Назад | Перейти на главную страницу

Используя Terraform для каждого региона в данной учетной записи, найдите все VPC и для каждого VPC включите журналы потоков

Как в Terraform заполнить список идентификаторов VPC на карте. Я хочу найти все VPC для каждого региона в данной учетной записи и для каждого журнала потоков включения VPC. Как это можно сделать с помощью Terraform

Пример для этого есть в Документация поставщика AWS, что-то вроде:

data "aws_vpcs" "foo" {}

resource "aws_flow_log" "test_flow_log" {
  count = "${length(data.aws_vpcs.foo.ids)}"
  ...
  vpc_id = "${element(data.aws_vpcs.foo.ids, count.index)}"
  ...
}

output "foo" {
  value = "${data.aws_vpcs.foo.ids}"
}

Это будет охватывать только один регион (независимо от того, какой регион вы настроили в провайдере), для работы с несколькими регионами вам необходимо создать экземпляр несколько провайдеров, по одному в каждом регионе:

# The default provider configuration
provider "aws" {
  # ...
}

# Additional provider configuration for west coast region
provider "aws" {
  alias  = "west"
  region = "us-west-2"
}

Тогда имеет смысл создать модуль для ресурсов журнала потоков, а затем пройти в каждого провайдера вот так:

# The default "aws" configuration is used for AWS resources in the root
# module where no explicit provider instance is selected.
provider "aws" {
  region = "us-west-1"
}

# A non-default, or "aliased" configuration is also defined for a different
# region.
provider "aws" {
  alias  = "usw2"
  region = "us-west-2"
}

# An example child module is instantiated with the _aliased_ configuration,
# so any AWS resources it defines will use the us-west-2 region.
module "example" {
  source    = "./example"
  providers = {
    aws = "aws.usw2"
  }
}

Затем вы должны повторить создание модуля для поставщика в каждом из регионов.