mirror of
https://gitlab.sarex.io/infra/terraform-contour-mirror.git
synced 2026-08-05 18:31:00 +03:00
++ add dockerconfigjson contract check to k8s-secret module
This commit is contained in:
parent
9cde2dcab2
commit
1c232f7516
@ -284,6 +284,17 @@ locals {
|
|||||||
? "type=yc_sa requires depends_on.service_account"
|
? "type=yc_sa requires depends_on.service_account"
|
||||||
: ""
|
: ""
|
||||||
) :
|
) :
|
||||||
|
# dockerconfigjson не зависит от per-secret depends_on - источник это
|
||||||
|
# МОДУЛЬНЫЕ (общие для всех секретов) env_vars.DOCKER_REGISTRY_USERNAME/
|
||||||
|
# PASSWORD. Если они пустые, секрет молча создаётся с пустым логином/
|
||||||
|
# паролем внутри .dockerconfigjson - тот же класс тихой пустышки.
|
||||||
|
# ignore_changes=true - осознанно замороженный секрет (напр. известно
|
||||||
|
# пустые креды в CI) - контракт его не блокирует.
|
||||||
|
secret.type == "dockerconfigjson" && !try(secret.ignore_changes, false) ? (
|
||||||
|
trimspace(try(var.env_vars.DOCKER_REGISTRY_USERNAME, "")) == "" || trimspace(try(var.env_vars.DOCKER_REGISTRY_PASSWORD, "")) == ""
|
||||||
|
? "type=dockerconfigjson requires module-level env_vars.DOCKER_REGISTRY_USERNAME and env_vars.DOCKER_REGISTRY_PASSWORD to be non-empty"
|
||||||
|
: ""
|
||||||
|
) :
|
||||||
""
|
""
|
||||||
)
|
)
|
||||||
}
|
}
|
||||||
|
|||||||
Loading…
Reference in New Issue
Block a user