mirror of
https://gitlab.sarex.io/infra/terraform-contour-mirror.git
synced 2026-08-08 21:21:34 +03:00
++ fix kafka acl dup key, pin kafka provider 0.7.1
This commit is contained in:
parent
beea0586c5
commit
efcfb1e2f3
@ -38,7 +38,7 @@ terraform {
|
|||||||
required_providers {
|
required_providers {
|
||||||
kubernetes = { source = "hashicorp/kubernetes", version = "~> 2.23" }
|
kubernetes = { source = "hashicorp/kubernetes", version = "~> 2.23" }
|
||||||
vault = { source = "hashicorp/vault", version = "~> 4.2" }
|
vault = { source = "hashicorp/vault", version = "~> 4.2" }
|
||||||
kafka = { source = "Mongey/kafka", version = "~> 0.7" }
|
kafka = { source = "Mongey/kafka", version = "0.7.1" }
|
||||||
postgresql = { source = "cyrilgdn/postgresql", version = "~> 1.21" }
|
postgresql = { source = "cyrilgdn/postgresql", version = "~> 1.21" }
|
||||||
rabbitmq = { source = "cyrilgdn/rabbitmq", version = "~> 1.8" }
|
rabbitmq = { source = "cyrilgdn/rabbitmq", version = "~> 1.8" }
|
||||||
minio = { source = "aminueza/minio", version = "~> 2.0" }
|
minio = { source = "aminueza/minio", version = "~> 2.0" }
|
||||||
|
|||||||
@ -113,19 +113,23 @@ locals {
|
|||||||
}
|
}
|
||||||
|
|
||||||
# Flatten (user, topic, role) permissions into individual ACL entries.
|
# Flatten (user, topic, role) permissions into individual ACL entries.
|
||||||
|
# A single operation (e.g. Topic:Describe) can come from several roles
|
||||||
|
# (PRODUCER and CONSUMER both grant it), so group by key and keep one.
|
||||||
acl_entries = merge([
|
acl_entries = merge([
|
||||||
for user_key, perms in local.user_permissions : {
|
for user_key, perms in local.user_permissions : {
|
||||||
for e in flatten([
|
for key, group in {
|
||||||
for p in perms : [
|
for e in flatten([
|
||||||
for op in try(local.role_operations[p.role], []) : {
|
for p in perms : [
|
||||||
key = "${user_key}:${p.topic_name}:${op.resource_type}:${op.operation}"
|
for op in try(local.role_operations[p.role], []) : {
|
||||||
principal = "User:${local.user_clusters[user_key].user}"
|
key = "${user_key}:${p.topic_name}:${op.resource_type}:${op.operation}"
|
||||||
resource_type = op.resource_type
|
principal = "User:${local.user_clusters[user_key].user}"
|
||||||
resource_name = op.resource_type == "Group" ? "*" : p.topic_name
|
resource_type = op.resource_type
|
||||||
operation = op.operation
|
resource_name = op.resource_type == "Group" ? "*" : p.topic_name
|
||||||
}
|
operation = op.operation
|
||||||
]
|
}
|
||||||
]) : e.key => e
|
]
|
||||||
|
]) : e.key => e...
|
||||||
|
} : key => group[0]
|
||||||
}
|
}
|
||||||
]...)
|
]...)
|
||||||
}
|
}
|
||||||
|
|||||||
Loading…
Reference in New Issue
Block a user