terraform-contour-mirror/live/rabbitmq/terragrunt.hcl
Kochetkov S 0b7545670f
All checks were successful
Terraform Terragrunt (contour) / validate (push) Successful in 59s
Terraform Terragrunt (contour) / plan (push) Successful in 1m5s
Terraform Terragrunt (contour) / apply (push) Successful in 1m56s
++ service contract compiler, issues on brusnika-stage
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-12 16:17:33 +03:00

76 lines
3.9 KiB
HCL
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

include "root" {
path = find_in_parent_folders()
}
locals {
repo_root = try(get_repo_root(), "${get_terragrunt_dir()}/../..")
infra_config = yamldecode(file("${local.repo_root}/infrastructure.yaml"))
env_override = trimspace(get_env("INFRA_ENV", ""))
env_from_file = try(trimspace(local.infra_config.current_environment), "")
available_envs = sort(keys(try(local.infra_config.environments, {})))
env_fallback = try(local.available_envs[0], "")
env_name = local.env_override != "" ? local.env_override : (
local.env_from_file != "" ? local.env_from_file : local.env_fallback
)
env_config = try(local.infra_config.environments[local.env_name], {})
# get_env отдаёт дефолт только когда переменная НЕ ЗАДАНА. Воркфлоу маппит
# vars.* в env: безусловно, поэтому незаполненная переменная приезжает пустой
# строкой, дефолт не срабатывает, и провайдер уходит на свой собственный
# 127.0.0.1:15672 вместо брокера.
management_endpoint = trimspace(get_env("RABBITMQ_ENDPOINT", "")) != "" ? trimspace(get_env("RABBITMQ_ENDPOINT", "")) : "http://rabbitmq.rabbitmq.svc.cluster.local:15672"
management_username = trimspace(get_env("RABBITMQ_ADMIN_USER", "")) != "" ? trimspace(get_env("RABBITMQ_ADMIN_USER", "")) : "admin"
# компилятор контракта; для непереехавших окружений отдаёт пустые списки
shared = read_terragrunt_config("${local.repo_root}/live/_shared/config.hcl")
}
remote_state {
backend = "s3"
generate = {
path = "backend.tf"
if_exists = "overwrite_terragrunt"
}
config = {
endpoint = get_env("TF_STATE_S3_ENDPOINT", "")
bucket = get_env("TF_STATE_S3_BUCKET", "")
key = "${local.env_name}/rabbitmq/terraform.tfstate"
region = get_env("TF_STATE_S3_REGION", "ru-central1")
access_key = get_env("S3_ACCESS_KEY", get_env("AWS_ACCESS_KEY_ID", ""))
secret_key = get_env("S3_SECRET_KEY", get_env("AWS_SECRET_ACCESS_KEY", ""))
skip_region_validation = true
skip_credentials_validation = true
skip_metadata_api_check = true
skip_bucket_root_access = true
force_path_style = true
}
}
terraform {
# Пилот внешнего модуля обкатывается только на brusnika-stage - остальные
# контуры остаются на локальном modules/rabbitmq до полной миграции
# (RABBITMQ-MODULE-PILOT.md, раздел 9).
source = local.env_name == "brusnika-stage" ? "git::ssh://git@gitlab.sarex.io/infra/terraform-modules/rabbitmq.git?ref=v1.0.3" : "${get_terragrunt_dir()}/../../modules//rabbitmq"
}
inputs = {
environment = local.env_name
management_endpoint = local.management_endpoint
management_username = local.management_username
management_password = get_env("RABBITMQ_ADMIN_PASSWORD", "")
amqp_host = try(local.env_config.rabbitmq.amqp_host, "rabbitmq.rabbitmq.svc.cluster.local")
amqp_port = try(local.env_config.rabbitmq.amqp_port, 5672)
vhosts = concat(try(local.env_config.rabbitmq.vhosts, []), local.shared.locals.rabbitmq_vhosts)
users = concat(try(local.env_config.rabbitmq.users, []), local.shared.locals.rabbitmq_users)
permissions = concat(try(local.env_config.rabbitmq.permissions, []), local.shared.locals.rabbitmq_permissions)
topic_permissions = try(local.env_config.rabbitmq.topic_permissions, [])
exchanges = try(local.env_config.rabbitmq.exchanges, [])
queues = try(local.env_config.rabbitmq.queues, [])
bindings = try(local.env_config.rabbitmq.bindings, [])
policies = try(local.env_config.rabbitmq.policies, [])
}