10

在一个 Terraform 项目中,我通过抓取和使用最新的生产数据库快照来创建一个 RDS 集群:

# Get latest snapshot from production DB
data "aws_db_snapshot" "db_snapshot" {
    most_recent = true
    db_instance_identifier = "${var.db_instance_to_clone}"
}

#Create RDS instance from snapshot
resource "aws_db_instance" "primary" {
    identifier = "${var.app_name}-primary"
    snapshot_identifier = "${data.aws_db_snapshot.db_snapshot.id}"
    instance_class = "${var.instance_class}"
    vpc_security_group_ids = ["${var.security_group_id}"]
    skip_final_snapshot = true
    final_snapshot_identifier = "snapshot"
    parameter_group_name = "${var.parameter_group_name}"
    publicly_accessible = true
    timeouts {
      create = "2h"
    }
}

这种方法的问题是,在运行 terraform 代码之后(一旦拍摄了另一个快照),想要使用数据库的最新快照重新创建主 RDS 实例(以及随后的只读副本)。我在考虑指定第一次运行的布尔计数参数,但是count = 0在快照资源上设置会导致 db 资源的 snapshot_id 参数出现问题。同样count = 0,在 db 资源上设置 a 将表明它会破坏 db。

用例是能够更改此 terraform 计划管理的生产基础架构的其他方面,而无需重新创建整个 RDS 集群,这是销毁/创建非常耗时的资源。

4

1 回答 1

22

尝试在您的定义中放置一个ignore_changes生命周期块:aws_db_instance

lifecycle {
    ignore_changes = [
      "snapshot_identifier",
    ]
}

snapshot_identifier这将导致 Terraform 仅在初始创建时查找对数据库的更改。

如果数据库已经存在,Terraform 将忽略对现有数据库字段的任何更改snapshot_identifier——即使此后创建了新快照。

于 2018-07-23T20:55:46.517 回答