fdsfsdf
Terraform - plan / plan (push) Successful in 12s

This commit is contained in:
hcornet committed 2026-09-13 13:20:11 +02:00
1 parent 5261f883b7
commit ae91e62084
5 files changed
+19 -26

No files matched your search

+2 -7
View File
@@ -17,10 +17,9 @@ concurrency:
cancel-in-progress: false
env:
TF_VERSION: ${{ vars.TF_VERSION || '1.9.8' }}
TF_VERSION: "1.9.8"
TF_IN_AUTOMATION: "true"
TF_INPUT: "false"
OPENBAO_ADDR: ${{ vars.OPENBAO_ADDR }}
OPENBAO_ROLE_ID: ${{ secrets.OPENBAO_ROLE_ID }}
OPENBAO_SECRET_ID: ${{ secrets.OPENBAO_SECRET_ID }}
@@ -48,11 +47,7 @@ jobs:
run: ./scripts/openbao-env.sh
- name: Initialiser le backend S3
run: |
terraform init \
-backend-config="bucket=${{ vars.TF_BACKEND_BUCKET }}" \
-backend-config="key=${{ vars.TF_BACKEND_KEY }}" \
-backend-config="region=${{ vars.TF_BACKEND_REGION }}"
run: terraform init
- name: Calculer le plan
run: terraform plan -var-file=lab.tfvars -lock-timeout=120s -out=tfplan
+2 -7
View File
@@ -13,10 +13,9 @@ concurrency:
cancel-in-progress: false
env:
TF_VERSION: ${{ vars.TF_VERSION || '1.9.8' }}
TF_VERSION: "1.9.8"
TF_IN_AUTOMATION: "true"
TF_INPUT: "false"
OPENBAO_ADDR: ${{ vars.OPENBAO_ADDR }}
OPENBAO_ROLE_ID: ${{ secrets.OPENBAO_ROLE_ID }}
OPENBAO_SECRET_ID: ${{ secrets.OPENBAO_SECRET_ID }}
@@ -51,11 +50,7 @@ jobs:
run: ./scripts/openbao-env.sh
- name: Initialiser le backend S3
run: |
terraform init \
-backend-config="bucket=${{ vars.TF_BACKEND_BUCKET }}" \
-backend-config="key=${{ vars.TF_BACKEND_KEY }}" \
-backend-config="region=${{ vars.TF_BACKEND_REGION }}"
run: terraform init
- name: Détruire
run: terraform destroy -var-file=lab.tfvars -lock-timeout=120s -auto-approve
+2 -7
View File
@@ -13,10 +13,9 @@ concurrency:
cancel-in-progress: false
env:
TF_VERSION: ${{ vars.TF_VERSION || '1.9.8' }}
TF_VERSION: "1.9.8"
TF_IN_AUTOMATION: "true"
TF_INPUT: "false"
OPENBAO_ADDR: ${{ vars.OPENBAO_ADDR }}
OPENBAO_ROLE_ID: ${{ secrets.OPENBAO_ROLE_ID }}
OPENBAO_SECRET_ID: ${{ secrets.OPENBAO_SECRET_ID }}
@@ -47,11 +46,7 @@ jobs:
run: terraform fmt -check -recursive
- name: Initialiser le backend S3
run: |
terraform init \
-backend-config="bucket=${{ vars.TF_BACKEND_BUCKET }}" \
-backend-config="key=${{ vars.TF_BACKEND_KEY }}" \
-backend-config="region=${{ vars.TF_BACKEND_REGION }}"
run: terraform init
- name: Valider la configuration
run: terraform validate
+3 -1
View File
@@ -11,7 +11,9 @@
#
set -euo pipefail
: "${OPENBAO_ADDR:?variable OPENBAO_ADDR absente}"
# Adresse d'OpenBao : valeur par défaut du homelab, surchargeable par
# une variable d'environnement si besoin.
OPENBAO_ADDR="${OPENBAO_ADDR:-https://openbao.tips-of-mine.com}"
: "${OPENBAO_ROLE_ID:?variable OPENBAO_ROLE_ID absente}"
: "${OPENBAO_SECRET_ID:?variable OPENBAO_SECRET_ID absente}"
: "${GITHUB_ENV:?ce script est prévu pour un job Gitea Actions}"
+10 -4
View File
@@ -1,8 +1,14 @@
terraform {
# Configuration partielle : bucket, clé et région sont fournis au « terraform init »
# par la CI (variables de dépôt Gitea), les identifiants AWS par OpenBao.
# En local, utiliser les mêmes -backend-config ou un fichier backend.hcl non versionné.
# Convention du homelab : un bucket unique, une cle par projet.
# Les identifiants AWS ne sont pas ici : la CI les exporte en variables
# d'environnement apres les avoir lus dans OpenBao (secret/aws).
backend "s3" {
encrypt = true
bucket = "tips-of-mine-terraform-bucket-backend"
key = "backend/terraform-proxmox-serveur-debian-12/terraform.tfstate"
region = "eu-north-1"
# Pas de verrouillage, comme sur lab-ad : aucune table DynamoDB en place.
# Le garde-fou ici est le "concurrency" des workflows, qui empeche deux
# executions simultanees sur ce depot.
}
}