ajout des configs terraform

This commit is contained in:
2025-12-03 16:06:54 +01:00
parent a587d61ebe
commit 84d78b69e1
7 changed files with 76 additions and 77 deletions

View File

@@ -1,4 +1,3 @@
# Configuration Provider
terraform {
required_providers {
google = {
@@ -13,7 +12,6 @@ provider "google" {
region = var.region
}
# 1. Appel du Module IAM (pour configurer l'accès avant de créer les VMs)
module "iam" {
source = "../../modules/iam"
@@ -22,7 +20,6 @@ module "iam" {
ssh_public_key = var.ssh_public_key
}
# 2. Appel du Module Network
module "network" {
source = "../../modules/network"
@@ -34,11 +31,9 @@ module "network" {
ssh_source_ranges = var.ssh_source_ranges
}
# 3. Appel du Module Compute
module "compute" {
source = "../../modules/compute"
# Dépendances du module network
frontend_subnet_id = module.network.subnets_map.frontend
backend_subnet_id = module.network.subnets_map.backend
database_subnet_id = module.network.subnets_map.database
@@ -46,23 +41,21 @@ module "compute" {
project_id = var.project_id
instance_type = var.instance_type
zone = var.zone
# Assurez-vous que l'IAM est configuré avant de créer les instances
depends_on = [module.iam]
}
# 4. Créer le fichier de configuration Ansible (template)
# C'est un bloc data pour lire le template
data "template_file" "ansible_cfg_tpl" {
template = file("../../templates/ansible.cfg.tpl")
vars = {
frontend_ip = module.compute.internal_ips.frontend
backend_ip = module.compute.internal_ips.backend
database_ip = module.compute.internal_ips.database
# On utilise les IPs internes pour les deux tiers privés
frontend_public_ip = module.compute.frontend_public_ip
backend_ip = module.compute.internal_ips.backend
database_ip = module.compute.internal_ips.database
}
}
# C'est une ressource pour écrire le fichier final (inventaire Ansible)
resource "local_file" "ansible_inventory" {
content = data.template_file.ansible_cfg_tpl.rendered
filename = "ansible-inventory.cfg" # Crée le fichier dans environments/dev
filename = "ansible-inventory.cfg"
}

View File

@@ -1,6 +1,3 @@
# environments/dev/outputs.tf
# IPs publiques et internes pour l'accès et Ansible
output "frontend_public_ip" {
description = "IP publique du Frontend pour les tests HTTP/HTTPS."
value = module.compute.frontend_public_ip
@@ -11,11 +8,9 @@ output "internal_ips" {
value = module.compute.internal_ips
}
# Information OS Login
output "gcp_user_for_ssh" {
description = "Nom d'utilisateur pour se connecter en SSH via OS Login."
# Utilise une fonction de regex pour extraire le nom d'utilisateur avant le '@' de l'email
value = regex("^(.*)@", var.gcp_user_email)[0]
value = regex("^(.*)@", var.gcp_user_email)[0]
}
output "service_account_email" {

View File

@@ -1,13 +1,56 @@
output "service_account_email" {
description = "L'email du compte de service créé."
value = google_service_account.terraform_sa.email
variable "project_id" {
description = "L'ID du projet GCP."
type = string
}
/*
# Décommentez si vous avez créé la clé
output "service_account_key" {
description = "La clé privée encodée du compte de service."
value = google_service_account_key.terraform_sa_key.private_key_base64
sensitive = true # Marquer comme sensible
variable "region" {
description = "Région de déploiement."
type = string
default = "europe-west1"
}
*/
variable "zone" {
description = "Zone de déploiement."
type = string
default = "europe-west1-b"
}
variable "instance_type" {
description = "Type de machine pour les instances."
type = string
default = "e2-small"
}
variable "frontend_cidr" {
description = "Plage CIDR du frontend."
type = string
default = "10.10.1.0/24"
}
variable "backend_cidr" {
description = "Plage CIDR du backend."
type = string
default = "10.10.2.0/24"
}
variable "database_cidr" {
description = "Plage CIDR de la base de données."
type = string
default = "10.10.3.0/24"
}
variable "ssh_source_ranges" {
description = "Plages CIDR autorisées pour l'accès SSH."
type = list(string)
default = ["0.0.0.0/0"]
}
variable "gcp_user_email" {
description = "Votre adresse e-mail GCP (pour OS Login)."
type = string
}
variable "ssh_public_key" {
description = "Votre clé publique SSH (contenu du fichier ~/.ssh/id_ed25519.pub)."
type = string
}