forked from pierront/but3-iac
ajout des configs terraform
This commit is contained in:
@@ -1,19 +1,17 @@
|
||||
# Définition du disque de démarrage
|
||||
locals {
|
||||
disk_config = {
|
||||
frontend = 10
|
||||
backend = 10
|
||||
database = 20 # 20GB pour la base de données
|
||||
database = 20
|
||||
}
|
||||
}
|
||||
|
||||
# Instance Frontend (publique)
|
||||
resource "google_compute_instance" "frontend_instance" {
|
||||
project = var.project_id
|
||||
name = "frontend-instance"
|
||||
machine_type = var.instance_type
|
||||
zone = var.zone
|
||||
tags = ["frontend", "ssh"] # Tags pour les règles de firewall
|
||||
tags = ["frontend", "ssh"]
|
||||
|
||||
boot_disk {
|
||||
initialize_params {
|
||||
@@ -24,18 +22,16 @@ resource "google_compute_instance" "frontend_instance" {
|
||||
|
||||
network_interface {
|
||||
subnetwork = var.frontend_subnet_id
|
||||
# Configuration IP publique
|
||||
access_config {
|
||||
# Laissez vide pour IP éphémère
|
||||
# IP publique (éphémère)
|
||||
}
|
||||
}
|
||||
|
||||
metadata = {
|
||||
enable-oslogin = "TRUE" # OS Login enabled
|
||||
enable-oslogin = "TRUE"
|
||||
}
|
||||
}
|
||||
|
||||
# Instance Backend (privée)
|
||||
resource "google_compute_instance" "backend_instance" {
|
||||
project = var.project_id
|
||||
name = "backend-instance"
|
||||
@@ -52,7 +48,7 @@ resource "google_compute_instance" "backend_instance" {
|
||||
|
||||
network_interface {
|
||||
subnetwork = var.backend_subnet_id
|
||||
# PAS de bloc access_config pour n'avoir qu'une IP interne
|
||||
# Pas de bloc access_config pour IP interne seulement
|
||||
}
|
||||
|
||||
metadata = {
|
||||
@@ -60,7 +56,6 @@ resource "google_compute_instance" "backend_instance" {
|
||||
}
|
||||
}
|
||||
|
||||
# Instance Database (privée)
|
||||
resource "google_compute_instance" "database_instance" {
|
||||
project = var.project_id
|
||||
name = "database-instance"
|
||||
@@ -77,7 +72,7 @@ resource "google_compute_instance" "database_instance" {
|
||||
|
||||
network_interface {
|
||||
subnetwork = var.database_subnet_id
|
||||
# PAS de bloc access_config pour n'avoir qu'une IP interne
|
||||
# Pas de bloc access_config pour IP interne seulement
|
||||
}
|
||||
|
||||
metadata = {
|
||||
|
||||
Reference in New Issue
Block a user