ajout des configs terraform

This commit is contained in:
2025-12-03 15:50:34 +01:00
parent e67b5bf03c
commit f8a428dd6e
12 changed files with 467 additions and 0 deletions

View File

@@ -0,0 +1,68 @@
# Configuration Provider
terraform {
required_providers {
google = {
source = "hashicorp/google"
version = "~> 5.0"
}
}
}
provider "google" {
project = var.project_id
region = var.region
}
# 1. Appel du Module IAM (pour configurer l'accès avant de créer les VMs)
module "iam" {
source = "../../modules/iam"
project_id = var.project_id
gcp_user_email = var.gcp_user_email
ssh_public_key = var.ssh_public_key
}
# 2. Appel du Module Network
module "network" {
source = "../../modules/network"
project_id = var.project_id
region = var.region
frontend_cidr = var.frontend_cidr
backend_cidr = var.backend_cidr
database_cidr = var.database_cidr
ssh_source_ranges = var.ssh_source_ranges
}
# 3. Appel du Module Compute
module "compute" {
source = "../../modules/compute"
# Dépendances du module network
frontend_subnet_id = module.network.subnets_map.frontend
backend_subnet_id = module.network.subnets_map.backend
database_subnet_id = module.network.subnets_map.database
project_id = var.project_id
instance_type = var.instance_type
zone = var.zone
# Assurez-vous que l'IAM est configuré avant de créer les instances
depends_on = [module.iam]
}
# 4. Créer le fichier de configuration Ansible (template)
# C'est un bloc data pour lire le template
data "template_file" "ansible_cfg_tpl" {
template = file("../../templates/ansible.cfg.tpl")
vars = {
frontend_ip = module.compute.internal_ips.frontend
backend_ip = module.compute.internal_ips.backend
database_ip = module.compute.internal_ips.database
}
}
# C'est une ressource pour écrire le fichier final (inventaire Ansible)
resource "local_file" "ansible_inventory" {
content = data.template_file.ansible_cfg_tpl.rendered
filename = "ansible-inventory.cfg" # Crée le fichier dans environments/dev
}

View File

@@ -0,0 +1,21 @@
# IPs publiques et internes pour l'accès et Ansible
output "frontend_public_ip" {
description = "IP publique du Frontend pour les tests HTTP/HTTPS."
value = module.compute.frontend_public_ip
}
output "internal_ips" {
description = "Map des IPs internes pour la configuration Ansible."
value = module.compute.internal_ips
}
# Information OS Login
output "gcp_user_for_ssh" {
description = "Nom d'utilisateur pour se connecter en SSH via OS Login."
value = regex("^(.*)@", var.gcp_user_email)[0] # Extrait le nom avant @
}
output "service_account_email" {
description = "Email du compte de service Terraform."
value = module.iam.service_account_email
}

View File

@@ -0,0 +1,13 @@
output "service_account_email" {
description = "L'email du compte de service créé."
value = google_service_account.terraform_sa.email
}
/*
# Décommentez si vous avez créé la clé
output "service_account_key" {
description = "La clé privée encodée du compte de service."
value = google_service_account_key.terraform_sa_key.private_key_base64
sensitive = true # Marquer comme sensible
}
*/