Terraform - 无法将字符串变量传递给子模块

Posted

技术标签:

【中文标题】Terraform - 无法将字符串变量传递给子模块【英文标题】:Terraform - Unable to pass string variable to child module 【发布时间】:2020-12-10 16:39:06 【问题描述】:

我有许多嵌套模块的 terraform 设置。简化后看起来像这样

├── modules
│   ├── sec-groups
│   │   ├── main.tf
│   │   ├── outputs.tf
│   │   ├── variables.tf
│   │   └── versions.tf
├── dev
│   ├── env.dev.tfvars
│   ├── main.tf
│   ├── versions.tf
│   └── variables.tf
└── prod
    ├── env.prod.tfvars
    ├── main.tf
    ├── versions.tf
    └── variables.tf

在开发中的位置:

main.tf

module "aws_dev_sec-groups" 
  source = "../modules/sec-groups"

  vpc_name   = aws_vpc.dev_bp_vpc
  vpc_id     = aws_vpc.dev_bp_vpc.id

  localip  = var.localip

变量.tf

variable "localip" 
  type = string

env.dev.tfvars

localip = "1.1.1.1/32"

在 sec-groups 模块中:

main.tf

resource "aws_security_group" "servers_sg" 
  name = "servers_sg"
  description = "Traffic allowed to and from Servers"
  vpc_id = var.vpc_id
  ingress 
    from_port   = 22
    to_port     = 22
    protocol    = "tcp"
    cidr_blocks = [var.localip]
  

变量.tf

variable vpc_id 
variable localip 
  type = string

--

'terraform init' 产生预期的结果。但是,“terraform plan”会产生以下错误。对我来说,这表明一个空的 localip 变量,这意味着我没有正确声明该变量,是这样吗?

Error: "" is not a valid CIDR block: invalid CIDR address:

  on ../modules/sec-groups/main.tf line 63, in resource "aws_security_group" "servers_sg":
  63: resource "aws_security_group" "servers_sg" 
  

提前致谢

--

% terraform -v
    Terraform v0.13.0
    + provider registry.terraform.io/hashicorp/aws v3.2.0
    + provider registry.terraform.io/hashicorp/random v2.3.0

【问题讨论】:

我不认为env.dev.tfvars 会自动加载到变量中。将文件重命名为 env.dev.auto.tfvars 或在执行 terraform plan & apply 时使用 -var-file="env.dev.tfvars" 参数在命令行中指定它。 上面的评论是正确的,但是你应该得到一个关于localip 变量没有被设置的错误,因为它在根模块vars.tf 中不包含默认值。你有没有轻微地破坏东西并删除它?或者这段代码正是minimal reproducible example? 标题非常非常误导......你可以很好地传递变量_ _ _看看你的代码在哪里为变量设置了"" 当我调用计划时,我指定 -var-file=env.dev.auto.tfvars 使用“自动”似乎没有什么不同。 @HelderSepulveda - 我不明白为什么标题具有误导性。我已将变量指定为“1.1.1.1”,据我所知,它没有传递给模块。有没有更好的方式来描述这个 【参考方案1】:

.tfvars 文件中的变量分配给根模块。

如果您发布的代码实际上是在根级别,那么当您指定 -var-file 时,它将起作用。

如果它实际上不在根级别,您很可能没有正确传递localip var。您看到Error: "" is not a valid CIDR block: invalid CIDR address: 的事实表明您在某处传递了一个空字符串。如果您没有正确加载 .tfvars 并且上面的代码实际上是在根级别,您会得到一个不同的错误(缺少变量),因为您没有为 localip 变量提供默认值。

【讨论】:

【参考方案2】:

事实证明,我完全误解了模块的工作原理。我假设子模块需要通过在子模块中指定多个模块块来使用来自父模块或其他子模块的变量。我发现我将变量从多个子模块传递到每个子模块,事后看来这很奇怪,但当时并没有。

这意味着一些子模块试图在一个循环中多次重新实例化,因此会出现错误消息。我现在意识到野兽方法是让父模块调用子模块的输出值以传递给其他子模块,并且子模块不应使用与父模块中相同的变量相互引用。

感谢所有与此有关的指针,对于红鲱鱼引用 localip 变量表示歉意。

【讨论】:

以上是关于Terraform - 无法将字符串变量传递给子模块的主要内容,如果未能解决你的问题,请参考以下文章

Terraform:如何将变量传递给 user_data 初始化脚本

将一串数据从父组件传递给子组件。 Vue.js 2

如何将反应组件作为变量传递给子组件?

将变量传递给 terraform 动态块 v12

将 Terraform 变量中的数字传递给 Ansible Playbook

无法将道具从父组件传递给子组件