terraform
글 4편, 메모 0개
Terraform S3 네이티브 락 — DynamoDB 제거
state 락 하나 때문에 DynamoDB 테이블을 따로 두고 있었습니다. OpenTofu 1.10 / Terraform 1.11부터 S3 conditional write로 락이 되어서 테이블을 지웠습니다.
terraform-aws-ec2-instance v5→v6 — root_block_device 형식 변경
Provider는 최신인데 모듈 버전이 그대로라 Unsupported argument가 났습니다. 모듈을 올리니 이번엔 root_block_device 형식이 리스트에서 객체로 바뀌어 있었습니다.
Terraform ForceNew — 가용 영역(AZ) 추가에 클러스터 전체 재생성
클라우드 관리형 쿠버네티스에서 가용 영역(AZ)을 하나 늘리려고 네트워크 모듈에 추가했더니, terraform plan이 클러스터와 노드풀을 전부 replace했습니다. 모듈이 모든 서브넷을 클러스터에 넘겨서, 서브넷 목록 변경이 ForceNew를 건드렸습니다.
OpenStack 앱 크리덴셜 — 발급 시점 역할 고정
역할을 추가하고 키를 재발급해도 floating IP 생성이 계속 PolicyNotAuthorized였습니다. OpenStack 앱 크리덴셜은 발급 순간의 역할 목록을 키 안에 그대로 저장해서, 나중에 역할을 바꿔도 반영되지 않습니다.