【发布时间】:2019-05-29 19:07:41
【问题描述】:
我已经通过 AWS 预置了一些资源,其中也包括 EC2 实例,但之后我们为这些实例附加了一些额外的安全组,这些实例现在被 terraform 检测到,它说它会根据配置文件回滚它.
假设我有以下将 SG 附加到我的 EC2 的代码
vpc_security_group_ids = ["sg-xxxx"]
但现在我的问题是如何更新 terraform.tfstate 文件,使其不应该分离手动附加的安全组:
我可以如下解决:
- 我将使用 terraform refresh 刷新 terraform 状态文件,这将更新状态文件。
- 然后我必须使用手动附加的安全组 ID 手动更新我的 terraform 配置文件
但是如果我们有一个复杂的场景,那么对于小型设置是可能的,那么我们在 terraform 中是否有任何其他机制可以检测漂移并更新它
谢谢!!
【问题讨论】:
标签: amazon-web-services terraform