【发布时间】:2021-07-06 17:41:36
【问题描述】:
这是我成功terraform plan的摘录
~ primary_network_interface_id = "eni-XXXXXXXXXXXXX -> (known after apply)
~ private_dns = "shshshshshshshshhs" -> (known after apply)
~ private_ip = "XXXXXXXXXXXXXXXXXX" -> (known after apply)
+ public_dns = (known after apply)
+ public_ip = (known after apply)
~ secondary_private_ips = [] -> (known after apply)
~ security_groups = [] -> (known after apply)
以上是作为内部模块导入的aws_instance 资源的一部分。我打算通过变量security_groups 传递安全组ID 列表,以便在资源创建期间,它将映射到vpc_security_group_ids。但是,按照上面的计划,我看不到它是如何成功映射的。
我的问题是 - 我怎么知道apply 会起作用? Known after apply 在这种情况下是 50-50?此外,没有设法在 TF 文档中发现任何内容,因此如果有任何内容,如果有人能指出我的方向,我将不胜感激。
谢谢,
【问题讨论】:
-
您只需申请并希望获得最好的结果。正如它所说的“应用后知道”。如果可能的话,您可以先在沙盒帐户中的一些虚拟资源上运行此操作以进行测试,但最终您必须申请并查看效果如何。您也可以一个一个地申请individual resources,而不是一次申请。
-
小澄清:您是否也从 terraform 创建安全组?或者您使用在 terraform 之外创建的现有资源?
标签: terraform terraform-provider-aws terraform-aws-modules