Как создать несколько правил безопасности с помощью Terraform в Azure? - PullRequest
0 голосов
/ 18 февраля 2019

Я пытаюсь создать группу безопасности сети с несколькими правилами безопасности.Идея состоит в том, чтобы создать переменную списка (диапазонов портов) и интерполировать элементы списка в файле .tf.В приведенном ниже сценарии выдается сообщение об ошибке «приоритет.

"Error: azurerm_network_security_group.k8hway: security_rule.0: invalid or unknown key: count"

» Ниже приведен код Terraform:

resource "azurerm_network_security_group" "NSG" {
  name     = "NSG-Demo"
  location = "${azurerm_resource_group.main.location}"
  resource_group_name  = "${azurerm_resource_group.main.name}"

  security_rule  {
      count = "${length(var.inbound_port_ranges)}"
      name                       = "sg-rule-${count.index}"
      direction                  = "Inbound"
      access                     = "Allow"
      priority                   = "(100 * (${count.index} + 1))"
      source_address_prefix      = "*"
      source_port_range          = "*"
      destination_address_prefix = "*"
      destination_port_range     = "${element(var.inbound_port_ranges, count.index)}"
      protocol                   = "TCP"
    }
}

1 Ответ

0 голосов
/ 18 февраля 2019

Я не думаю, что свойства поддерживают количество, но ресурсы делают.Использовать правило группы безопасности сети:

resource "azurerm_network_security_rule" "test" {
  count = "${length(var.inbound_port_ranges)}"
  name                       = "sg-rule-${count.index}"
  direction                  = "Inbound"
  access                     = "Allow"
  priority                   = "(100 * (${count.index} + 1))"
  source_address_prefix      = "*"
  source_port_range          = "*"
  destination_address_prefix = "*"
  destination_port_range     = "${element(var.inbound_port_ranges, count.index)}"
  protocol                   = "TCP"
}

Чтение:

https://www.terraform.io/docs/providers/azurerm/r/network_security_rule.html

...