Есть ли эквивалент в terraform команде create-with-container экземпляров gcloud compute? - PullRequest
0 голосов
/ 04 марта 2020

Я пытаюсь создать виртуальную машину в Google Compute Engine, которая автоматически запускает контейнер, который я загрузил в Реестр контейнеров Google (как описано здесь https://cloud.google.com/compute/docs/containers/deploying-containers#how_deploying_containers_on_works)

gcloud compute instances create-with-container [INSTANCE_NAME] \
     --container-image [DOCKER_IMAGE]

работает до сих пор, но я не вижу никакого эквивалента в Terraform.
Из того, что я видел, google_compute_image мне не помогает.

1 Ответ

2 голосов
/ 05 марта 2020

Я использовал terraformer для обратного терраформирования моего экземпляра вычислительного движка instance-container, который запускает контейнер Nginx.

Вот файл результата Terraform

resource "google_compute_instance" "tfer--instance-002D-container" {
  boot_disk {
    auto_delete = "true"
    device_name = "instance-container"

    initialize_params {
      image = "https://www.googleapis.com/compute/v1/projects/cos-cloud/global/images/cos-stable-80-12739-91-0"
      size  = "10"
      type  = "pd-standard"
    }

    mode   = "READ_WRITE"
    source = "https://www.googleapis.com/compute/v1/projects/your-project-id/zones/asia-east1-b/disks/instance-container"
  }

  can_ip_forward      = "false"
  deletion_protection = "false"
  enable_display      = "false"

  labels = {
    container-vm = "cos-stable-80-12739-91-0"
  }

  machine_type = "g1-small"

  metadata = {
    gce-container-declaration = "spec:\n  containers:\n    - name: instance-container\n      image: nginx\n      stdin: false\n      tty: false\n  restartPolicy: Always\n\n# This container declaration format is not public API and may change without notice. Please\n# use gcloud command-line tool or Google Cloud Console to run Containers on Google Compute Engine."
    google-logging-enabled    = "true"
  }

  name = "instance-container"

  network_interface {
    access_config {
      nat_ip       = "104.199.164.22"
      network_tier = "PREMIUM"
    }

    name               = "nic0"
    network            = "https://www.googleapis.com/compute/v1/projects/your-project-id/global/networks/default"
    network_ip         = "10.140.15.223"
    subnetwork         = "https://www.googleapis.com/compute/v1/projects/your-project-id/regions/asia-east1/subnetworks/default"
    subnetwork_project = "your-project-id"
  }

  project = "your-project-id"

  scheduling {
    automatic_restart   = "true"
    on_host_maintenance = "MIGRATE"
    preemptible         = "false"
  }

  service_account {
    email  = "your-project-id-compute@developer.gserviceaccount.com"
    scopes = ["https://www.googleapis.com/auth/monitoring.write", "https://www.googleapis.com/auth/service.management.readonly", "https://www.googleapis.com/auth/logging.write", "https://www.googleapis.com/auth/servicecontrol", "https://www.googleapis.com/auth/trace.append", "https://www.googleapis.com/auth/devstorage.read_only"]
  }

  shielded_instance_config {
    enable_integrity_monitoring = "true"
    enable_secure_boot          = "false"
    enable_vtpm                 = "true"
  }

  zone = "asia-east1-b"
}

После сравнения с обычными ресурсами экземпляра похоже, что для выполнения этой работы используются метаданные gce-container-declaration и labels.

Однако, как сказано в комментариях в метаданных,

Этот формат декларации контейнера не публикуется c API и может быть изменен без уведомления.

Пожалуйста, используйте инструмент командной строки gcloud или Google Cloud Console для запуска Контейнеров в Google Compute Engine.

В настоящее время более надежно использовать команду gcloud перед вашей проблемой решается поставщиком Terraform Google Cloud Platform.

...