terraform 动态块(Dynamic Blocks)详解与实践

在 Terraform 中,动态块(Dynamic Blocks) 是一种强大的机制,允许你根据变量或表达式动态生成配置块,避免重复编写相似的代码。这在处理需要重复定义的结构(如资源参数、嵌套配置)时特别有用。以下是关于动态块的详细解析与实践指南:

一、核心概念

1. 基本语法

动态块通过 dynamic 关键字定义,语法结构为:

dynamic "BLOCK_TYPE" {for_each = ITERABLE_VALUE  # 可迭代值(列表、集合或映射)content {# 使用 dynamic.value 引用当前迭代元素KEY = dynamic.value.ATTRIBUTE}
}
2. 关键组成部分
  • BLOCK_TYPE:要生成的块类型(如 ingressvariableprovider 等)。
  • for_each:指定迭代的数据源。
  • content:定义块的内容,可使用 dynamic.value 访问当前元素。

二、常见应用场景

1. 动态生成安全组规则
resource "aws_security_group" "web" {name = "web-server-sg"dynamic "ingress" {for_each = var.ingress_rulescontent {from_port   = ingress.value.portto_port     = ingress.value.portprotocol    = ingress.value.protocolcidr_blocks = [ingress.value.cidr]}}
}# 变量定义
variable "ingress_rules" {type = list(object({port     = numberprotocol = stringcidr     = string}))default = [{ port = 80, protocol = "tcp", cidr = "0.0.0.0/0" },{ port = 443, protocol = "tcp", cidr = "0.0.0.0/0" }]
}
2. 条件性生成块

通过 for_each 结合条件过滤:

dynamic "egress" {for_each = var.environment == "prod" ? var.prod_egress_rules : var.dev_egress_rulescontent {# ...}
}
3. 处理嵌套配置
resource "aws_elastic_beanstalk_environment" "app" {# ...dynamic "setting" {for_each = var.environment_settingscontent {namespace = setting.value.namespacename      = setting.value.namevalue     = setting.value.value}}
}

三、高级用法

1. 使用复杂数据结构
variable "tags" {type = map(object({value = stringpropagate_at_launch = bool}))
}resource "aws_instance" "example" {# ...dynamic "tag" {for_each = var.tagscontent {key                 = tag.keyvalue               = tag.value.valuepropagate_at_launch = tag.value.propagate_at_launch}}
}
2. 嵌套动态块
resource "azurerm_resource_group" "example" {name     = "example-resources"location = "West US"
}resource "azurerm_virtual_network" "example" {name                = "example-vnet"address_space       = ["10.0.0.0/16"]resource_group_name = azurerm_resource_group.example.namedynamic "subnet" {for_each = var.subnetscontent {name           = subnet.value.nameaddress_prefix = subnet.value.cidrdynamic "service_endpoint" {for_each = subnet.value.service_endpointscontent {service = service_endpoint.value}}}}
}

四、与 count 和 for_each 的对比

特性动态块 (dynamic)count/for_each
适用对象块 (block)资源 (resource)
生成内容嵌套配置多个资源实例
数据结构依赖复杂数据结构简单列表或映射
示例生成多个 ingress 规则创建多个 EC2 实例

五、最佳实践

1. 保持数据结构简单
  • 避免过深的嵌套结构,保持数据模型扁平化。
  • 使用 locals 简化复杂表达式:
    locals {filtered_rules = [for rule in var.rules : rule if rule.enabled]
    }dynamic "ingress" {for_each = local.filtered_rules# ...
    }
    
2. 条件过滤
  • 使用 for 表达式过滤不需要的元素:
    dynamic "volume" {for_each = [for vol in var.volumes : vol if vol.size > 10]# ...
    }
    
3. 默认值处理
  • 使用 try() 函数提供默认值:
    dynamic "tag" {for_each = var.tagscontent {key   = tag.keyvalue = try(tag.value, "default")}
    }
    

六、注意事项

1. 限制
  • 动态块只能生成配置文件中显式支持的块类型。
  • 不能动态生成 provider 或 resource 块(需使用 count 或 for_each)。
2. 调试技巧
  • 使用 terraform console 验证数据结构:
    terraform console
    > var.ingress_rules[0].port
    80
    
3. 性能考虑
  • 大量动态块可能影响计划生成速度,建议适度使用。

七、总结

动态块是 Terraform 中实现配置灵活性的重要工具,通过动态生成嵌套配置块,可以大幅减少重复代码,提高模块的可维护性和复用性。合理使用动态块结合复杂数据结构,能构建出适应多种环境的基础设施即代码模板。但需注意其适用场景和性能影响,避免过度使用导致代码可读性下降。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/diannao/80892.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Unity3D引擎框架及用户接口调用方式相关分析及汇总

分析目的 目前外网3D手游绝大部基于Unity3D引擎进行开发,Unity3D引擎属于商业引擎,引擎整理框架的运行机制较为神秘,本文介绍Unity引擎框架、对象组织方式、用户接口与引擎交互方式等原理,通过本文的分析和介绍可了解Unity3D框架中大致执行原理。 实现原理 Unity引擎作为…

react-09React生命周期

1.react生命周期(旧版) 1.1react初始挂载时的生命周期 1:构造器-constructor // 构造器constructor(props) {console.log(1:构造器-constructor);super(props)// 初始化状态this.state {count: 0}} 2:组件将要挂载-componentWillMount // 组件将要挂载…

【NVM】管理不同版本的node.js

目录 一、下载nvm 二、安装nvm 三、验证安装 四、配置下载镜像 五、使用NVM 前言:不同的node.js版本会让你在使用过程很费劲,nvm是一个node版本管理工具,通过它可以安装多种node版本并且可以快速、简单的切换node版本。 一、下载nvm htt…

八大排序——冒泡排序/归并排序

八大排序——冒泡排序/归并排序 一、冒泡排序 1.1 冒泡排序 1.2 冒泡排序优化 二、归并排序 1.1 归并排序(递归) 1.2 递归排序(非递归) 一、冒泡排序 1.1 冒泡排序 比较相邻的元素。如果第一个比第二个大,就交换…

区块链随学随记

前情提要:本人技术栈为ganachehardhatpython ganache提供的是本地的区块链环境,相当于模拟以太坊,这样可以允许多个账户在本机交互。hardhat和remix都是区块链ide,用于编写和部署合约助记词有个数规定,只有满足这些个数…

Android原生开发基础

Android实战 Android 原生开发基础 知识点1 介绍了解2 系统体系架构3 四大应用组件4 移动操作系统优缺点5 开发工具6 配置工具7 下载相关资源8JDK下载安装流程9配置好SDK和JDK环境10 第一个Hello word11 AS开发前常用设置12模拟器使用运行13 真机调试14 AndroidUI基础布局15 加…

网页版 deepseek 对话问答内容导出为 PDF 文件和 Word 文件的浏览器插件下载安装和使用说明

文章目录 网页版 deepseek 浏览器扩展应用程序插件1. 预览效果2. 功能介绍3. 浏览器扩展应用程序下载3.1. 下载方式13.2. 下载方式24. 安装教程4.1. Chrome 浏览器安装步骤4.2. Edge 浏览器安装步骤5. 使用说明网页版 deepseek 浏览器扩展应用程序插件 1. 预览效果 预览效果 导…

DBdriver使用taos数据库

首先创建连接 连接后比如数据库里有三个库 选择其中的hypon 选中localhost,右键sql编辑器,打开sql控制台 就插入了一条数据

【前端】【面试】如何实现图片渐进式加载?有几种方法

前端图片渐进式加载 一、技术原理解析 渐进式加载是通过分阶段、按需加载图片,以提升用户体验和页面性能的优化技术。主要包括以下实现方式: 懒加载:基于IntersectionObserver API,当图片进入浏览器视口时才发起加载请求&#…

Spring Boot 中的条件注解

Spring Boot条件注解的汇总: 注解作用判断依据使用场景ConditionalOnBean容器中存在指定Bean时,被注解的配置或Bean定义生效指定Bean在容器中存在依赖其他已存在Bean时配置相关功能ConditionalOnCheckpointRestore在特定检查点恢复相关条件满足时生效满…

leetcode11-盛水最多的容器

leetcode 11 思路 问题分析 拆解问题,面积 底 * 高 宽度:两个竖直线之间的距离,显然是 right - left高度:容器的水位受限于较短的那根竖直线的高度,所以高度为 min(height[left], height[right]) 本题其实很容易…

HTTP:十二.HTTPS

HTTPS 概述 超文本传输安全协议(英语:HyperText Transfer Protocol Secure,缩写:HTTPS;常称为HTTP over TLS、HTTP over SSL或HTTP Secure)是一种通过计算机网络进行安全通信的传输协议。HTTPS经由HTTP进行通信,利用TLS加密数据包。 HTTPS的主要目的是提供对网站服务器…

MySQL数据库(14)—— 使用C操作MySQL

目录 一,下载库 二,安装库 三,使用库 3.1 连接数据库 3.2 发送SQL 3.3 获取结果 问题:为什么不使用C? 解答:使用C的库已经可以完成绝大部分MySQL操作了,并且C的库的使用更加复杂&#xff…

Redis故障防御体系:构建七层免疫系统的设计哲学

当Redis遭遇写入阻塞或服务崩溃时,本质上是系统边界的多重防御机制被击穿。本文摒弃碎片化的解决方案,从系统工程的全局视角,构建七层递进式防御体系,揭示高可用架构的深层设计逻辑。 第一层:动态资源调度 —— 内存的…

在线文本客服系统核心功能解析

在线文本客服系统核心功能解析 在互联网大厂的Java求职者面试中,经常会被问到关于在线文本客服系统的实现和设计。本文通过一个故事场景来展示这些问题的实际解决方案。 第一轮提问 面试官:马架构,欢迎来到我们公司的面试现场。请问您对在…

学成在线。。。

一:讲师管理 介绍:可以实现对讲师的分页展示,多条件组合分页查询,对讲师的添加,修改,删除操作。 针对于添加来说,使用requestBody注解,搭配postmapping接收数据,使用service层的对象,调用mapper方法,向数据库中保存数据。 修改: 先根据讲师id,查询出讲师,再去…

Webug3.0通关笔记17 中级进阶(第01-05关)

目录 第一关 出来点东西吧 1.打开靶场 2.源码分析 3.源码修正 4.文件包含漏洞渗透 第二关 提交方式是怎样的啊? 1.打开靶场 2.源码分析 3.渗透实战 (1)bp改包法 (2)POST法渗透 第三关 我还是一个注入 1.打开…

C语言复习笔记--内存函数

在复习完字符函数和字符串函数之后,今天让我们复习一下内存函数吧.这一块的东西不太多,并且与之前的字符串函数有一些地方很相似,所以这里应该会比较轻松. memcpy使用和模拟实现 老规矩,先看函数原型 void * memcpy ( void * destination, const void * source, size_t num );…

【Unity AR开发插件】一、高效热更新:Unity AR 插件结合 HybridCLR 与 ARFoundation 的开源仓库分享

摘要 本篇博客详细介绍了我基于 HybridCLR 与 AR Foundation 的 Unity AR 开发插件,旨在为开发者提供高效的跨平台热更新方案。文章从背景与动机出发,覆盖一键安装工具、环境配置、热更新数据制作与示例程序运行等核心模块,并展示代码结构与使…

数据分析(四):Python Pandas数据输入输出全流程指南

Python Pandas数据输入输出全流程指南 1. 引言 数据输入输出(I/O)是数据分析工作流中最基础也是最重要的环节之一。Pandas提供了丰富的数据读写接口,支持从各种文件格式和数据库中加载数据,以及将处理后的数据保存到不同存储系统中。本文将全面介绍Pan…