AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / coding / Perguntas / 76921688
Accepted
Container-Man
Container-Man
Asked: 2023-08-17 20:48:26 +0800 CST2023-08-17 20:48:26 +0800 CST 2023-08-17 20:48:26 +0800 CST

Terraform vários valores para problema de variável única

  • 772

Estou tentando criar um aplicativo do Azure no AD usando o Terraform.

resource "azuread_application" "my_ad_app" {
  display_name = "my_app"

  #API Permissions
  required_resource_access {
    resource_app_id = "0000000-000000000000" # Microsoft Graph

    resource_access {
      id   = "df021288-bdef-9214" # User.Read.All
      type = "Role"
    }

    resource_access {
      id   = "18a4783c662c884" # User.Read.All
      type = "Role"
    }

    resource_access {
      id   = "9a5d68c3a30" # Application.Read.All
      type = "Role"
    }

Estarei criando mais alguns aplicativos do Azure AD com as mesmas permissões de API atribuídas. Existem muitas permissões de API que serão atribuídas e são as mesmas para todos os aplicativos do Azure AD que criarei. Como as permissões da API são as mesmas para todos os aplicativos do Azure AD para os quais estarei criando, desejo atribuir tudo required_resource_accesscomo uma variável.

Algo assim.

#API Permissions
  required_resource_access {
    resource_app_id = "00000003-0000-0000-c000-000000000000" # Microsoft Graph

    resource_access {
     assign the entire part as a variable here? Example: var.ms_graph_api_permission
     }

Eu tentei adicionar o abaixo como uma variável, mas não parece funcionar.

variable "ms_graph_api_permission" {
  type = list(string)
  default =

resource_access {
id   = "df021288f22de89214" 
type = "Role"
}

resource_access {
id   = "18a4783e5662c884" 
type = "Role"
}

resource_access {
id   = "9a5d68ac3a30" 
type = "Role"
}
}"

Isso não parece funcionar. Alguma ideia de como automatizar isso?

Eu tentei usar os locais.

locals {
  resource_access = [
    {
      id   = "df021288-bdde89214" # User.Read.All
      type = "Role"
    },
    {
      id   = "18a4783c-85e5662c884" # User.Read.All
      type = "Role"
    }
  ]
}

resource "azuread_application" "my_ad_app" {
  display_name = "my_app"

  #API Permissions
  required_resource_access {
    for_each   = {
    for index, az_app_id in local.resource_access:
    az_app_id.id => az_app_id
    }

    resource_app_id = "000000000000" # Microsoft Graph

    resource_access = How should I pass values here using locals??
     
  • 1 1 respostas
  • 38 Views

1 respostas

  • Voted
  1. Best Answer
    Martin Atkins
    2023-08-17T23:46:54+08:002023-08-17T23:46:54+08:00

    Uma coisa importante a observar para começar aqui é que blocos aninhados como resource_accessnão são dados simples que você pode simplesmente passar em uma variável: eles são construções de configuração estática declaradas pelo provedor em seu esquema. Portanto, você não pode "apenas" passar um conjunto inteiro de blocos por meio de uma variável, mas pode passar alguns dados que seriam usados ​​para preencher esses blocos e solicitar que a linguagem Terraform gere resource_accessblocos dinamicamente para você com base nesses dados. O restante desta resposta é um exemplo de como você pode fazer isso.

    Primeiro, a declaração da variável:

    variable "ms_graph_api_permission" {
      type = list(object({
        id   = string
        type = string
      }))
    }
    

    Isso declara que var.ms_graph_api_permissioné uma lista de objetos onde cada objeto deve ter dois atributos -- ide type-- que são ambos strings. Isso parece corresponder à forma dos dados que você deseja fornecer por meio dos resource_accessblocos.

    Um valor desse tipo seria parecido com o que você tentou com um valor local:

    [
      {
        id   = "df021288-bdde89214" # User.Read.All
        type = "Role"
      },
      {
        id   = "18a4783c-85e5662c884" # User.Read.All
        type = "Role"
      },
    ]
    

    Você pode usar uma expressão como a acima tanto como valor padrão para a variável quanto no modulebloco que chama o módulo, ao escolher um valor para esta variável.

    Dentro do próprio bloco de recursos você precisará pedir ao Terraform para gerar um resource_accessbloco para cada elemento dessa lista, usando um dynamicbloco :

    resource "azuread_application" "my_ad_app" {
      display_name = "my_app"
    
      #API Permissions
      required_resource_access {
        resource_app_id = "0000000-000000000000" # Microsoft Graph
    
        dynamic "resource_access" {
          for_each = var.ms_graph_api_permission
          content {
            id   = resource_access.value.id
            type = resource_access.value.type
          }
        }
      }
    }
    

    Um dynamic "resource_access"bloco especifica uma regra para gerar zero ou mais resource_accessblocos com base em alguma outra coleção, que neste caso é var.ms_graph_api_permission. O contentbloco descreve como gerar o corpo de cada um dos blocos, onde resource_accessé um símbolo local referente ao elemento atual de var.ms_graph_api_permission.

    O Terraform Core expandirá isso dinamicamente para uma série de resource_accessblocos individuais antes de passar a configuração para o provedor, portanto, da perspectiva do provedor, isso é equivalente a você ter escrito uma série de resource_accessblocos estáticos como no exemplo original.

    • 1

relate perguntas

  • Adicionar número de série para atividade de cópia ao blob

  • A fonte dinâmica do empacotador duplica artefatos

  • Selecione linhas por grupo com 1s consecutivos

  • Lista de chamada de API de gráfico subscritoSkus estados Privilégios insuficientes enquanto os privilégios são concedidos

  • Função para criar DFs separados com base no valor da coluna

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    destaque o código em HTML usando <font color="#xxx">

    • 2 respostas
  • Marko Smith

    Por que a resolução de sobrecarga prefere std::nullptr_t a uma classe ao passar {}?

    • 1 respostas
  • Marko Smith

    Você pode usar uma lista de inicialização com chaves como argumento de modelo (padrão)?

    • 2 respostas
  • Marko Smith

    Por que as compreensões de lista criam uma função internamente?

    • 1 respostas
  • Marko Smith

    Estou tentando fazer o jogo pacman usando apenas o módulo Turtle Random e Math

    • 1 respostas
  • Marko Smith

    java.lang.NoSuchMethodError: 'void org.openqa.selenium.remote.http.ClientConfig.<init>(java.net.URI, java.time.Duration, java.time.Duratio

    • 3 respostas
  • Marko Smith

    Por que 'char -> int' é promoção, mas 'char -> short' é conversão (mas não promoção)?

    • 4 respostas
  • Marko Smith

    Por que o construtor de uma variável global não é chamado em uma biblioteca?

    • 1 respostas
  • Marko Smith

    Comportamento inconsistente de std::common_reference_with em tuplas. Qual é correto?

    • 1 respostas
  • Marko Smith

    Somente operações bit a bit para std::byte em C++ 17?

    • 1 respostas
  • Martin Hope
    fbrereto Por que a resolução de sobrecarga prefere std::nullptr_t a uma classe ao passar {}? 2023-12-21 00:31:04 +0800 CST
  • Martin Hope
    比尔盖子 Você pode usar uma lista de inicialização com chaves como argumento de modelo (padrão)? 2023-12-17 10:02:06 +0800 CST
  • Martin Hope
    Amir reza Riahi Por que as compreensões de lista criam uma função internamente? 2023-11-16 20:53:19 +0800 CST
  • Martin Hope
    Michael A formato fmt %H:%M:%S sem decimais 2023-11-11 01:13:05 +0800 CST
  • Martin Hope
    God I Hate Python std::views::filter do C++20 não filtrando a visualização corretamente 2023-08-27 18:40:35 +0800 CST
  • Martin Hope
    LiDa Cute Por que 'char -> int' é promoção, mas 'char -> short' é conversão (mas não promoção)? 2023-08-24 20:46:59 +0800 CST
  • Martin Hope
    jabaa Por que o construtor de uma variável global não é chamado em uma biblioteca? 2023-08-18 07:15:20 +0800 CST
  • Martin Hope
    Panagiotis Syskakis Comportamento inconsistente de std::common_reference_with em tuplas. Qual é correto? 2023-08-17 21:24:06 +0800 CST
  • Martin Hope
    Alex Guteniev Por que os compiladores perdem a vetorização aqui? 2023-08-17 18:58:07 +0800 CST
  • Martin Hope
    wimalopaan Somente operações bit a bit para std::byte em C++ 17? 2023-08-17 17:13:58 +0800 CST

Hot tag

python javascript c++ c# java typescript sql reactjs html

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve