-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathmain.tf
More file actions
70 lines (64 loc) · 1.58 KB
/
Copy pathmain.tf
File metadata and controls
70 lines (64 loc) · 1.58 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
provider "digitalocean" {
token = "${var.do_api_token}"
}
resource "digitalocean_droplet" "dev_server" {
name = "${var.server_name}"
image = "${var.image}"
size = "${var.server_size}"
region = "${var.region}"
ipv6 = true
private_networking = false
tags = ["${digitalocean_tag.dev.name}"]
ssh_keys = ["${var.ssh_key_hash}"]
provisioner "local-exec" {
command = <<EOD
cat <<EOF > hosts
[dev]
${digitalocean_droplet.dev_server.ipv4_address}
[dev:vars]
server=${var.server_name}
ansible_python_interpreter=/usr/bin/python3
EOF
EOD
}
provisioner "local-exec" {
command = "sleep 60 && ansible-playbook -i hosts gofish.yml"
}
}
resource "digitalocean_tag" "dev" {
name = "dev"
}
resource "digitalocean_domain" "atcloudbase" {
name = "${var.dev_domain}"
ip_address = "${digitalocean_droplet.dev_server.ipv4_address}"
}
resource "digitalocean_record" "atcloudbase" {
name = "${var.server_name}"
type = "A"
domain = "${digitalocean_domain.atcloudbase.name}"
value = "${digitalocean_droplet.dev_server.ipv4_address}"
}
resource "digitalocean_firewall" "dev" {
name = "only-ssh"
droplet_ids = ["${digitalocean_droplet.dev_server.id}"]
inbound_rule = [
{
protocol = "tcp"
port_range = "22"
source_addresses = ["${chomp(data.http.myip.body)}/32"]
},
{
protocol = "udp"
port_range = "60001"
source_addresses = ["${chomp(data.http.myip.body)}/32"]
},
{
protocol = "tcp"
port_range = "80"
source_addresses = ["0.0.0.0/0"]
}
]
}
data "http" "myip" {
url = "http://ipv4.icanhazip.com"
}