Conversation
…льзование Terraform в команде (Задание 2))"
|
Отлично |
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
… (Задание 3))
-=-=-=-=-=-=-=--=-=-=-=-=-=-=-
TFLINT-=-=-=-=-=-=-=--=-=-=-=-=-=-=-
Warning: Missing version constraint for provider "local" in
required_providers(terraform_required_providers)on ansible.tf line 1:
1: resource "local_file" "hosts_ini" {
Reference: https://github.com/terraform-linters/tflint-ruleset-terraform/blob/v0.14.1/docs/rules/terraform_required_providers.md
Warning: Missing version constraint0for provider "null" in
required_providers(terraform_required_providers)on ansible.tf line 29:
29: resource "null_resource" "nginx_test" {
Reference: https://github.com/terraform-linters/tflint-ruleset-terraform/blob/v0.14.1/docs/rules/terraform_required_providers.md
Warning: Module source "git::https://github.com/udjin10/yandex_compute_instance.git?ref=main" uses a default branch as ref (main) (terraform_module_pinned_source)
on main.tf line 22:
22: source = "git::https://github.com/udjin10/yandex_compute_instance.git?ref=main"
Reference: https://github.com/terraform-linters/tflint-ruleset-terraform/blob/v0.14.1/docs/rules/terraform_module_pinned_source.md
Warning: Module source "git::https://github.com/udjin10/yandex_compute_instance.git?ref=main" uses a default branch as ref (main) (terraform_module_pinned_source)
on main.tf line 46:
46: source = "git::https://github.com/udjin10/yandex_compute_instance.git?ref=main"
Reference: https://github.com/terraform-linters/tflint-ruleset-terraform/blob/v0.14.1/docs/rules/terraform_module_pinned_source.md
Warning: Missing version constraint for provider "template" in
required_providers(terraform_required_providers)on main.tf line 70:
70: data "template_file" "cloudinit" {
Reference: https://github.com/terraform-linters/tflint-ruleset-terraform/blob/v0.14.1/docs/rules/terraform_required_providers.md
Warning: Missing version constraint for provider "yandex" in
required_providers(terraform_required_providers)on providers.tf line 3:
3: yandex = {
4: source = "yandex-cloud/yandex"
5: }
Reference: https://github.com/terraform-linters/tflint-ruleset-terraform/blob/v0.14.1/docs/rules/terraform_required_providers.md
Warning: Missing version constraint for provider "aws" in
required_providers(terraform_required_providers)on providers.tf line 6:
6: aws = {
7: source = "hashicorp/aws"
8: }
Reference: https://github.com/terraform-linters/tflint-ruleset-terraform/blob/v0.14.1/docs/rules/terraform_required_providers.md
Warning: [Fixable] variable "s3_backend" is declared but not used (terraform_unused_declarations)
on variables.tf line 50:
50: variable "s3_backend" {
Reference: https://github.com/terraform-linters/tflint-ruleset-terraform/blob/v0.14.1/docs/rules/terraform_unused_declarations.md
Warning: [Fixable] variable "yc_sync_sa" is declared but not used (terraform_unused_declarations)
on variables.tf line 64:
64: variable "yc_sync_sa" {
Reference: https://github.com/terraform-linters/tflint-ruleset-terraform/blob/v0.14.1/docs/rules/terraform_unused_declarations.md
-=-=-=-=-=-=-=--=-=-=-=-=-=-=-
CHECKOV-=-=-=-=-=-=-=--=-=-=-=-=-=-=-
Passed checks: 5, Failed checks: 4, Skipped checks: 0
Check: CKV_AWS_41: "Ensure no hard coded AWS access key and secret key exists in provider"
PASSED for resource: module.db.aws.default
File: /db/provider.tf:17-19
Calling File: /child.tf:24-62
Guide: https://docs.prismacloud.io/en/enterprise-edition/policy-reference/aws-policies/secrets-policies/bc-aws-secrets-5
Check: CKV_TF_2: "Ensure Terraform module sources use a tag with a version number"
PASSED for resource: marketing_vm
File: /main.tf:21-43
Guide: https://docs.prismacloud.io/en/enterprise-edition/policy-reference/supply-chain-policies/terraform-policies/ensure-terraform-module-sources-use-tag
Check: CKV_TF_2: "Ensure Terraform module sources use a tag with a version number"
PASSED for resource: analytics_vm
File: /main.tf:45-67
Guide: https://docs.prismacloud.io/en/enterprise-edition/policy-reference/supply-chain-policies/terraform-policies/ensure-terraform-module-sources-use-tag
Check: CKV_AWS_41: "Ensure no hard coded AWS access key and secret key exists in provider"
PASSED for resource: aws.default
File: /providers.tf:44-46
Guide: https://docs.prismacloud.io/en/enterprise-edition/policy-reference/aws-policies/secrets-policies/bc-aws-secrets-5
Check: CKV_AWS_41: "Ensure no hard coded AWS access key and secret key exists in provider"
PASSED for resource: module.vpc_dev.aws.default
File: /vpc_dev/provider.tf:17-19
Calling File: /child.tf:14-22
Guide: https://docs.prismacloud.io/en/enterprise-edition/policy-reference/aws-policies/secrets-policies/bc-aws-secrets-5
Check: CKV_YC_1: "Ensure security group is assigned to database cluster."
FAILED for resource: module.db.yandex_mdb_mysql_cluster.my_cluster
File: /db/main.tf:1-27
Calling File: /child.tf:24-62
Check: CKV_TF_1: "Ensure Terraform module sources use a commit hash"
FAILED for resource: marketing_vm
File: /main.tf:21-43
Guide: https://docs.prismacloud.io/en/enterprise-edition/policy-reference/supply-chain-policies/terraform-policies/ensure-terraform-module-sources-use-git-url-with-commit-hash-revision
Check: CKV_TF_1: "Ensure Terraform module sources use a commit hash"
FAILED for resource: analytics_vm
File: /main.tf:45-67
Guide: https://docs.prismacloud.io/en/enterprise-edition/policy-reference/supply-chain-policies/terraform-policies/ensure-terraform-module-sources-use-git-url-with-commit-hash-revision
Check: CKV_YC_19: "Ensure security group does not contain allow-all rules."
FAILED for resource: module.vpc_dev.yandex_vpc_security_group.vpc_dev
File: /vpc_dev/main.tf:15-29
Calling File: /child.tf:14-22
secrets scan results:
Passed checks: 0, Failed checks: 3, Skipped checks: 0
Check: CKV_SECRET_6: "Base64 High Entropy String"
FAILED for resource: cbfdac6008f9cab4083784cbd1874f76618d2a97
File: /child.tf:49-50
Guide: https://docs.prismacloud.io/en/enterprise-edition/policy-reference/secrets-policies/secrets-policy-index/git-secrets-6
Check: CKV_SECRET_13: "Private Key"
FAILED for resource: 519757850eb3bd07e8ac8a77f8fe1f028cbff6a5
File: /key.json:7-8
Guide: https://docs.prismacloud.io/en/enterprise-edition/policy-reference/secrets-policies/secrets-policy-index/git-secrets-13
Check: CKV_SECRET_6: "Base64 High Entropy String"
FAILED for resource: da82df2776678da3382161895c981ae6b7d29b87
File: /s3_keys.json:8-9
Guide: https://docs.prismacloud.io/en/enterprise-edition/policy-reference/secrets-policies/secrets-policy-index/git-secrets-6
-=-=-=-=-=-=-=--=-=-=-=-=-=-=-
CHEKOV PASSED RESULTS-=-=-=-=-=-=-=--=-=-=-=-=-=-=-
terraform scan results:
Passed checks: 9, Failed checks: 0, Skipped checks: 0
Check: CKV_YC_1: "Ensure security group is assigned to database cluster."
PASSED for resource: module.db.yandex_mdb_mysql_cluster.my_cluster
File: /db/main.tf:1-28
Calling File: /child.tf:24-63
Check: CKV_AWS_41: "Ensure no hard coded AWS access key and secret key exists in provider"
PASSED for resource: module.db.aws.default
File: /db/provider.tf:18-20
Calling File: /child.tf:24-63
Guide: https://docs.prismacloud.io/en/enterprise-edition/policy-reference/aws-policies/secrets-policies/bc-aws-secrets-5
Check: CKV_TF_1: "Ensure Terraform module sources use a commit hash"
PASSED for resource: marketing_vm
File: /main.tf:21-43
Guide: https://docs.prismacloud.io/en/enterprise-edition/policy-reference/supply-chain-policies/terraform-policies/ensure-terraform-module-sources-use-git-url-with-commit-hash-revision
Check: CKV_TF_2: "Ensure Terraform module sources use a tag with a version number"
PASSED for resource: marketing_vm
File: /main.tf:21-43
Guide: https://docs.prismacloud.io/en/enterprise-edition/policy-reference/supply-chain-policies/terraform-policies/ensure-terraform-module-sources-use-tag
Check: CKV_TF_1: "Ensure Terraform module sources use a commit hash"
PASSED for resource: analytics_vm
File: /main.tf:45-67
Guide: https://docs.prismacloud.io/en/enterprise-edition/policy-reference/supply-chain-policies/terraform-policies/ensure-terraform-module-sources-use-git-url-with-commit-hash-revision
Check: CKV_TF_2: "Ensure Terraform module sources use a tag with a version number"
PASSED for resource: analytics_vm
File: /main.tf:45-67
Guide: https://docs.prismacloud.io/en/enterprise-edition/policy-reference/supply-chain-policies/terraform-policies/ensure-terraform-module-sources-use-tag
Check: CKV_AWS_41: "Ensure no hard coded AWS access key and secret key exists in provider"
PASSED for resource: aws.default
File: /providers.tf:27-29
Guide: https://docs.prismacloud.io/en/enterprise-edition/policy-reference/aws-policies/secrets-policies/bc-aws-secrets-5
Check: CKV_YC_19: "Ensure security group does not contain allow-all rules."
PASSED for resource: module.vpc_dev.yandex_vpc_security_group.vpc_dev
File: /vpc_dev/main.tf:15-42
Calling File: /child.tf:14-22
Check: CKV_AWS_41: "Ensure no hard coded AWS access key and secret key exists in provider"
PASSED for resource: module.vpc_dev.aws.default
File: /vpc_dev/provider.tf:18-20
Calling File: /child.tf:14-22
Guide: https://docs.prismacloud.io/en/enterprise-edition/policy-reference/aws-policies/secrets-policies/bc-aws-secrets-5
-=-=-=-=-=-=-=--=-=-=-=-=-=-=-
Вывод
terraform plan-=-=-=-=-=-=-=--=-=-=-=-=-=-=-
-=-=-=-=-=-=-=--=-=-=-=-=-=-=-
Изменения
terraform plan-=-=-=-=-=-=-=--=-=-=-=-=-=-=-