假设我有一个公有托管区域名称example.com.
.我使用以下一段 Terraform 代码根据文档的名称动态获取托管区域 ID。
data "aws_route53_zone" "main" {
name = "example.com." # Notice the dot!!!
private_zone = false
}
在terraform plan
期间,它会出现此错误:
Error refreshing state: 1 error(s) occurred:
* data.aws_route53_zone.main: no matching Route53Zone found
是否有我应该报告的错误或我遗漏了什么?
aws_route53_zone
数据源将列出 Terraform 有权查看的账户中的所有托管区域。
如果您尝试引用另一个帐户中的区域,则可以通过在帐户中创建一个角色/用户来执行此操作,该角色/用户具有列出所有区域(route53:ListHostedZones*,route53:GetHostedZone*
)的区域,然后让第二个"提供程序"用于此数据源。
所以你可能有这样的东西:
provider "aws" {
# ... access keys etc/assume role block
}
# DNS account
provider "aws" {
alias = "dns_zones"
# ... access keys etc/assume role block
}
data "aws_route53_zone" "main" {
provider = "aws.dns_zones"
name = "example.com." # Notice the dot!!!
private_zone = false
}
resource "aws_route53_record" "www" {
zone_id = "${data.aws_route53_zone.main.zone_id}"
name = "www.${data.aws_route53_zone.main.name}"
...
}
使用zone_id
而不是name
为我做到了。
data "aws_route53_zone" "api2" {
# name = "example.com."
zone_id = "REPLACEWITHYOURID"
vpc_id = "${var.vpc_id}"
}
检查您的区域名称是私有还是假,并删除名称中的最后一个点。我有第八😂层的问题。
从:
data "aws_route53_zone" "main" {
name = "example.com."
private_zone = false
}
自:
data "aws_route53_zone" "main" {
name = "example.com"
private_zone = true
}
当它放在模块中时,这似乎不起作用。只需将其移动到在根级别调用模块的清单即可。
在使用 aws 提供程序别名时出现相同的错误"错误:找不到匹配的 Route53Zone",我们的原因是 aws 访问 ID/密钥不正确,一旦排序工作正常,我们就不需要 . 作为记录:)