# ============================================================================= # Copier en terraform.tfvars (gitignore) et completer. # cp terraform.tfvars.example terraform.tfvars # ============================================================================= # Token API Hetzner Cloud, projet "xpeditis-prod" UNIQUEMENT (Read & Write). # Console Hetzner > Security > API tokens. # Ne le mettez pas ici si vous preferez la variable d'environnement : # export TF_VAR_hcloud_token="..." hcloud_token = "REMPLACER" project_name = "xpeditis-prod" location = "fsn1" # Cle publique SSH de l'administrateur (ed25519 recommande). # ssh-keygen -t ed25519 -a 100 -C "xpeditis-prod-admin" -f ~/.ssh/xpeditis_prod # cat ~/.ssh/xpeditis_prod.pub ssh_public_key = "ssh-ed25519 AAAA... xpeditis-prod-admin" # IP publique fixe depuis laquelle vous administrez (SSH + kubectl). # Trouver la votre : curl -s https://ifconfig.me # Si votre IP est dynamique, utilisez plutot un VPN a IP fixe, ou acceptez de # mettre a jour cette liste puis de relancer `terraform apply`. admin_ip_allowlist = [ "203.0.113.7/32", ] # Dimensionnement (phase 1 = 0-100 utilisateurs) app_server_type = "cpx41" # 8 vCPU / 16 Go db_server_type = "cpx31" # 4 vCPU / 8 Go db_volume_size = 50 # Go enable_hetzner_backups = true # Laisser a true en regime nominal : personne ne doit pouvoir contourner # Cloudflare en tapant directement l'IP d'origine. restrict_http_to_cloudflare = true