Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_018BAUeCFpDkRD6tU5wGsc1C
38 lines
1.4 KiB
Plaintext
38 lines
1.4 KiB
Plaintext
# =============================================================================
|
|
# Copier en terraform.tfvars (gitignore) et completer.
|
|
# cp terraform.tfvars.example terraform.tfvars
|
|
# =============================================================================
|
|
|
|
# Token API Hetzner Cloud, projet "xpeditis-prod" UNIQUEMENT (Read & Write).
|
|
# Console Hetzner > Security > API tokens.
|
|
# Ne le mettez pas ici si vous preferez la variable d'environnement :
|
|
# export TF_VAR_hcloud_token="..."
|
|
hcloud_token = "REMPLACER"
|
|
|
|
project_name = "xpeditis-prod"
|
|
location = "fsn1"
|
|
|
|
# Cle publique SSH de l'administrateur (ed25519 recommande).
|
|
# ssh-keygen -t ed25519 -a 100 -C "xpeditis-prod-admin" -f ~/.ssh/xpeditis_prod
|
|
# cat ~/.ssh/xpeditis_prod.pub
|
|
ssh_public_key = "ssh-ed25519 AAAA... xpeditis-prod-admin"
|
|
|
|
# IP publique fixe depuis laquelle vous administrez (SSH + kubectl).
|
|
# Trouver la votre : curl -s https://ifconfig.me
|
|
# Si votre IP est dynamique, utilisez plutot un VPN a IP fixe, ou acceptez de
|
|
# mettre a jour cette liste puis de relancer `terraform apply`.
|
|
admin_ip_allowlist = [
|
|
"203.0.113.7/32",
|
|
]
|
|
|
|
# Dimensionnement (phase 1 = 0-100 utilisateurs)
|
|
app_server_type = "cpx41" # 8 vCPU / 16 Go
|
|
db_server_type = "cpx31" # 4 vCPU / 8 Go
|
|
db_volume_size = 50 # Go
|
|
|
|
enable_hetzner_backups = true
|
|
|
|
# Laisser a true en regime nominal : personne ne doit pouvoir contourner
|
|
# Cloudflare en tapant directement l'IP d'origine.
|
|
restrict_http_to_cloudflare = true
|