You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure DNS Terraform配置求助:忽略由acme.sh外部更新的TXT记录值

解决Terraform忽略外部修改的DNS TXT记录值问题

我太懂这种憋屈感了——外部工具acme.sh刚改完TXT记录,Terraform一运行就给你重置回去,明明加了lifecycle的ignore_changes却完全没效果对吧?问题出在你指定忽略的范围不够精确,咱们直接来调整配置搞定它。

问题根源

azurerm_dns_txt_record里的record是嵌套块列表结构,每个块包含value字段。你之前写的ignore_changes = [ record ],本质是告诉Terraform忽略整个record块的增删,但没指定要忽略块内的value值变更。外部修改value后,Terraform还是会拿状态里的初始值和实际资源对比,然后强行重置回去。

修正后的配置

把lifecycle里的ignore_changes改成精确指向record块内的value字段:

resource "azurerm_resource_group" "mydomain-co-uk-dns" {
  name     = "mydomain.co.uk-dns"
  location = "North Europe"
}

resource "azurerm_dns_zone" "mydomaindns" {
  name                = "mydomain.co.uk"
  resource_group_name = azurerm_resource_group.mydomain-co-uk.name
}

resource "azurerm_dns_txt_record" "_acme-challenge-api" {
  name                = "_acme-challenge.api"
  zone_name           = azurerm_dns_zone.mydomaindns.name
  resource_group_name = azurerm_resource_group.mydomain-co-uk-dns.name
  ttl                 = 300

  record {
    value = "randomkey-that-changes externally"
  }

  tags = {
    Environment = "acmesh"
  }

  lifecycle {
    ignore_changes = [ record.*.value ]
  }
}

关键说明

  • record.*.value是Terraform的属性索引语法:*匹配所有record块,.value明确指定忽略这些块里的value字段变更。
  • 改完之后,Terraform在执行plan或apply时,会跳过检查这条TXT记录的value值是否和状态一致,自然就不会再重置外部修改的内容了。
  • 如果之后需要通过Terraform修改这个value,暂时移除lifecycle里的这条规则,运行一次apply更新状态,之后再重新加上就行。

内容的提问来源于stack exchange,提问作者Iain

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.30 21:43:13