Terraform配置ALB Listener Rule时多path-pattern条件报错求助
问题根源
AWS ALB的监听规则有硬性限制:单个规则只能包含一个path-pattern类型的条件。你当前的代码通过dynamic "condition"遍历var.images,会为每个app生成一个独立的path_pattern条件块,导致单个规则里存在多个path-pattern条件,触发ValidationError。
解决方案
调整监听规则的创建逻辑:为每个监听端口 + 每个app的组合创建独立的监听规则,确保每个规则仅对应一个app的路径集合,符合AWS的限制要求。
修改后的监听规则代码
resource "aws_lb_listener_rule" "apps_https_listener_rule" { # 生成监听端口与app的所有组合,每个组合对应一个独立规则 for_each = { for pair in setproduct(toset(var.app_listener_ports), keys(var.images)) : "${pair[0]}-${pair[1]}" => pair } listener_arn = aws_lb_listener.apps_listener_forward[each.value[0]].arn action { type = "forward" forward { # 仅转发到当前app对应的目标组 target_group { arn = aws_lb_target_group.apps_tg[each.value[1]].arn } } } condition { path_pattern { # 将当前app的所有路径放在同一个path-pattern条件中 values = var.images[each.value[1]].paths } } }
关键调整说明
for_each逻辑变更:
使用setproduct将监听端口列表与app名称列表做笛卡尔积,生成(端口, app名称)的组合,再转为以"端口-app名称"为键的映射,确保每个组合对应唯一的规则资源。目标组关联调整:
每个规则仅关联当前app对应的目标组,而不是所有目标组,符合按路径路由到对应服务的预期。条件块调整:
移除dynamic "condition",改为单个condition块,将当前app的所有路径放入同一个path_pattern的values中,满足AWS单个规则只能有一个path-pattern条件的要求。
额外修正:变量名笔误
你的监听器资源中使用了var.apps_listener_ports,但变量定义是var.app_listener_ports(少了s),需要统一修正,避免Terraform报错:
resource "aws_lb_listener" "apps_listener_forward" { for_each = toset(var.app_listener_ports) # 修正变量名 # ... 其余代码不变 }
内容的提问来源于stack exchange,提问作者Dave Michaels
相关产品推荐
相关产品推荐

