Terraform执行时export配置的Cloudflare环境变量不生效问题
你碰到的报错和Terraform识别不到环境变量没关系,核心是自定义模块的输入参数和Cloudflare Provider的环境变量是两套独立逻辑:你shell里export的CLOUDFLARE_*变量,只会被根目录直接声明的Cloudflare Provider自动读取,不会自动给你调用dns_cloudflare模块时要求的必填输入参数赋值——模块里定义的、没有默认值的变量,必须在调用块里显式传值,否则就会报你看到的缺参数错误。
先确认模块变量定义
进入dns_cloudflare模块的存放目录,打开variables.tf就能看到三个没有配置default的必填变量:cloudflare_email、cloudflare_api_key、cloudflare_zone_id,这就是报错里提到的三个缺失参数。选一种方案修复
方案1(改动最小):在调用模块的位置显式传入环境变量值
打开stag.tf找到523行附近的module "dns_cloudflare"块,补全三个参数的传值逻辑,直接读取你提前export的环境变量即可:module "dns_cloudflare" { source = "你的模块实际源地址/本地路径" # 补全以下三个参数,其余原有参数保持不变 cloudflare_email = trimspace(getenv("CLOUDFLARE_EMAIL")) cloudflare_api_key = trimspace(getenv("CLOUDFLARE_API_KEY")) cloudflare_zone_id = trimspace(getenv("CLOUDFLARE_ZONE_ID")) }这里加
trimspace是为了避免export变量的时候不小心多打了空格、换行导致鉴权失败。cloudflare_api_key属于敏感信息,后续如果要在变量里配置,记得加sensitive = true避免日志明文打印。方案2(一劳永逸,不用每次调用模块都传参):给模块的三个变量配置默认值,直接从环境变量读取
修改dns_cloudflare模块内的variables.tf,给三个必填变量补上default配置:variable "cloudflare_email" { type = string default = trimspace(getenv("CLOUDFLARE_EMAIL")) } variable "cloudflare_api_key" { type = string default = trimspace(getenv("CLOUDFLARE_API_KEY")) sensitive = true } variable "cloudflare_zone_id" { type = string default = trimspace(getenv("CLOUDFLARE_ZONE_ID")) }改完之后所有调用这个模块的地方都不需要再传这三个参数,会自动读取当前终端里的对应环境变量。
执行前做个简单校验
跑plan之前先在当前终端执行echo $CLOUDFLARE_API_KEY,确认能正常输出你设置的密钥值,避免出现变量名拼错、export只在临时子shell生效没传给terragrunt进程的问题。如果模块内部单独声明了Cloudflare Provider块,记得把Provider的email、api_key参数正确引用模块内的对应变量,不要留空。
内容的提问来源于stack exchange,提问作者duyluan97

