Terraform中如何获取元组首元素为EKS节点组指定单个子网
解决方法
问题原因
aws_subnet.private.*.id是splat表达式,返回所有私有子网ID的列表,因此会传入全部子网- 你尝试的
aws_subnet.private[0].id已经正确获取到第一个子网的ID,但它是单个字符串类型,而aws_eks_node_group的subnet_ids参数要求传入字符串列表/元组,类型不匹配导致配置失败
正确配置写法
把第一个子网ID包装为单元素列表即可,推荐两种写法:
- 直接包装(适合确认私有子网至少有1个的场景)
resource "aws_eks_node_group" "managed_workers" { for_each = var.nodegroups[terraform.workspace] cluster_name = aws_eks_cluster.cluster.name node_group_name = each.value.Name node_role_arn = aws_iam_role.managed_workers.arn subnet_ids = [aws_subnet.private[0].id] # 其余配置保持不变 }
- 切片截取(兼容性更强,子网数量不足1时返回空列表,不会直接报错)
subnet_ids = slice(aws_subnet.private.*.id, 0, 1)
额外注意
单子网部署EKS节点组意味着所有节点都会落在同一个可用区,会降低集群的可用性,仅建议测试环境使用,生产环境建议保留至少2个不同可用区的子网。
内容的提问来源于stack exchange,提问作者hache cheche
相关产品推荐
相关产品推荐

