clickhouse_postgres_service del proveedor de Terraform de ClickHouse. Esta página describe la configuración del proveedor y ofrece ejemplos de configuración para este recurso y sus fuentes de datos asociadas.
Este recurso está en alpha y su comportamiento puede cambiar en futuras versiones del proveedor. Se distribuye en el build habitual del proveedor. Esta página documenta la versión v3.21.0 del proveedor y posteriores, que cambiaron la forma en que se gestionan las credenciales; las versiones anteriores se comportan de forma diferente y, desde el 31 de julio de 2026, ya no funcionan correctamente. Consulta las releases del proveedor para más detalles.
Configuración del proveedor
Resumen del recurso
clickhouse_postgres_service tiene los siguientes argumentos:
Los siguientes atributos son de solo lectura y ClickHouse Cloud los completa después de la creación:
id, state, created_at, is_primary, hostname, port y username. No existe el atributo connection_string (eliminado en la versión v3.21.0): construya los URI de conexión a partir de hostname, port, username y la contraseña que declare, por ejemplo postgres://${username}:${password}@${hostname}:${port}/postgres?sslmode=require.
Crear un servicio
password o password_wo. El valor debe tener al menos 12 caracteres, con al menos una letra minúscula, una mayúscula y un dígito. password_wo (con password_wo_version) aplica las mismas reglas de contraseña, pero nunca se almacena en el estado; cambia password_wo_version para rotarla. Como la API no devuelve credenciales, Terraform debe seguir siendo el único que establezca la contraseña: una contraseña rotada fuera de Terraform (Console o API) no se detecta, y la siguiente rotación gestionada por Terraform vuelve a aplicar el valor declarado.
Alta disponibilidad
ha_type controla el número de réplicas standby:
ha_type puede modificarse tras su creación; cambiarlo desencadena una transición de HA. Consulta Alta disponibilidad para obtener más información.
Réplicas de lectura
read_replica_of con el id de un servicio primario para crear una réplica de lectura en streaming. Una réplica hereda el cloud_provider, la región, la postgres_version y el superusuario del primario; omítelos (y la contraseña):
Restauración a un momento dado
restore_to_point_in_time para crear un servicio restaurando la copia de seguridad de otro servicio a un momento determinado. cloud_provider, region y postgres_version se heredan del servicio de origen (omítelos); size y ha_type también deben omitirse:
source_id o restore_target, o eliminar el bloque, destruye y vuelve a crear el servicio. Consulta Copia de seguridad y restauración para más detalles.
Fuentes de datos
Importación de servicios existentes
apply cambia la contraseña del servicio a la password o password_wo declarada en su configuración.
Operaciones no admitidas
- Comandos operativos (restart, promote, switchover).
- Listas de direcciones IP permitidas, endpoints privados, configuración de copias de seguridad, ventanas de mantenimiento, claves de cifrado gestionadas por el cliente y BYOC.
- Tiempos de espera configurables del ciclo de vida: no hay ningún bloque
timeouts {}.