|
1 | 1 | # ============================================================ |
2 | 2 | # V3 K8S IaC — NAT Instance (ASG 래핑, dev: 1대 / prod: AZ별) |
3 | | -# ASG Min=Max=1 + user_data에서 EIP 연결 + RT route 갱신 |
| 3 | +# ASG Min=Max=1 + user_data에서 RT route 갱신 |
4 | 4 | # Branch: feat/v3-k8s-iac |
5 | 5 | # ============================================================ |
6 | 6 |
|
@@ -54,17 +54,7 @@ resource "aws_security_group" "nat" { |
54 | 54 | }) |
55 | 55 | } |
56 | 56 |
|
57 | | -# --- EIP (ASG 교체 시 user_data에서 재연결) --- |
58 | | - |
59 | | -resource "aws_eip" "nat" { |
60 | | - domain = "vpc" |
61 | | - |
62 | | - tags = merge(var.common_tags, { |
63 | | - Name = "${var.project_name}-nat-eip" |
64 | | - }) |
65 | | -} |
66 | | - |
67 | | -# --- IAM Role (NAT 전용: SSM + EIP/Route 권한) --- |
| 57 | +# --- IAM Role (NAT 전용: SSM + Route 권한) --- |
68 | 58 |
|
69 | 59 | resource "aws_iam_role" "nat" { |
70 | 60 | name = "${var.project_name}-nat-role" |
@@ -103,7 +93,6 @@ resource "aws_iam_role_policy" "nat_self_heal" { |
103 | 93 | { |
104 | 94 | Effect = "Allow" |
105 | 95 | Action = [ |
106 | | - "ec2:AssociateAddress", |
107 | 96 | "ec2:ModifyInstanceAttribute", |
108 | 97 | "ec2:ReplaceRoute", |
109 | 98 | "ec2:CreateRoute" |
@@ -147,7 +136,6 @@ resource "aws_launch_template" "nat" { |
147 | 136 |
|
148 | 137 | user_data = base64encode(templatefile("${path.module}/user_data.sh.tpl", { |
149 | 138 | vpc_cidr = var.vpc_cidr |
150 | | - eip_alloc_id = aws_eip.nat.id |
151 | 139 | route_table_ids = join(",", var.route_table_ids) |
152 | 140 | region = var.region |
153 | 141 | })) |
|
0 commit comments