Skip to content

Instantly share code, notes, and snippets.

@chinhvo
Forked from davidemunoz94/main.tf
Last active July 24, 2026 03:04
Show Gist options
  • Select an option

  • Save chinhvo/8db47aa4091d66d43b602401adfcaec5 to your computer and use it in GitHub Desktop.

Select an option

Save chinhvo/8db47aa4091d66d43b602401adfcaec5 to your computer and use it in GitHub Desktop.
Azure Provider block
data "aws_availability_zones" "available" {
filter {
name = "opt-in-status"
values = ["opt-in-not-required"]
}
}
locals {
cluster_name = "${var.resource_prefix}-${random_string.suffix.result}"
}
resource "random_string" "suffix" {
length = 4
special = false
}
module "vpc" {
source = "terraform-aws-modules/vpc/aws"
version = "5.13.0"
name = "${var.resource_prefix}-vpc"
cidr = "10.0.0.0/16"
azs = slice(data.aws_availability_zones.available.names, 0, 2)
private_subnets = ["10.0.1.0/24", "10.0.2.0/24"]
public_subnets = ["10.0.4.0/24", "10.0.5.0/24"]
enable_nat_gateway = true
single_nat_gateway = true
enable_dns_hostnames = true
public_subnet_tags = {
"kubernetes.io/role/elb" = 1
}
private_subnet_tags = {
"kubernetes.io/role/internal-elb" = 1
}
}
module "eks" {
source = "terraform-aws-modules/eks/aws"
version = "20.8.5"
cluster_name = local.cluster_name
cluster_version = "1.29"
cluster_endpoint_public_access = true
enable_cluster_creator_admin_permissions = true
cluster_addons = {
aws-ebs-csi-driver = {
service_account_role_arn = module.irsa-ebs-csi.iam_role_arn
}
}
vpc_id = module.vpc.vpc_id
subnet_ids = module.vpc.private_subnets
eks_managed_node_group_defaults = {
ami_type = "AL2_x86_64"
}
eks_managed_node_groups = {
one = {
name = "node-group-1"
instance_types = ["t3.small"]
min_size = 1
max_size = 3
desired_size = 1
}
two = {
name = "node-group-2"
instance_types = ["t3.small"]
min_size = 1
max_size = 3
desired_size = 1
}
}
}
data "aws_iam_policy" "ebs_csi_policy" {
arn = "arn:aws:iam::aws:policy/service-role/AmazonEBSCSIDriverPolicy"
}
module "irsa-ebs-csi" {
source = "terraform-aws-modules/iam/aws//modules/iam-assumable-role-with-oidc"
version = "5.39.0"
create_role = true
role_name = "AmazonEKSTFEBSCSIRole-${module.eks.cluster_name}"
provider_url = module.eks.oidc_provider
role_policy_arns = [data.aws_iam_policy.ebs_csi_policy.arn]
oidc_fully_qualified_subjects = ["system:serviceaccount:kube-system:ebs-csi-controller-sa"]
}
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment