fix: psk no puede usar var. en tfvars, se inyecta via TF_VAR
- ssids.auto.tfvars: eliminada referencia var.wifi_password_psk (inválida en ficheros tfvars) - main.tf: psk usa each.value.psk si está definido, sino cae en var.wifi_password_psk (TF_VAR_wifi_password_psk desde GitHub Secrets) Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Sonnet 4.6
parent
33f9452bed
commit
314f1c5391
@@ -160,7 +160,8 @@ resource "meraki_wireless_ssid" "ssids" {
|
|||||||
name = each.value.name
|
name = each.value.name
|
||||||
enabled = each.value.enabled
|
enabled = each.value.enabled
|
||||||
auth_mode = each.value.auth_mode
|
auth_mode = each.value.auth_mode
|
||||||
psk = each.value.psk
|
# Si el SSID no tiene psk en el tfvars, usa var.wifi_password_psk (TF_VAR_wifi_password_psk)
|
||||||
|
psk = each.value.psk != null ? each.value.psk : var.wifi_password_psk
|
||||||
# wpa_encryption_mode solo es compatible con auth_mode != "open"
|
# wpa_encryption_mode solo es compatible con auth_mode != "open"
|
||||||
# Para OWE (open + WPA3) la API rechaza el campo; la encriptación Enhanced Open
|
# Para OWE (open + WPA3) la API rechaza el campo; la encriptación Enhanced Open
|
||||||
# se negocia a nivel de beacon y no se expone como atributo de la API Meraki.
|
# se negocia a nivel de beacon y no se expone como atributo de la API Meraki.
|
||||||
|
|||||||
@@ -27,7 +27,7 @@ wireless_ssids = [
|
|||||||
enabled = true
|
enabled = true
|
||||||
auth_mode = "psk" # Modo para contraseña compartida
|
auth_mode = "psk" # Modo para contraseña compartida
|
||||||
wpa_encryption_mode = "WPA2 only" # Lo que pediste para compatibilidad
|
wpa_encryption_mode = "WPA2 only" # Lo que pediste para compatibilidad
|
||||||
psk = var.wifi_password_psk # Esta variable vendrá de GitHub Secrets
|
# psk se inyecta via TF_VAR_wifi_password_psk (GitHub secret WIFI_PASSWORD_PSK)
|
||||||
ip_assignment_mode = "Bridge mode"
|
ip_assignment_mode = "Bridge mode"
|
||||||
use_vlan_tagging = true
|
use_vlan_tagging = true
|
||||||
default_vlan_id = 101
|
default_vlan_id = 101
|
||||||
|
|||||||
Reference in New Issue
Block a user