Estoy creando una tubería usando AWS CDK. Primero creo mi pila que consiste en un vpc y un rds, exporto el objeto vpc y lo uso en una publicación CodeBuildStep que migra la base de datos:
export class CdkPipelineStack extends Stack { constructor(scope: Construct, id: string, props?: StackProps) { super(scope, id, props) const repo = new codecommit.Repository(this, 'CloudFrontCDKRepo', { repositoryName: 'backend', }) const pipeline = new CodePipeline(this, 'Pipeline', { crossAccountKeys: false, pipelineName: 'MyPipeline2', synth: new ShellStep('Synth', { input: CodePipelineSource.codeCommit(repo, 'cdk'), commands: ['cd cdk', 'npm ci', 'npm run build', 'npx cdk synth'], primaryOutputDirectory: 'cdk/cdk.out', }), }) const deploy = new DevStage(this, 'Deploy-dev') const deployStage = pipeline.addStage(deploy) deployStage.addPost( new CodeBuildStep('SLS Deploy', { commands: ['./build.sh'], vpc: deploy.vpc }), ) } }Sin embargo, recibo el siguiente error:
Stack "MyPipelineStack" cannot consume a cross reference from stack "MyPipelineStack/Deploy-dev/S3Stack". Cross stack references are only supported for stacks deployed to the same environment or between nested stacks and their parent stack
¿Cómo puedo importar correctamente el vpc aquí? Y si esto no es posible, ¿cómo ejecuto un codebuildstep como una pila separada que se ejecuta solo después de que la pila principal haya terminado?
Como dice @gshpychka en los comentarios, le está pidiendo a CodePipeline que realice un orden de operaciones imposible:
SLS Deploy se crea como parte de la pila de canalización (necesita VPC)Deploy-dev implementa (crea VPC)SLS Deploy se ejecuta Una forma de evitar este problema de ordenación es agregar la lógica de SLS Deploy a la propia pila Deploy-dev . Hay un par de maneras de hacer esto:
build.sh en un TriggerFunction Lambda que tenga acceso a la VPC. Una construcción Trigger llama a Lambda como parte del ciclo de vida de implementación Deploy-dev Stack. Como dicen los documentos, los disparadores están diseñados para tareas como "Preparación de datos: agregue datos iniciales a los recursos después de que se creen" .SLS Deploy a Deploy-dev y ejecutarlo con AwsCustomResource . Es un primo de nivel inferior de Trigger para ejecutar llamadas SDK arbitrarias (como codebuild:StartBuild ) como parte del ciclo de implementación de la pila.NB Ambos métodos tienen la ventaja adicional de un control más detallado sobre cuándo se ejecuta el script de migración (por ejemplo, ¿solo en la primera implementación? ¿Después de cada actualización?)