Intensiv DevOps-uddannelse · Lektion

Konfiguration af AWS Provider

Konfigurér AWS Provider i Terraform, og opsæt godkendelse og regionsindstillinger for at interagere med Deres AWS-konto.

Lektion 1 af 411 trin

Konfiguration af AWS Provider er en gratis Intensiv DevOps-uddannelse-lektion på CoddyKit. Dette er lektion 1 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Intensiv DevOps-uddannelse, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.

Hvad er en AWS-udbyder?

Velkommen til konfiguration af AWS-udbyderen! I Terraform er en udbyder et plugin, der gør det muligt for Terraform at kommunikere med en bestemt cloud- eller tjeneste-API.

AWS-udbyderen er din adgang til at administrere ressourcer som EC2-instanser, S3-buckets og VPC'er på din Amazon Web Services-konto.

Hvorfor konfigurere AWS?

Før Terraform kan oprette, opdatere eller slette ressourcer i AWS, skal den kende to hovedting:

  • Hvilken cloududbyder den arbejder med (i dette tilfælde AWS).
  • Hvordan den skal godkende din AWS-konto (din identitet og dine tilladelser).
  • Hvilken AWS-region ressourcerne skal udrulles i (f.eks. us-east-1).

Denne lektion gennemgår opsætningen af disse vigtige oplysninger.

Udbyderblokken

Du definerer AWS-udbyderen ved hjælp af en provider-blok i dine Terraform-konfigurationsfiler (.tf-filer). Denne blok fortæller Terraform, hvilken udbyder der skal bruges, og giver dig mulighed for at angive dens konfiguration.

Her er den grundlæggende struktur:

provider "aws" {
  # Configuration arguments go here
}

Definér AWS-regionen

Argumentet region i provider-blokken angiver, hvor dine AWS-ressourcer skal udrulles. AWS er opdelt i mange regioner verden over (f.eks. us-east-1, eu-west-2).

Det er afgørende at angive den korrekte region, da ressourcer er knyttet til den region, de oprettes i.

provider "aws" {
  region = "us-east-1"
}

Første opsætning af AWS-udbyderen

Dette er en komplet Terraform-konfiguration, der kan køres. Den opsætter AWS-udbyderen og bruger en datakilde til at hente oplysninger om din aktuelle AWS-identitet uden at oprette ressourcer.

For at dette kan fungere, skal du have konfigureret AWS-legitimationsoplysninger på dit system (det gennemgår vi i næste afsnit!).

terraform {
  required_providers {
    aws = {
      source  = "hashicorp/aws"
      version = "~> 5.0"
    }
  }
}

provider "aws" {
  region = "us-east-1"
}

data "aws_caller_identity" "current" {}

output "account_id" {
  value = data.aws_caller_identity.current.account_id
}

output "user_arn" {
  value = data.aws_caller_identity.current.arn
}

Sådan godkender Terraform

Terraform skal bruge legitimationsoplysninger for at kommunikere med din AWS-konto. Den leder efter disse legitimationsoplysninger i en bestemt rækkefølge. Her er de mest almindelige metoder:

  • Miljøvariabler: Angives direkte i din shell.
  • Fælles legitimationsfil: En fil på din lokale maskine.
  • IAM-roller: Overtages af AWS-tjenester som EC2.

Godkendelse: Miljøvariabler

Du kan angive din AWS-adgangsnøgle og hemmelige nøgle som miljøvariabler. Det bruges ofte i CI/CD-pipelines eller til midlertidig lokal test.

  • AWS_ACCESS_KEY_ID
  • AWS_SECRET_ACCESS_KEY

Vigtigt: Læg aldrig disse følsomme nøgler direkte ind i din kode!

Godkendelse: Fælles legitimationsfil

Dette er den mest almindelige og anbefalede måde at konfigurere AWS-legitimationsoplysninger på til lokal udvikling. Terraform leder automatisk efter en fil på ~/.aws/credentials.

Eksempel på indhold:

[default]
aws_access_key_id = YOUR_ACCESS_KEY
aws_secret_access_key = YOUR_SECRET_KEY

Du kan også angive et profilnavn i udbyderblokken: profile = "your-profile".

Godkendelse: IAM-roller (avanceret)

Når du kører Terraform fra en AWS-tjeneste (f.eks. en EC2-instans, ECS-opgave eller Lambda-funktion), kan du benytte IAM-roller.

I stedet for eksplicitte nøgler overtager tjenesten en rolle med bestemte tilladelser. Terraform registrerer og bruger automatisk denne rolle, hvilket gør det til en meget sikker godkendelsesmetode for AWS-infrastruktur.

Tjek af udbyderkonfiguration

Hvilke af følgende er gyldige og sikre måder at konfigurere godkendelse af AWS-udbyderen i Terraform på?

Opsummering: AWS-udbyderen

Du har lært, hvordan du konfigurerer AWS-udbyderen i Terraform! Det er det grundlæggende trin til at administrere AWS-ressourcer med infrastruktur som kode.

  • provider "aws"-blokken definerer AWS-integrationen.
  • Argumentet region angiver, hvor ressourcerne udrulles.
  • Godkendelse kan ske via miljøvariabler, en fælles legitimationsfil eller IAM-roller.

Nu skal du begynde at definere faktiske AWS-ressourcer!

Gratis at komme i gang

Lær Intensiv DevOps-uddannelse med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
142
Lektioner
568

Ofte stillede spørgsmål

Er lektionen “Konfiguration af AWS Provider” gratis?

Ja — alle 3 lektioner i læringssporet Intensiv DevOps-uddannelse, inklusive “Konfiguration af AWS Provider”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Konfiguration af AWS Provider”?

Konfigurér AWS Provider i Terraform, og opsæt godkendelse og regionsindstillinger for at interagere med Deres AWS-konto. Du øver dig i Intensiv DevOps-uddannelse med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Intensiv DevOps-uddannelse?

Der kræves ingen tidligere erfaring. Intensiv DevOps-uddannelse på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 1 af 4.

Hvor lang tid tager lektionen “Konfiguration af AWS Provider”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Intensiv DevOps-uddannelse-lektion?

Ja. Alle Intensiv DevOps-uddannelse-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Konfiguration af AWS Provider
  2. Klargøring af EC2-instanser
  3. Administration af S3-buckets og IAM
  4. Konfiguration af VPC og netværk
← Tilbage til Intensiv DevOps-uddannelse