Konfiguration af AWS Provider
Konfigurér AWS Provider i Terraform, og opsæt godkendelse og regionsindstillinger for at interagere med Deres AWS-konto.
Konfiguration af AWS Provider er en gratis Intensiv DevOps-uddannelse-lektion på CoddyKit. Dette er lektion 1 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Intensiv DevOps-uddannelse, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.
Hvad er en AWS-udbyder?
Velkommen til konfiguration af AWS-udbyderen! I Terraform er en udbyder et plugin, der gør det muligt for Terraform at kommunikere med en bestemt cloud- eller tjeneste-API.
AWS-udbyderen er din adgang til at administrere ressourcer som EC2-instanser, S3-buckets og VPC'er på din Amazon Web Services-konto.
Hvorfor konfigurere AWS?
Før Terraform kan oprette, opdatere eller slette ressourcer i AWS, skal den kende to hovedting:
- Hvilken cloududbyder den arbejder med (i dette tilfælde AWS).
- Hvordan den skal godkende din AWS-konto (din identitet og dine tilladelser).
- Hvilken AWS-region ressourcerne skal udrulles i (f.eks.
us-east-1).
Denne lektion gennemgår opsætningen af disse vigtige oplysninger.
Udbyderblokken
Du definerer AWS-udbyderen ved hjælp af en provider-blok i dine Terraform-konfigurationsfiler (.tf-filer). Denne blok fortæller Terraform, hvilken udbyder der skal bruges, og giver dig mulighed for at angive dens konfiguration.
Her er den grundlæggende struktur:
provider "aws" {
# Configuration arguments go here
}Definér AWS-regionen
Argumentet region i provider-blokken angiver, hvor dine AWS-ressourcer skal udrulles. AWS er opdelt i mange regioner verden over (f.eks. us-east-1, eu-west-2).
Det er afgørende at angive den korrekte region, da ressourcer er knyttet til den region, de oprettes i.
provider "aws" {
region = "us-east-1"
}Første opsætning af AWS-udbyderen
Dette er en komplet Terraform-konfiguration, der kan køres. Den opsætter AWS-udbyderen og bruger en datakilde til at hente oplysninger om din aktuelle AWS-identitet uden at oprette ressourcer.
For at dette kan fungere, skal du have konfigureret AWS-legitimationsoplysninger på dit system (det gennemgår vi i næste afsnit!).
terraform {
required_providers {
aws = {
source = "hashicorp/aws"
version = "~> 5.0"
}
}
}
provider "aws" {
region = "us-east-1"
}
data "aws_caller_identity" "current" {}
output "account_id" {
value = data.aws_caller_identity.current.account_id
}
output "user_arn" {
value = data.aws_caller_identity.current.arn
}Sådan godkender Terraform
Terraform skal bruge legitimationsoplysninger for at kommunikere med din AWS-konto. Den leder efter disse legitimationsoplysninger i en bestemt rækkefølge. Her er de mest almindelige metoder:
- Miljøvariabler: Angives direkte i din shell.
- Fælles legitimationsfil: En fil på din lokale maskine.
- IAM-roller: Overtages af AWS-tjenester som EC2.
Godkendelse: Miljøvariabler
Du kan angive din AWS-adgangsnøgle og hemmelige nøgle som miljøvariabler. Det bruges ofte i CI/CD-pipelines eller til midlertidig lokal test.
AWS_ACCESS_KEY_IDAWS_SECRET_ACCESS_KEY
Vigtigt: Læg aldrig disse følsomme nøgler direkte ind i din kode!
Godkendelse: Fælles legitimationsfil
Dette er den mest almindelige og anbefalede måde at konfigurere AWS-legitimationsoplysninger på til lokal udvikling. Terraform leder automatisk efter en fil på ~/.aws/credentials.
Eksempel på indhold:
[default]
aws_access_key_id = YOUR_ACCESS_KEY
aws_secret_access_key = YOUR_SECRET_KEYDu kan også angive et profilnavn i udbyderblokken: profile = "your-profile".
Godkendelse: IAM-roller (avanceret)
Når du kører Terraform fra en AWS-tjeneste (f.eks. en EC2-instans, ECS-opgave eller Lambda-funktion), kan du benytte IAM-roller.
I stedet for eksplicitte nøgler overtager tjenesten en rolle med bestemte tilladelser. Terraform registrerer og bruger automatisk denne rolle, hvilket gør det til en meget sikker godkendelsesmetode for AWS-infrastruktur.
Tjek af udbyderkonfiguration
Hvilke af følgende er gyldige og sikre måder at konfigurere godkendelse af AWS-udbyderen i Terraform på?
Opsummering: AWS-udbyderen
Du har lært, hvordan du konfigurerer AWS-udbyderen i Terraform! Det er det grundlæggende trin til at administrere AWS-ressourcer med infrastruktur som kode.
provider "aws"-blokken definerer AWS-integrationen.- Argumentet
regionangiver, hvor ressourcerne udrulles. - Godkendelse kan ske via miljøvariabler, en fælles legitimationsfil eller IAM-roller.
Nu skal du begynde at definere faktiske AWS-ressourcer!
Lær Intensiv DevOps-uddannelse med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 142
- Lektioner
- 568
Ofte stillede spørgsmål
Er lektionen “Konfiguration af AWS Provider” gratis?
Ja — alle 3 lektioner i læringssporet Intensiv DevOps-uddannelse, inklusive “Konfiguration af AWS Provider”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Konfiguration af AWS Provider”?
Konfigurér AWS Provider i Terraform, og opsæt godkendelse og regionsindstillinger for at interagere med Deres AWS-konto. Du øver dig i Intensiv DevOps-uddannelse med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Intensiv DevOps-uddannelse?
Der kræves ingen tidligere erfaring. Intensiv DevOps-uddannelse på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 1 af 4.
Hvor lang tid tager lektionen “Konfiguration af AWS Provider”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Intensiv DevOps-uddannelse-lektion?
Ja. Alle Intensiv DevOps-uddannelse-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Konfiguration af AWS Provider
- Klargøring af EC2-instanser
- Administration af S3-buckets og IAM
- Konfiguration af VPC og netværk