Terraform som infrastruktur som kode · Lektion

Konfiguration af AWS Provider

Konfigurér AWS Provider i Terraform, og opsæt godkendelse og regionsindstillinger for at interagere med Deres AWS-konto.

Lektion 1 af 411 trin

Konfiguration af AWS Provider er en gratis Terraform som infrastruktur som kode-lektion på CoddyKit. Dette er lektion 1 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Terraform som infrastruktur som kode, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Terraform som infrastruktur som kode-kurset indeholder 4 lektioner i alt.

Hvad er en AWS-udbyder?

Velkommen til konfiguration af AWS-udbyderen! I Terraform er en udbyder et plugin, der gør det muligt for Terraform at kommunikere med en bestemt cloud- eller tjeneste-API.

AWS-udbyderen er din adgang til at administrere ressourcer som EC2-instanser, S3-buckets og VPC'er på din Amazon Web Services-konto.

Hvorfor konfigurere AWS?

Før Terraform kan oprette, opdatere eller slette ressourcer i AWS, skal den kende to hovedting:

  • Hvilken cloududbyder den arbejder med (i dette tilfælde AWS).
  • Hvordan den skal godkende din AWS-konto (din identitet og dine tilladelser).
  • Hvilken AWS-region ressourcerne skal udrulles i (f.eks. us-east-1).

Denne lektion gennemgår opsætningen af disse vigtige oplysninger.

Udbyderblokken

Du definerer AWS-udbyderen ved hjælp af en provider-blok i dine Terraform-konfigurationsfiler (.tf-filer). Denne blok fortæller Terraform, hvilken udbyder der skal bruges, og giver dig mulighed for at angive dens konfiguration.

Her er den grundlæggende struktur:

provider "aws" {
  # Configuration arguments go here
}

Definér AWS-regionen

Argumentet region i provider-blokken angiver, hvor dine AWS-ressourcer skal udrulles. AWS er opdelt i mange regioner verden over (f.eks. us-east-1, eu-west-2).

Det er afgørende at angive den korrekte region, da ressourcer er knyttet til den region, de oprettes i.

provider "aws" {
  region = "us-east-1"
}

Første opsætning af AWS-udbyderen

Dette er en komplet Terraform-konfiguration, der kan køres. Den opsætter AWS-udbyderen og bruger en datakilde til at hente oplysninger om din aktuelle AWS-identitet uden at oprette ressourcer.

For at dette kan fungere, skal du have konfigureret AWS-legitimationsoplysninger på dit system (det gennemgår vi i næste afsnit!).

terraform {
  required_providers {
    aws = {
      source  = "hashicorp/aws"
      version = "~> 5.0"
    }
  }
}

provider "aws" {
  region = "us-east-1"
}

data "aws_caller_identity" "current" {}

output "account_id" {
  value = data.aws_caller_identity.current.account_id
}

output "user_arn" {
  value = data.aws_caller_identity.current.arn
}

Sådan godkender Terraform

Terraform skal bruge legitimationsoplysninger for at kommunikere med din AWS-konto. Den leder efter disse legitimationsoplysninger i en bestemt rækkefølge. Her er de mest almindelige metoder:

  • Miljøvariabler: Angives direkte i din shell.
  • Fælles legitimationsfil: En fil på din lokale maskine.
  • IAM-roller: Overtages af AWS-tjenester som EC2.

Godkendelse: Miljøvariabler

Du kan angive din AWS-adgangsnøgle og hemmelige nøgle som miljøvariabler. Det bruges ofte i CI/CD-pipelines eller til midlertidig lokal test.

  • AWS_ACCESS_KEY_ID
  • AWS_SECRET_ACCESS_KEY

Vigtigt: Læg aldrig disse følsomme nøgler direkte ind i din kode!

Godkendelse: Fælles legitimationsfil

Dette er den mest almindelige og anbefalede måde at konfigurere AWS-legitimationsoplysninger på til lokal udvikling. Terraform leder automatisk efter en fil på ~/.aws/credentials.

Eksempel på indhold:

[default]
aws_access_key_id = YOUR_ACCESS_KEY
aws_secret_access_key = YOUR_SECRET_KEY

Du kan også angive et profilnavn i udbyderblokken: profile = "your-profile".

Godkendelse: IAM-roller (avanceret)

Når du kører Terraform fra en AWS-tjeneste (f.eks. en EC2-instans, ECS-opgave eller Lambda-funktion), kan du benytte IAM-roller.

I stedet for eksplicitte nøgler overtager tjenesten en rolle med bestemte tilladelser. Terraform registrerer og bruger automatisk denne rolle, hvilket gør det til en meget sikker godkendelsesmetode for AWS-infrastruktur.

Tjek af udbyderkonfiguration

Hvilke af følgende er gyldige og sikre måder at konfigurere godkendelse af AWS-udbyderen i Terraform på?

Opsummering: AWS-udbyderen

Du har lært, hvordan du konfigurerer AWS-udbyderen i Terraform! Det er det grundlæggende trin til at administrere AWS-ressourcer med infrastruktur som kode.

  • provider "aws"-blokken definerer AWS-integrationen.
  • Argumentet region angiver, hvor ressourcerne udrulles.
  • Godkendelse kan ske via miljøvariabler, en fælles legitimationsfil eller IAM-roller.

Nu skal du begynde at definere faktiske AWS-ressourcer!

Gratis at komme i gang

Lær Terraform som infrastruktur som kode med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
12
Lektioner
48

Ofte stillede spørgsmål

Er lektionen “Konfiguration af AWS Provider” gratis?

Ja — hele teksten til “Konfiguration af AWS Provider” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Terraform som infrastruktur som kode-kurset, skal du opgradere til CoddyKit PRO. Terraform som infrastruktur som kode-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Konfiguration af AWS Provider”?

Konfigurér AWS Provider i Terraform, og opsæt godkendelse og regionsindstillinger for at interagere med Deres AWS-konto. Du øver dig i Terraform som infrastruktur som kode med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Terraform som infrastruktur som kode?

Der kræves ingen tidligere erfaring. Terraform som infrastruktur som kode på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 1 af 4.

Hvor lang tid tager lektionen “Konfiguration af AWS Provider”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Terraform som infrastruktur som kode-lektion?

Ja. Alle Terraform som infrastruktur som kode-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Konfiguration af AWS Provider
  2. Klargøring af EC2-instanser
  3. Administration af S3-buckets og IAM
  4. Konfiguration af VPC og netværk
← Tilbage til Terraform som infrastruktur som kode