Terraform som infrastruktur som kode · Lektion

Terraform Cloud og Enterprise

Udforsk de avancerede funktioner i Terraform Cloud og Enterprise, herunder fjernkørsel, VCS-integration og teamadministration.

Lektion 3 af 411 trin

Terraform Cloud og Enterprise er en gratis Terraform som infrastruktur som kode-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Terraform som infrastruktur som kode, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Terraform som infrastruktur som kode-kurset indeholder 4 lektioner i alt.

Introduktion til Terraform Cloud

Velkommen til Terraform Clouds verden! Det er en effektiv SaaS-platform (Software as a Service) fra HashiCorp, som hjælper dig med at administrere dine Terraform-arbejdsgange.

Tænk på det som et udvidet kontrolplan til din infrastruktur som kode. Det centraliserer driften, administrerer state og tilbyder funktioner til samarbejde, så du kommer videre end blot lokal brug af CLI'en.

Til større organisationer findes også Terraform Enterprise, som er en selvhostet version med lignende funktioner og større kontrol over den infrastruktur, den kører på.

Ud over lokal CLI

Det fungerer fint at bruge Terraform udelukkende fra din lokale maskine (CLI'en) til individuelle projekter, men det giver udfordringer for teams:

  • State-håndtering: Det kan være besværligt at dele og sikre .tfstate-filen.
  • Uensartede miljøer: Forskellige teammedlemmer kan have forskellige Terraform-versioner eller lokale opsætninger.
  • Manuelle godkendelser: Det kan være komplekst at koordinere, hvem der anvender ændringer, og hvornår det sker.

Terraform Cloud løser disse problemer ved at tilbyde et centraliseret, ensartet miljø, der understøtter samarbejde.

Fjernhandlinger: Kernen

En af Terraform Clouds grundlæggende funktioner er fjernhandlinger. Det betyder, at dine terraform plan- og terraform apply-kommandoer udføres i et ensartet, isoleret miljø, der hostes af Terraform Cloud, og ikke på din lokale maskine.

Det giver flere fordele:

  • Centraliseret kørsel: Alle kørsler foregår samme sted.
  • Ensartet miljø: Sikrer, at den samme Terraform-version og de samme plugins bruges.
  • Ingen lokal opsætning: Reducerer problemer med udviklermiljøer.

Kørsler kan startes manuelt via API eller automatisk gennem VCS-integration.

Forbindelse til versionsstyring

Terraform Cloud integreres problemfrit med populære versionsstyringssystemer (VCS) som GitHub, GitLab og Bitbucket. Det ændrer markant mulighederne for at automatisere dine arbejdsgange.

Når forbindelsen er oprettet, kan du konfigurere workspaces til automatisk at udløse en terraform plan, når ny kode pushes til en branch, eller når en pull request åbnes. Det giver øjeblikkelig feedback på foreslåede infrastrukturændringer, herunder en diff af det, der oprettes, opdateres eller slettes.

Workspaces og organisationer

I Terraform Cloud organiseres alt i en organisation, som fungerer som den overordnede container for dine teams og din infrastruktur.

I en organisation opretter du workspaces. Et workspace er det sted, hvor Terraform Cloud administrerer et bestemt sæt infrastruktur. Hvert workspace:

  • Har sin egen state-fil.
  • Administrerer sit eget sæt variabler.
  • Kan knyttes til et bestemt VCS-repository og en bestemt branch.

Du kan have workspaces til forskellige miljøer (f.eks. dev, staging, prod) eller forskellige projekter.

Teamadministration og RBAC

Terraform Cloud giver dig mulighed for at invitere brugere og organisere dem i teams. Det er afgørende for fælles administration af infrastruktur.

Med rollebaseret adgangskontrol (RBAC) kan du tildele teams forskellige tilladelser for hvert workspace. For eksempel:

  • Et 'Developers'-team kan have tilladelse til at sætte planer i kø, men ikke til at anvende dem.
  • Et 'Admins'-team kan have fuld skriveadgang til alle workspaces.
  • Et 'Auditors'-team kan måske kun have læseadgang.

Det sikrer, at kun autoriserede personer kan foretage ændringer i din infrastruktur.

Privat modulregister

Genbrug er afgørende i IaC. Terraform Cloud tilbyder et privat modulregister, hvor din organisation sikkert kan hoste og dele sine egne Terraform-moduler.

I stedet for at kopiere kode kan teams finde og bruge godkendte, standardiserede moduler. Det fremmer ensartethed, reducerer dobbeltarbejde og gør udviklingen hurtigere.

Brugen af et privat modul minder om brugen af offentlige moduler, men med en anden kildesti:

module "vpc" {
  source  = "app.terraform.io/my-org/vpc/aws"
  version = "1.0.0"
  region  = "us-east-1"
}

Politik som kode med Sentinel

For at sikre overholdelse af krav og styring integreres Terraform Cloud med HashiCorp Sentinel, dets framework til politik som kode. Sentinel kan bruges uafhængigt, men integrationen med Terraform Cloud er meget effektiv.

Du kan definere politikker, der automatisk kontrollerer dine Terraform-planer, før de anvendes. En politik kan for eksempel:

  • Forhindre oprettelse af S3-buckets uden kryptering.
  • Sikre, at EC2-instanser bruger godkendte typer.
  • Begrænse omkostningerne til ressourcer.

Det fungerer som et sikkerhedsnet, der forhindrer, at infrastruktur, som ikke overholder kravene, klargøres. (Vi gennemgår Sentinel-politikker mere detaljeret i en tidligere lektion).

API-drevne arbejdsgange

Terraform Cloud stiller en omfattende API til rådighed, som giver mulighed for programmatisk interaktion med funktionerne. Det åbner for avanceret automatisering og integration.

Du kan bruge API'et til at:

  • Sætte kørsler i kø og administrere workspaces.
  • Hente statusser og logfiler for kørsler.
  • Administrere variabler og teams.

Det gør det muligt at integrere Terraform Cloud i brugerdefinerede CI/CD-pipelines, interne værktøjer eller andre automatiseringsscripts, hvilket giver maksimal fleksibilitet.

Hurtig kontrol

Hvilke af følgende er vigtige fordele ved eller funktioner i Terraform Cloud?

Opsummering og næste trin

Tillykke! Du har udforsket de effektive funktioner i Terraform Cloud og Enterprise.

Vi har lært, hvordan det omdanner individuel brug af Terraform til en samarbejdsbaseret, automatiseret og styret proces gennem:

  • Fjernhandlinger: Ensartet cloudbaseret plan/apply.
  • VCS-integration: Automatiske kørsler ved kodeændringer.
  • Workspaces og teams: Organiseret infrastruktur og RBAC.
  • Privat register: Genbrugelige, standardiserede moduler.
  • Politik som kode: Styring med Sentinel.
  • API: Avancerede muligheder for automatisering.

Terraform Cloud er afgørende for organisationer, der ønsker at udvide deres brug af IaC sikkert og effektivt.

Gratis at komme i gang

Lær Terraform som infrastruktur som kode med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
12
Lektioner
48

Ofte stillede spørgsmål

Er lektionen “Terraform Cloud og Enterprise” gratis?

Ja — hele teksten til “Terraform Cloud og Enterprise” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Terraform som infrastruktur som kode-kurset, skal du opgradere til CoddyKit PRO. Terraform som infrastruktur som kode-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Terraform Cloud og Enterprise”?

Udforsk de avancerede funktioner i Terraform Cloud og Enterprise, herunder fjernkørsel, VCS-integration og teamadministration. Du øver dig i Terraform som infrastruktur som kode med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Terraform som infrastruktur som kode?

Der kræves ingen tidligere erfaring. Terraform som infrastruktur som kode på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.

Hvor lang tid tager lektionen “Terraform Cloud og Enterprise”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Terraform som infrastruktur som kode-lektion?

Ja. Alle Terraform som infrastruktur som kode-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Mønstre til multicloud og hybrid cloud
  2. Sentinel-politikker til governance
  3. Terraform Cloud og Enterprise
  4. Udvikling af brugerdefinerede providers
← Tilbage til Terraform som infrastruktur som kode