Cloud-Ressourcen verwalten
Automatisieren Sie das Deployment und die Aktualisierung von Cloud-Ressourcen (z. B. AWS, Azure, GCP) mithilfe von IaC-Prinzipien und GitHub Actions.
Cloud-Ressourcen verwalten ist eine kostenlose CI/CD with GitHub Actions & DevOps Pipelines-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des CI/CD with GitHub Actions & DevOps Pipelines-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der CI/CD with GitHub Actions & DevOps Pipelines-Kurs umfasst insgesamt 4 Lektionen.
Einführung in die Automatisierung von Cloud-Ressourcen
Willkommen! In dieser Lektion erkunden wir, wie sich die Bereitstellung und Aktualisierung von Cloud-Ressourcen automatisieren lässt – mithilfe der Prinzipien von Infrastructure as Code (IaC) und GitHub Actions.
Die manuelle Verwaltung von Cloud-Ressourcen kann langsam und fehleranfällig sein. Automatisierung sorgt für Konsistenz und Geschwindigkeit.
Warum GitHub Actions für Cloud-IaC?
GitHub Actions bietet eine leistungsstarke Plattform zur Automatisierung Ihrer Cloud-Infrastrukturaufgaben. Dafür eignet es sich besonders gut:
- Versionskontrolle: Ihr Infrastrukturcode liegt zusammen mit Ihrem Anwendungscode.
- Automatisierung: Lösen Sie Deployments bei Codeänderungen automatisch aus.
- Transparenz: Sehen Sie den Deployment-Status direkt in GitHub.
- Integration: GitHub Actions lässt sich einfach mit großen Cloud-Anbietern verbinden.
Verbindung mit Ihrem Cloud-Anbieter
Um Cloud-Ressourcen zu verwalten, benötigt GitHub Actions die Berechtigung, mit Ihrem Cloud-Anbieter (AWS, Azure, GCP usw.) zu interagieren. Dies geschieht üblicherweise über:
- Access Keys/Service Principals: Zugangsdaten für den programmgesteuerten Zugriff.
- OpenID Connect (OIDC): Eine sicherere Authentifizierungsmethode ohne Schlüssel.
In dieser Lektion konzentrieren wir uns auf die sichere Verwendung von Zugangsdaten.
Cloud-Zugangsdaten sicher speichern
Hinterlegen Sie vertrauliche Zugangsdaten niemals direkt in Ihren Workflow-Dateien. GitHub Actions stellt dafür Secrets bereit.
Secrets sind verschlüsselte Umgebungsvariablen, auf die Sie in Ihren Workflows zugreifen können. Sie werden nicht in Protokollen angezeigt.
- Öffnen Sie die
SettingsIhres Repositorys. - Navigieren Sie zu
Secrets and variables>Actions. - Klicken Sie auf
New repository secret, um Ihre Cloud-Zugangsschlüssel hinzuzufügen.
Grundstruktur eines IaC-Deployment-Workflows
Ein typischer GitHub-Actions-Workflow für IaC umfasst folgende Schritte:
- Code auschecken: Ihre IaC-Dateien abrufen.
- Zugangsdaten konfigurieren: Umgebungsvariablen für Ihren Cloud-Anbieter einrichten.
- IaC-Tool installieren: (z. B. AWS CLI, Azure CLI, Terraform oder Pulumi).
- IaC-Befehle ausführen: Ressourcen planen, anwenden oder zerstören.
Sehen wir uns ein allgemeines Beispiel an.
Allgemeiner Cloud-Apply-Workflow
Dieser Workflow zeigt die Struktur zum Anwenden von IaC-Änderungen. Er ist eine Vorlage, die Sie an Ihre konkrete Cloud-Umgebung und Ihr IaC-Tool anpassen würden.
Beachten Sie, wie secrets.AWS_ACCESS_KEY_ID verwendet wird, um auf ein gespeichertes Secret zuzugreifen.
name: Deploy Cloud Resources
on: push
jobs:
deploy:
runs-on: ubuntu-latest
steps:
- name: Checkout code
uses: actions/checkout@v4
- name: Configure AWS Credentials
uses: aws-actions/configure-aws-credentials@v4
with:
aws-access-key-id: ${{ secrets.AWS_ACCESS_KEY_ID }}
aws-secret-access-key: ${{ secrets.AWS_SECRET_ACCESS_KEY }}
aws-region: us-east-1
- name: Run IaC Apply Command
run: |
# Replace with your actual IaC tool command (e.g., terraform apply, aws cloudformation deploy)
echo "Running cloud resource deployment..."
# aws s3 mb s3://my-unique-coddykit-bucket-123
Beispiel: Einen AWS-S3-Bucket deployen
Hier sehen Sie ein einfaches Beispiel, bei dem die AWS CLI zum Erstellen eines S3-Buckets verwendet wird. Es zeigt, wie Sie cloudspezifische Befehle in Ihren Workflow integrieren.
Denken Sie daran, my-unique-coddykit-bucket-123 durch einen weltweit eindeutigen Bucket-Namen zu ersetzen, wenn Sie das Beispiel ausprobieren!
name: Deploy S3 Bucket
on: push
jobs:
create-s3:
runs-on: ubuntu-latest
steps:
- name: Checkout code
uses: actions/checkout@v4
- name: Configure AWS Credentials
uses: aws-actions/configure-aws-credentials@v4
with:
aws-access-key-id: ${{ secrets.AWS_ACCESS_KEY_ID }}
aws-secret-access-key: ${{ secrets.AWS_SECRET_ACCESS_KEY }}
aws-region: us-east-1
- name: Create S3 Bucket
run: |
aws s3 mb s3://my-unique-coddykit-bucket-123
echo "S3 bucket created successfully!"
Beispiel: Eine Azure-Ressourcengruppe deployen
Für Azure würden Sie entsprechend die Azure CLI verwenden. Dieser Workflow meldet Sie bei Azure an und erstellt eine Ressourcengruppe.
Sie müssen AZURE_CLIENT_ID, AZURE_TENANT_ID und AZURE_SUBSCRIPTION_ID als GitHub Secrets einrichten, häufig zusammen mit einem Service Principal.
name: Deploy Azure Resource Group
on: push
jobs:
create-rg:
runs-on: ubuntu-latest
steps:
- name: Checkout code
uses: actions/checkout@v4
- name: Azure Login
uses: azure/login@v1
with:
client-id: ${{ secrets.AZURE_CLIENT_ID }}
tenant-id: ${{ secrets.AZURE_TENANT_ID }}
subscription-id: ${{ secrets.AZURE_SUBSCRIPTION_ID }}
- name: Create Azure Resource Group
run: |
az group create --name coddykit-rg --location eastus
echo "Azure Resource Group created!"
Updates und Rollbacks verwalten
Sobald Ressourcen bereitgestellt sind, müssen Sie Updates verwalten. Mit IaC und GitHub Actions bedeutet das:
- IaC-Dateien aktualisieren: Ändern Sie Ihre Konfiguration (z. B. indem Sie eine neue EC2-Instanz hinzufügen).
- Änderungen pushen: Committen Sie Ihre Änderungen und pushen Sie sie in Ihr Repository.
- Automatisierte Bereitstellung: Der Workflow wird ausgelöst und wendet die Updates an.
Für Rollbacks setzen Sie Ihre IaC-Dateien normalerweise auf eine frühere Version zurück und führen die Bereitstellung erneut aus.
Überprüfung der sicheren Cloud-Verwaltung
Wenn Sie die Verwaltung von Cloud-Ressourcen mit GitHub Actions automatisieren, welche Methode gilt als die sicherste für den Umgang mit vertraulichen Cloud-Zugangsdaten?
Zusammenfassung: Verwaltung von Cloud-Ressourcen
Sie haben gelernt, wie GitHub Actions die Bereitstellung und Aktualisierung von Cloud-Ressourcen mithilfe der IaC-Prinzipien automatisieren kann.
- GitHub Actions bietet eine robuste Plattform für die IaC-Automatisierung.
- GitHub Secrets sind entscheidend für die sichere Verwaltung von Cloud-Zugangsdaten.
- Workflows integrieren cloud-spezifische CLIs (AWS CLI, Azure CLI), um mit Cloudanbietern zu interagieren.
- Updates werden verwaltet, indem IaC-Dateien geändert und vom Workflow erneut angewendet werden.
Üben Sie weiter, um Ihre automatisierten Cloud-Pipelines aufzubauen!
Häufig gestellte Fragen
Ist die Lektion „Cloud-Ressourcen verwalten“ kostenlos?
Ja — der vollständige Text von „Cloud-Ressourcen verwalten“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des CI/CD with GitHub Actions & DevOps Pipelines-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der CI/CD with GitHub Actions & DevOps Pipelines-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Cloud-Ressourcen verwalten“?
Automatisieren Sie das Deployment und die Aktualisierung von Cloud-Ressourcen (z. B. AWS, Azure, GCP) mithilfe von IaC-Prinzipien und GitHub Actions. Du übst CI/CD with GitHub Actions & DevOps Pipelines mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um CI/CD with GitHub Actions & DevOps Pipelines zu starten?
Keine Vorkenntnisse erforderlich. CI/CD with GitHub Actions & DevOps Pipelines auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.
Wie lange dauert die Lektion „Cloud-Ressourcen verwalten“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser CI/CD with GitHub Actions & DevOps Pipelines-Lektion Code schreiben und ausführen?
Ja. Jede CI/CD with GitHub Actions & DevOps Pipelines-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- IaC mit Terraform und GitHub Actions
- Cloud-Ressourcen verwalten
- Infrastrukturaktualisierungen automatisieren
- Terraform-Status und Remote-Backends verwalten