0Pricing
CI/CD with GitHub Actions & DevOps Pipelines · Lektion

Cloud-Ressourcen verwalten

Automatisieren Sie das Deployment und die Aktualisierung von Cloud-Ressourcen (z. B. AWS, Azure, GCP) mithilfe von IaC-Prinzipien und GitHub Actions.

Cloud-Ressourcen verwalten ist eine kostenlose CI/CD with GitHub Actions & DevOps Pipelines-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des CI/CD with GitHub Actions & DevOps Pipelines-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der CI/CD with GitHub Actions & DevOps Pipelines-Kurs umfasst insgesamt 4 Lektionen.

Einführung in die Automatisierung von Cloud-Ressourcen

Willkommen! In dieser Lektion erkunden wir, wie sich die Bereitstellung und Aktualisierung von Cloud-Ressourcen automatisieren lässt – mithilfe der Prinzipien von Infrastructure as Code (IaC) und GitHub Actions.

Die manuelle Verwaltung von Cloud-Ressourcen kann langsam und fehleranfällig sein. Automatisierung sorgt für Konsistenz und Geschwindigkeit.

Warum GitHub Actions für Cloud-IaC?

GitHub Actions bietet eine leistungsstarke Plattform zur Automatisierung Ihrer Cloud-Infrastrukturaufgaben. Dafür eignet es sich besonders gut:

  • Versionskontrolle: Ihr Infrastrukturcode liegt zusammen mit Ihrem Anwendungscode.
  • Automatisierung: Lösen Sie Deployments bei Codeänderungen automatisch aus.
  • Transparenz: Sehen Sie den Deployment-Status direkt in GitHub.
  • Integration: GitHub Actions lässt sich einfach mit großen Cloud-Anbietern verbinden.

Verbindung mit Ihrem Cloud-Anbieter

Um Cloud-Ressourcen zu verwalten, benötigt GitHub Actions die Berechtigung, mit Ihrem Cloud-Anbieter (AWS, Azure, GCP usw.) zu interagieren. Dies geschieht üblicherweise über:

  • Access Keys/Service Principals: Zugangsdaten für den programmgesteuerten Zugriff.
  • OpenID Connect (OIDC): Eine sicherere Authentifizierungsmethode ohne Schlüssel.

In dieser Lektion konzentrieren wir uns auf die sichere Verwendung von Zugangsdaten.

Cloud-Zugangsdaten sicher speichern

Hinterlegen Sie vertrauliche Zugangsdaten niemals direkt in Ihren Workflow-Dateien. GitHub Actions stellt dafür Secrets bereit.

Secrets sind verschlüsselte Umgebungsvariablen, auf die Sie in Ihren Workflows zugreifen können. Sie werden nicht in Protokollen angezeigt.

  • Öffnen Sie die Settings Ihres Repositorys.
  • Navigieren Sie zu Secrets and variables > Actions.
  • Klicken Sie auf New repository secret, um Ihre Cloud-Zugangsschlüssel hinzuzufügen.

Grundstruktur eines IaC-Deployment-Workflows

Ein typischer GitHub-Actions-Workflow für IaC umfasst folgende Schritte:

  1. Code auschecken: Ihre IaC-Dateien abrufen.
  2. Zugangsdaten konfigurieren: Umgebungsvariablen für Ihren Cloud-Anbieter einrichten.
  3. IaC-Tool installieren: (z. B. AWS CLI, Azure CLI, Terraform oder Pulumi).
  4. IaC-Befehle ausführen: Ressourcen planen, anwenden oder zerstören.

Sehen wir uns ein allgemeines Beispiel an.

Allgemeiner Cloud-Apply-Workflow

Dieser Workflow zeigt die Struktur zum Anwenden von IaC-Änderungen. Er ist eine Vorlage, die Sie an Ihre konkrete Cloud-Umgebung und Ihr IaC-Tool anpassen würden.

Beachten Sie, wie secrets.AWS_ACCESS_KEY_ID verwendet wird, um auf ein gespeichertes Secret zuzugreifen.

name: Deploy Cloud Resources

on: push

jobs:
  deploy:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout code
        uses: actions/checkout@v4

      - name: Configure AWS Credentials
        uses: aws-actions/configure-aws-credentials@v4
        with:
          aws-access-key-id: ${{ secrets.AWS_ACCESS_KEY_ID }}
          aws-secret-access-key: ${{ secrets.AWS_SECRET_ACCESS_KEY }}
          aws-region: us-east-1

      - name: Run IaC Apply Command
        run: |
          # Replace with your actual IaC tool command (e.g., terraform apply, aws cloudformation deploy)
          echo "Running cloud resource deployment..."
          # aws s3 mb s3://my-unique-coddykit-bucket-123

Beispiel: Einen AWS-S3-Bucket deployen

Hier sehen Sie ein einfaches Beispiel, bei dem die AWS CLI zum Erstellen eines S3-Buckets verwendet wird. Es zeigt, wie Sie cloudspezifische Befehle in Ihren Workflow integrieren.

Denken Sie daran, my-unique-coddykit-bucket-123 durch einen weltweit eindeutigen Bucket-Namen zu ersetzen, wenn Sie das Beispiel ausprobieren!

name: Deploy S3 Bucket

on: push

jobs:
  create-s3:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout code
        uses: actions/checkout@v4

      - name: Configure AWS Credentials
        uses: aws-actions/configure-aws-credentials@v4
        with:
          aws-access-key-id: ${{ secrets.AWS_ACCESS_KEY_ID }}
          aws-secret-access-key: ${{ secrets.AWS_SECRET_ACCESS_KEY }}
          aws-region: us-east-1

      - name: Create S3 Bucket
        run: |
          aws s3 mb s3://my-unique-coddykit-bucket-123
          echo "S3 bucket created successfully!"

Beispiel: Eine Azure-Ressourcengruppe deployen

Für Azure würden Sie entsprechend die Azure CLI verwenden. Dieser Workflow meldet Sie bei Azure an und erstellt eine Ressourcengruppe.

Sie müssen AZURE_CLIENT_ID, AZURE_TENANT_ID und AZURE_SUBSCRIPTION_ID als GitHub Secrets einrichten, häufig zusammen mit einem Service Principal.

name: Deploy Azure Resource Group

on: push

jobs:
  create-rg:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout code
        uses: actions/checkout@v4

      - name: Azure Login
        uses: azure/login@v1
        with:
          client-id: ${{ secrets.AZURE_CLIENT_ID }}
          tenant-id: ${{ secrets.AZURE_TENANT_ID }}
          subscription-id: ${{ secrets.AZURE_SUBSCRIPTION_ID }}

      - name: Create Azure Resource Group
        run: |
          az group create --name coddykit-rg --location eastus
          echo "Azure Resource Group created!"

Updates und Rollbacks verwalten

Sobald Ressourcen bereitgestellt sind, müssen Sie Updates verwalten. Mit IaC und GitHub Actions bedeutet das:

  • IaC-Dateien aktualisieren: Ändern Sie Ihre Konfiguration (z. B. indem Sie eine neue EC2-Instanz hinzufügen).
  • Änderungen pushen: Committen Sie Ihre Änderungen und pushen Sie sie in Ihr Repository.
  • Automatisierte Bereitstellung: Der Workflow wird ausgelöst und wendet die Updates an.

Für Rollbacks setzen Sie Ihre IaC-Dateien normalerweise auf eine frühere Version zurück und führen die Bereitstellung erneut aus.

Überprüfung der sicheren Cloud-Verwaltung

Wenn Sie die Verwaltung von Cloud-Ressourcen mit GitHub Actions automatisieren, welche Methode gilt als die sicherste für den Umgang mit vertraulichen Cloud-Zugangsdaten?

Zusammenfassung: Verwaltung von Cloud-Ressourcen

Sie haben gelernt, wie GitHub Actions die Bereitstellung und Aktualisierung von Cloud-Ressourcen mithilfe der IaC-Prinzipien automatisieren kann.

  • GitHub Actions bietet eine robuste Plattform für die IaC-Automatisierung.
  • GitHub Secrets sind entscheidend für die sichere Verwaltung von Cloud-Zugangsdaten.
  • Workflows integrieren cloud-spezifische CLIs (AWS CLI, Azure CLI), um mit Cloudanbietern zu interagieren.
  • Updates werden verwaltet, indem IaC-Dateien geändert und vom Workflow erneut angewendet werden.

Üben Sie weiter, um Ihre automatisierten Cloud-Pipelines aufzubauen!

Häufig gestellte Fragen

Ist die Lektion „Cloud-Ressourcen verwalten“ kostenlos?

Ja — der vollständige Text von „Cloud-Ressourcen verwalten“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des CI/CD with GitHub Actions & DevOps Pipelines-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der CI/CD with GitHub Actions & DevOps Pipelines-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Cloud-Ressourcen verwalten“?

Automatisieren Sie das Deployment und die Aktualisierung von Cloud-Ressourcen (z. B. AWS, Azure, GCP) mithilfe von IaC-Prinzipien und GitHub Actions. Du übst CI/CD with GitHub Actions & DevOps Pipelines mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um CI/CD with GitHub Actions & DevOps Pipelines zu starten?

Keine Vorkenntnisse erforderlich. CI/CD with GitHub Actions & DevOps Pipelines auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Cloud-Ressourcen verwalten“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser CI/CD with GitHub Actions & DevOps Pipelines-Lektion Code schreiben und ausführen?

Ja. Jede CI/CD with GitHub Actions & DevOps Pipelines-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. IaC mit Terraform und GitHub Actions
  2. Cloud-Ressourcen verwalten
  3. Infrastrukturaktualisierungen automatisieren
  4. Terraform-Status und Remote-Backends verwalten
← Zurück zu CI/CD with GitHub Actions & DevOps Pipelines