Cloud-Ressourcen verwalten
Automatisieren Sie das Deployment und die Aktualisierung von Cloud-Ressourcen (z. B. AWS, Azure, GCP) mithilfe von IaC-Prinzipien und GitHub Actions.
Cloud-Ressourcen verwalten ist eine kostenlose DevOps Bootcamp-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des DevOps Bootcamp-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.
Einführung in die Automatisierung von Cloud-Ressourcen
Willkommen! In dieser Lektion erkunden wir, wie sich die Bereitstellung und Aktualisierung von Cloud-Ressourcen automatisieren lässt – mithilfe der Prinzipien von Infrastructure as Code (IaC) und GitHub Actions.
Die manuelle Verwaltung von Cloud-Ressourcen kann langsam und fehleranfällig sein. Automatisierung sorgt für Konsistenz und Geschwindigkeit.
Warum GitHub Actions für Cloud-IaC?
GitHub Actions bietet eine leistungsstarke Plattform zur Automatisierung Ihrer Cloud-Infrastrukturaufgaben. Dafür eignet es sich besonders gut:
- Versionskontrolle: Ihr Infrastrukturcode liegt zusammen mit Ihrem Anwendungscode.
- Automatisierung: Lösen Sie Deployments bei Codeänderungen automatisch aus.
- Transparenz: Sehen Sie den Deployment-Status direkt in GitHub.
- Integration: GitHub Actions lässt sich einfach mit großen Cloud-Anbietern verbinden.
Verbindung mit Ihrem Cloud-Anbieter
Um Cloud-Ressourcen zu verwalten, benötigt GitHub Actions die Berechtigung, mit Ihrem Cloud-Anbieter (AWS, Azure, GCP usw.) zu interagieren. Dies geschieht üblicherweise über:
- Access Keys/Service Principals: Zugangsdaten für den programmgesteuerten Zugriff.
- OpenID Connect (OIDC): Eine sicherere Authentifizierungsmethode ohne Schlüssel.
In dieser Lektion konzentrieren wir uns auf die sichere Verwendung von Zugangsdaten.
Cloud-Zugangsdaten sicher speichern
Hinterlegen Sie vertrauliche Zugangsdaten niemals direkt in Ihren Workflow-Dateien. GitHub Actions stellt dafür Secrets bereit.
Secrets sind verschlüsselte Umgebungsvariablen, auf die Sie in Ihren Workflows zugreifen können. Sie werden nicht in Protokollen angezeigt.
- Öffnen Sie die
SettingsIhres Repositorys. - Navigieren Sie zu
Secrets and variables>Actions. - Klicken Sie auf
New repository secret, um Ihre Cloud-Zugangsschlüssel hinzuzufügen.
Grundstruktur eines IaC-Deployment-Workflows
Ein typischer GitHub-Actions-Workflow für IaC umfasst folgende Schritte:
- Code auschecken: Ihre IaC-Dateien abrufen.
- Zugangsdaten konfigurieren: Umgebungsvariablen für Ihren Cloud-Anbieter einrichten.
- IaC-Tool installieren: (z. B. AWS CLI, Azure CLI, Terraform oder Pulumi).
- IaC-Befehle ausführen: Ressourcen planen, anwenden oder zerstören.
Sehen wir uns ein allgemeines Beispiel an.
Allgemeiner Cloud-Apply-Workflow
Dieser Workflow zeigt die Struktur zum Anwenden von IaC-Änderungen. Er ist eine Vorlage, die Sie an Ihre konkrete Cloud-Umgebung und Ihr IaC-Tool anpassen würden.
Beachten Sie, wie secrets.AWS_ACCESS_KEY_ID verwendet wird, um auf ein gespeichertes Secret zuzugreifen.
name: Deploy Cloud Resources
on: push
jobs:
deploy:
runs-on: ubuntu-latest
steps:
- name: Checkout code
uses: actions/checkout@v4
- name: Configure AWS Credentials
uses: aws-actions/configure-aws-credentials@v4
with:
aws-access-key-id: ${{ secrets.AWS_ACCESS_KEY_ID }}
aws-secret-access-key: ${{ secrets.AWS_SECRET_ACCESS_KEY }}
aws-region: us-east-1
- name: Run IaC Apply Command
run: |
# Replace with your actual IaC tool command (e.g., terraform apply, aws cloudformation deploy)
echo "Running cloud resource deployment..."
# aws s3 mb s3://my-unique-coddykit-bucket-123
Beispiel: Einen AWS-S3-Bucket deployen
Hier sehen Sie ein einfaches Beispiel, bei dem die AWS CLI zum Erstellen eines S3-Buckets verwendet wird. Es zeigt, wie Sie cloudspezifische Befehle in Ihren Workflow integrieren.
Denken Sie daran, my-unique-coddykit-bucket-123 durch einen weltweit eindeutigen Bucket-Namen zu ersetzen, wenn Sie das Beispiel ausprobieren!
name: Deploy S3 Bucket
on: push
jobs:
create-s3:
runs-on: ubuntu-latest
steps:
- name: Checkout code
uses: actions/checkout@v4
- name: Configure AWS Credentials
uses: aws-actions/configure-aws-credentials@v4
with:
aws-access-key-id: ${{ secrets.AWS_ACCESS_KEY_ID }}
aws-secret-access-key: ${{ secrets.AWS_SECRET_ACCESS_KEY }}
aws-region: us-east-1
- name: Create S3 Bucket
run: |
aws s3 mb s3://my-unique-coddykit-bucket-123
echo "S3 bucket created successfully!"
Beispiel: Eine Azure-Ressourcengruppe deployen
Für Azure würden Sie entsprechend die Azure CLI verwenden. Dieser Workflow meldet Sie bei Azure an und erstellt eine Ressourcengruppe.
Sie müssen AZURE_CLIENT_ID, AZURE_TENANT_ID und AZURE_SUBSCRIPTION_ID als GitHub Secrets einrichten, häufig zusammen mit einem Service Principal.
name: Deploy Azure Resource Group
on: push
jobs:
create-rg:
runs-on: ubuntu-latest
steps:
- name: Checkout code
uses: actions/checkout@v4
- name: Azure Login
uses: azure/login@v1
with:
client-id: ${{ secrets.AZURE_CLIENT_ID }}
tenant-id: ${{ secrets.AZURE_TENANT_ID }}
subscription-id: ${{ secrets.AZURE_SUBSCRIPTION_ID }}
- name: Create Azure Resource Group
run: |
az group create --name coddykit-rg --location eastus
echo "Azure Resource Group created!"
Updates und Rollbacks verwalten
Sobald Ressourcen bereitgestellt sind, müssen Sie Updates verwalten. Mit IaC und GitHub Actions bedeutet das:
- IaC-Dateien aktualisieren: Ändern Sie Ihre Konfiguration (z. B. indem Sie eine neue EC2-Instanz hinzufügen).
- Änderungen pushen: Committen Sie Ihre Änderungen und pushen Sie sie in Ihr Repository.
- Automatisierte Bereitstellung: Der Workflow wird ausgelöst und wendet die Updates an.
Für Rollbacks setzen Sie Ihre IaC-Dateien normalerweise auf eine frühere Version zurück und führen die Bereitstellung erneut aus.
Überprüfung der sicheren Cloud-Verwaltung
Wenn Sie die Verwaltung von Cloud-Ressourcen mit GitHub Actions automatisieren, welche Methode gilt als die sicherste für den Umgang mit vertraulichen Cloud-Zugangsdaten?
Zusammenfassung: Verwaltung von Cloud-Ressourcen
Sie haben gelernt, wie GitHub Actions die Bereitstellung und Aktualisierung von Cloud-Ressourcen mithilfe der IaC-Prinzipien automatisieren kann.
- GitHub Actions bietet eine robuste Plattform für die IaC-Automatisierung.
- GitHub Secrets sind entscheidend für die sichere Verwaltung von Cloud-Zugangsdaten.
- Workflows integrieren cloud-spezifische CLIs (AWS CLI, Azure CLI), um mit Cloudanbietern zu interagieren.
- Updates werden verwaltet, indem IaC-Dateien geändert und vom Workflow erneut angewendet werden.
Üben Sie weiter, um Ihre automatisierten Cloud-Pipelines aufzubauen!
Häufig gestellte Fragen
Ist die Lektion „Cloud-Ressourcen verwalten“ kostenlos?
Ja — der vollständige Text von „Cloud-Ressourcen verwalten“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des DevOps Bootcamp-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Cloud-Ressourcen verwalten“?
Automatisieren Sie das Deployment und die Aktualisierung von Cloud-Ressourcen (z. B. AWS, Azure, GCP) mithilfe von IaC-Prinzipien und GitHub Actions. Du übst DevOps Bootcamp mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um DevOps Bootcamp zu starten?
Keine Vorkenntnisse erforderlich. DevOps Bootcamp auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.
Wie lange dauert die Lektion „Cloud-Ressourcen verwalten“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser DevOps Bootcamp-Lektion Code schreiben und ausführen?
Ja. Jede DevOps Bootcamp-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- IaC mit Terraform und GitHub Actions
- Cloud-Ressourcen verwalten
- Infrastrukturaktualisierungen automatisieren
- Terraform-Status und Remote-Backends verwalten