0Pricing
DevOps Bootcamp · Lektion

Cloud-Ressourcen verwalten

Automatisieren Sie das Deployment und die Aktualisierung von Cloud-Ressourcen (z. B. AWS, Azure, GCP) mithilfe von IaC-Prinzipien und GitHub Actions.

Cloud-Ressourcen verwalten ist eine kostenlose DevOps Bootcamp-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des DevOps Bootcamp-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.

Einführung in die Automatisierung von Cloud-Ressourcen

Willkommen! In dieser Lektion erkunden wir, wie sich die Bereitstellung und Aktualisierung von Cloud-Ressourcen automatisieren lässt – mithilfe der Prinzipien von Infrastructure as Code (IaC) und GitHub Actions.

Die manuelle Verwaltung von Cloud-Ressourcen kann langsam und fehleranfällig sein. Automatisierung sorgt für Konsistenz und Geschwindigkeit.

Warum GitHub Actions für Cloud-IaC?

GitHub Actions bietet eine leistungsstarke Plattform zur Automatisierung Ihrer Cloud-Infrastrukturaufgaben. Dafür eignet es sich besonders gut:

  • Versionskontrolle: Ihr Infrastrukturcode liegt zusammen mit Ihrem Anwendungscode.
  • Automatisierung: Lösen Sie Deployments bei Codeänderungen automatisch aus.
  • Transparenz: Sehen Sie den Deployment-Status direkt in GitHub.
  • Integration: GitHub Actions lässt sich einfach mit großen Cloud-Anbietern verbinden.

Verbindung mit Ihrem Cloud-Anbieter

Um Cloud-Ressourcen zu verwalten, benötigt GitHub Actions die Berechtigung, mit Ihrem Cloud-Anbieter (AWS, Azure, GCP usw.) zu interagieren. Dies geschieht üblicherweise über:

  • Access Keys/Service Principals: Zugangsdaten für den programmgesteuerten Zugriff.
  • OpenID Connect (OIDC): Eine sicherere Authentifizierungsmethode ohne Schlüssel.

In dieser Lektion konzentrieren wir uns auf die sichere Verwendung von Zugangsdaten.

Cloud-Zugangsdaten sicher speichern

Hinterlegen Sie vertrauliche Zugangsdaten niemals direkt in Ihren Workflow-Dateien. GitHub Actions stellt dafür Secrets bereit.

Secrets sind verschlüsselte Umgebungsvariablen, auf die Sie in Ihren Workflows zugreifen können. Sie werden nicht in Protokollen angezeigt.

  • Öffnen Sie die Settings Ihres Repositorys.
  • Navigieren Sie zu Secrets and variables > Actions.
  • Klicken Sie auf New repository secret, um Ihre Cloud-Zugangsschlüssel hinzuzufügen.

Grundstruktur eines IaC-Deployment-Workflows

Ein typischer GitHub-Actions-Workflow für IaC umfasst folgende Schritte:

  1. Code auschecken: Ihre IaC-Dateien abrufen.
  2. Zugangsdaten konfigurieren: Umgebungsvariablen für Ihren Cloud-Anbieter einrichten.
  3. IaC-Tool installieren: (z. B. AWS CLI, Azure CLI, Terraform oder Pulumi).
  4. IaC-Befehle ausführen: Ressourcen planen, anwenden oder zerstören.

Sehen wir uns ein allgemeines Beispiel an.

Allgemeiner Cloud-Apply-Workflow

Dieser Workflow zeigt die Struktur zum Anwenden von IaC-Änderungen. Er ist eine Vorlage, die Sie an Ihre konkrete Cloud-Umgebung und Ihr IaC-Tool anpassen würden.

Beachten Sie, wie secrets.AWS_ACCESS_KEY_ID verwendet wird, um auf ein gespeichertes Secret zuzugreifen.

name: Deploy Cloud Resources

on: push

jobs:
  deploy:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout code
        uses: actions/checkout@v4

      - name: Configure AWS Credentials
        uses: aws-actions/configure-aws-credentials@v4
        with:
          aws-access-key-id: ${{ secrets.AWS_ACCESS_KEY_ID }}
          aws-secret-access-key: ${{ secrets.AWS_SECRET_ACCESS_KEY }}
          aws-region: us-east-1

      - name: Run IaC Apply Command
        run: |
          # Replace with your actual IaC tool command (e.g., terraform apply, aws cloudformation deploy)
          echo "Running cloud resource deployment..."
          # aws s3 mb s3://my-unique-coddykit-bucket-123

Beispiel: Einen AWS-S3-Bucket deployen

Hier sehen Sie ein einfaches Beispiel, bei dem die AWS CLI zum Erstellen eines S3-Buckets verwendet wird. Es zeigt, wie Sie cloudspezifische Befehle in Ihren Workflow integrieren.

Denken Sie daran, my-unique-coddykit-bucket-123 durch einen weltweit eindeutigen Bucket-Namen zu ersetzen, wenn Sie das Beispiel ausprobieren!

name: Deploy S3 Bucket

on: push

jobs:
  create-s3:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout code
        uses: actions/checkout@v4

      - name: Configure AWS Credentials
        uses: aws-actions/configure-aws-credentials@v4
        with:
          aws-access-key-id: ${{ secrets.AWS_ACCESS_KEY_ID }}
          aws-secret-access-key: ${{ secrets.AWS_SECRET_ACCESS_KEY }}
          aws-region: us-east-1

      - name: Create S3 Bucket
        run: |
          aws s3 mb s3://my-unique-coddykit-bucket-123
          echo "S3 bucket created successfully!"

Beispiel: Eine Azure-Ressourcengruppe deployen

Für Azure würden Sie entsprechend die Azure CLI verwenden. Dieser Workflow meldet Sie bei Azure an und erstellt eine Ressourcengruppe.

Sie müssen AZURE_CLIENT_ID, AZURE_TENANT_ID und AZURE_SUBSCRIPTION_ID als GitHub Secrets einrichten, häufig zusammen mit einem Service Principal.

name: Deploy Azure Resource Group

on: push

jobs:
  create-rg:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout code
        uses: actions/checkout@v4

      - name: Azure Login
        uses: azure/login@v1
        with:
          client-id: ${{ secrets.AZURE_CLIENT_ID }}
          tenant-id: ${{ secrets.AZURE_TENANT_ID }}
          subscription-id: ${{ secrets.AZURE_SUBSCRIPTION_ID }}

      - name: Create Azure Resource Group
        run: |
          az group create --name coddykit-rg --location eastus
          echo "Azure Resource Group created!"

Updates und Rollbacks verwalten

Sobald Ressourcen bereitgestellt sind, müssen Sie Updates verwalten. Mit IaC und GitHub Actions bedeutet das:

  • IaC-Dateien aktualisieren: Ändern Sie Ihre Konfiguration (z. B. indem Sie eine neue EC2-Instanz hinzufügen).
  • Änderungen pushen: Committen Sie Ihre Änderungen und pushen Sie sie in Ihr Repository.
  • Automatisierte Bereitstellung: Der Workflow wird ausgelöst und wendet die Updates an.

Für Rollbacks setzen Sie Ihre IaC-Dateien normalerweise auf eine frühere Version zurück und führen die Bereitstellung erneut aus.

Überprüfung der sicheren Cloud-Verwaltung

Wenn Sie die Verwaltung von Cloud-Ressourcen mit GitHub Actions automatisieren, welche Methode gilt als die sicherste für den Umgang mit vertraulichen Cloud-Zugangsdaten?

Zusammenfassung: Verwaltung von Cloud-Ressourcen

Sie haben gelernt, wie GitHub Actions die Bereitstellung und Aktualisierung von Cloud-Ressourcen mithilfe der IaC-Prinzipien automatisieren kann.

  • GitHub Actions bietet eine robuste Plattform für die IaC-Automatisierung.
  • GitHub Secrets sind entscheidend für die sichere Verwaltung von Cloud-Zugangsdaten.
  • Workflows integrieren cloud-spezifische CLIs (AWS CLI, Azure CLI), um mit Cloudanbietern zu interagieren.
  • Updates werden verwaltet, indem IaC-Dateien geändert und vom Workflow erneut angewendet werden.

Üben Sie weiter, um Ihre automatisierten Cloud-Pipelines aufzubauen!

Häufig gestellte Fragen

Ist die Lektion „Cloud-Ressourcen verwalten“ kostenlos?

Ja — der vollständige Text von „Cloud-Ressourcen verwalten“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des DevOps Bootcamp-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Cloud-Ressourcen verwalten“?

Automatisieren Sie das Deployment und die Aktualisierung von Cloud-Ressourcen (z. B. AWS, Azure, GCP) mithilfe von IaC-Prinzipien und GitHub Actions. Du übst DevOps Bootcamp mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um DevOps Bootcamp zu starten?

Keine Vorkenntnisse erforderlich. DevOps Bootcamp auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Cloud-Ressourcen verwalten“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser DevOps Bootcamp-Lektion Code schreiben und ausführen?

Ja. Jede DevOps Bootcamp-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. IaC mit Terraform und GitHub Actions
  2. Cloud-Ressourcen verwalten
  3. Infrastrukturaktualisierungen automatisieren
  4. Terraform-Status und Remote-Backends verwalten
← Zurück zu DevOps Bootcamp