`plan` und `apply` automatisieren
Richten Sie in Ihrem CI/CD-System automatisierte Aufrufe von `terraform plan` zur Überprüfung und `terraform apply` zur Bereitstellung ein, um konsistente Deployments sicherzustellen.
`plan` und `apply` automatisieren ist eine kostenlose Terraform Infrastructure as Code-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Terraform Infrastructure as Code-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Terraform Infrastructure as Code-Kurs umfasst insgesamt 4 Lektionen.
Terraform-Bereitstellungen automatisieren
Das manuelle Ausführen von terraform plan und terraform apply kann langsam und fehleranfällig sein, insbesondere in Teamumgebungen.
Die Automatisierung dieser Schritte innerhalb einer Continuous-Integration-/Continuous-Deployment-(CI/CD-)Pipeline bringt wesentliche Vorteile:
- Geschwindigkeit: Schnellere Infrastrukturänderungen.
- Konsistenz: Vermeidung menschlicher Fehler.
- Zuverlässigkeit: Vorhersehbare Bereitstellungen.
- Zusammenarbeit: Erleichtert die Prüfung und Genehmigung durch das Team.
Änderungen automatisch in der Vorschau anzeigen
Der Befehl terraform plan ist Ihr Sicherheitsnetz. Er zeigt genau, welche Änderungen Terraform an Ihrer Infrastruktur vornehmen wird, ohne sie tatsächlich auszuführen.
In einer CI/CD-Pipeline sollte plan bei jeder Codeänderung automatisch ausgeführt werden, beispielsweise bei einem Pull Request. So steht sofort eine Vorschau zur Prüfung bereit.
Ihren automatisierten Plan einrichten
Die Integration von terraform plan in Ihre CI-Pipeline umfasst in der Regel einige Schritte:
- Initialisieren: Führen Sie
terraform initaus, um Ihr Arbeitsverzeichnis vorzubereiten. - Planen: Führen Sie
terraform planaus, um die geplanten Änderungen zu erzeugen. - Ausgabe: Erfassen Sie die Planausgabe zur Prüfung.
Ein vereinfachtes Beispiel dafür in einem CI-Skript sieht so aus:
# ci_plan_stage.sh
terraform init
terraform plan -out=tfplanGeplante Änderungen verstehen
Nach der Ausführung von terraform plan ist dessen Ausgabe von entscheidender Bedeutung. Sie führt jede Ressource auf, die erstellt (+), aktualisiert (~) oder zerstört (-) wird.
Durch die Prüfung dieser Ausgabe, häufig in einem Kommentar zu einem Pull Request, lassen sich unbeabsichtigte Änderungen erkennen und die Integrität der Infrastruktur sicherstellen. Sie dient als wichtiger Kontrollpunkt.
Menschliche Genehmigung für die Bereitstellung
Ein wichtiger Aspekt sicherer Automatisierung ist die Absicherung des Schritts terraform apply. In der Regel soll apply nicht unmittelbar nach jedem plan ausgeführt werden.
Stattdessen sollte die Ausgabe von plan von einem Teammitglied geprüft und ausdrücklich genehmigt werden. Diese Genehmigung, beispielsweise durch das Zusammenführen eines Pull Requests, löst anschließend die eigentliche Bereitstellung aus.
Automatisierte Infrastruktur-Bereitstellung
Sobald der terraform plan geprüft und genehmigt wurde, übernimmt terraform apply. Dieser Befehl führt die in Ihren Konfigurationsdateien definierten Änderungen aus.
In einer CI/CD-Pipeline wird apply häufig nach einem erfolgreichen Merge in einen dafür vorgesehenen Bereitstellungs-Branch wie main oder production ausgelöst oder nach der Genehmigung manuell gestartet.
Ihren automatisierten Bereitstellungsschritt einrichten
Bei der Automatisierung von terraform apply verwenden Sie in CI/CD-Umgebungen häufig das Flag -auto-approve. Beachten Sie, dass dadurch die interaktive Bestätigungsabfrage übersprungen wird.
Stellen Sie stets sicher, dass dieser Schritt durch strenge Zugriffskontrollen geschützt ist und erst nach einer ausdrücklichen menschlichen oder automatisierten Genehmigung auf Grundlage eines erfolgreichen Plans ausgeführt wird.
# cd_apply_stage.sh
terraform init
terraform apply -auto-approve tfplanKonsistente Bereitstellungen – jedes Mal
Terraform ist auf Idempotenz ausgelegt. Das bedeutet: Wenn Sie terraform apply mehrmals mit derselben Konfiguration ausführen, werden nur dann Änderungen vorgenommen, wenn die Infrastruktur in der Realität nicht dem gewünschten Zustand entspricht.
Entspricht Ihre Infrastruktur bereits der Konfiguration, führt apply keine Änderungen durch. So werden konsistente und zuverlässige Bereitstellungen ohne unbeabsichtigte Nebenwirkungen sichergestellt.
Ihren automatisierten Workflow absichern
Bei der Automatisierung von plan und apply gilt:
- Geringstmögliche Berechtigungen: Stellen Sie sicher, dass Ihr CI/CD-Agent nur die erforderlichen Berechtigungen besitzt.
- Remote-State: Verwenden Sie für die Zusammenarbeit im Team Remote-State-Backends mit Sperrfunktion.
- Versionskontrolle: Halten Sie alle Terraform-Konfigurationen unter Versionskontrolle.
- Überwachung: Richten Sie Überwachung und Benachrichtigungen für den Status von Bereitstellungen ein.
Überprüfen Sie Ihr Verständnis
Überprüfen wir Ihr Wissen über die Automatisierung von Terraform in CI/CD!
Wichtigste Erkenntnisse
In dieser Lektion haben wir gelernt, wie Sie terraform plan und terraform apply innerhalb einer CI/CD-Pipeline automatisieren.
terraform planliefert eine sichere Vorschau der Änderungen und eignet sich ideal für automatisierte Prüfungen und die menschliche Kontrolle.- Die Absicherung von
applydurch eine Genehmigung stellt sicher, dass kritische Änderungen geprüft werden. terraform applyautomatisiert die Bereitstellung, häufig mit-auto-approvein kontrollierten Umgebungen.- Dank der Idempotenz von Terraform sind automatisierte Bereitstellungen zuverlässig und vorhersehbar.
Diese Automatisierung ist entscheidend für eine effiziente, konsistente und gemeinschaftliche Verwaltung der Infrastruktur!
Häufig gestellte Fragen
Ist die Lektion „`plan` und `apply` automatisieren“ kostenlos?
Ja — der vollständige Text von „`plan` und `apply` automatisieren“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Terraform Infrastructure as Code-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Terraform Infrastructure as Code-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „`plan` und `apply` automatisieren“?
Richten Sie in Ihrem CI/CD-System automatisierte Aufrufe von `terraform plan` zur Überprüfung und `terraform apply` zur Bereitstellung ein, um konsistente Deployments sicherzustellen. Du übst Terraform Infrastructure as Code mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Terraform Infrastructure as Code zu starten?
Keine Vorkenntnisse erforderlich. Terraform Infrastructure as Code auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.
Wie lange dauert die Lektion „`plan` und `apply` automatisieren“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Terraform Infrastructure as Code-Lektion Code schreiben und ausführen?
Ja. Jede Terraform Infrastructure as Code-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Terraform in CI/CD-Pipelines
- `plan` und `apply` automatisieren
- Sichere Verwaltung von Zugangsdaten
- GitOps und Pull-Request-Automatisierung