AWS-providerin määritys
Määrittäkää AWS-provider Terraformissa ja asettakaa todennus- sekä alueasetukset AWS-tiliinne yhdistämistä varten.
AWS-providerin määritys on ilmainen DevOps-bootcamp-oppitunti CoddyKitissä. Tämä on oppitunti 1/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu DevOps-bootcamp-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.
Mikä on AWS-palveluntarjoaja?
Tervetuloa määrittämään AWS-palveluntarjoajaa! Terraformissa palveluntarjoaja on laajennus, jonka avulla Terraform voi käyttää tietyn pilvipalvelun tai palvelun ohjelmointirajapintaa.
AWS-palveluntarjoaja toimii väylänä, jonka kautta hallitset Amazon Web Services -tilisi resursseja, kuten EC2-instansseja, S3-säilöjä ja VPC-verkkoja.
Miksi AWS pitää määrittää?
Ennen kuin Terraform voi luoda, päivittää tai poistaa resursseja AWS:ssä, sen on tiedettävä kaksi pääasiaa:
- Minkä pilvipalveluntarjoajan kanssa se työskentelee (tässä tapauksessa AWS:n).
- Miten se todentaa käyttäjän AWS-tilillesi (eli käyttäjätunnuksesi ja käyttöoikeutesi).
- Mihin AWS-alueeseen resurssit otetaan käyttöön (esimerkiksi
us-east-1).
Tässä oppitunnissa käsitellään näiden olennaisten tietojen määrittämistä.
Palveluntarjoajalohko
Määrität AWS-palveluntarjoajan Terraform-määritystiedostoissa (.tf-tiedostoissa) olevan provider-lohkon avulla. Lohko kertoo Terraformille, mitä palveluntarjoajaa käytetään, ja mahdollistaa sen määritysten asettamisen.
Tässä on perusrakenne:
provider "aws" {
# Configuration arguments go here
}AWS-alueen määrittäminen
provider-lohkon sisällä oleva region-argumentti määrittää, mihin AWS-alueeseen resurssisi otetaan käyttöön. AWS on jaettu maailmanlaajuisesti useisiin alueisiin (esimerkiksi us-east-1 ja eu-west-2).
Oikean alueen määrittäminen on erittäin tärkeää, sillä resurssit ovat sidoksissa alueeseen, jossa ne luodaan.
provider "aws" {
region = "us-east-1"
}Ensimmäinen AWS-palveluntarjoajan määritys
Tämä on täydellinen ja suoritettavissa oleva Terraform-määritys. Se määrittää AWS-palveluntarjoajan ja käyttää tietolähdettä nykyistä AWS-identiteettiäsi koskevien tietojen hakemiseen luomatta resursseja.
Jotta tämä toimisi, järjestelmässäsi on oltava määritettynä AWS-tunnistetiedot (käsittelemme tätä seuraavaksi!).
terraform {
required_providers {
aws = {
source = "hashicorp/aws"
version = "~> 5.0"
}
}
}
provider "aws" {
region = "us-east-1"
}
data "aws_caller_identity" "current" {}
output "account_id" {
value = data.aws_caller_identity.current.account_id
}
output "user_arn" {
value = data.aws_caller_identity.current.arn
}Miten Terraform todentaa käyttäjän
Terraform tarvitsee tunnistetiedot voidakseen käyttää AWS-tiliäsi. Se etsii näitä tunnistetietoja tietyssä järjestyksessä. Tässä ovat yleisimmät menetelmät:
- Ympäristömuuttujat: Asetetaan suoraan komentotulkissa.
- Jaettujen tunnistetietojen tiedosto: Paikallisella tietokoneellasi oleva tiedosto.
- IAM-roolit: AWS-palvelut, kuten EC2, ottavat nämä roolit käyttöön.
Todennus: ympäristömuuttujat
Voit asettaa AWS-käyttöavaimen ja salaisen avaimen ympäristömuuttujiksi. Tätä käytetään usein CI/CD-putkissa tai paikalliseen väliaikaiseen testaukseen.
AWS_ACCESS_KEY_IDAWS_SECRET_ACCESS_KEY
Tärkeää: Älä koskaan vie näitä arkaluonteisia avaimia suoraan koodisi versionhallintaan!
Todennus: jaettujen tunnistetietojen tiedosto
Tämä on yleisin ja suositeltavin tapa määrittää AWS-tunnistetiedot paikallista kehitystä varten. Terraform etsii automaattisesti tiedostoa polusta ~/.aws/credentials.
Esimerkkisisältö:
[default]
aws_access_key_id = YOUR_ACCESS_KEY
aws_secret_access_key = YOUR_SECRET_KEYVoit myös määrittää profiilin nimen provider-lohkossa: profile = "your-profile".
Todennus: IAM-roolit (edistynyt)
Kun Terraformia suoritetaan AWS-palvelusta, kuten EC2-instanssista, ECS-tehtävästä tai Lambda-funktiosta, voit hyödyntää IAM-rooleja.
Palvelu ottaa tietyn roolin käyttöön sen sijaan, että käytettäisiin nimenomaisia avaimia. Terraform tunnistaa tämän roolin ja käyttää sitä automaattisesti, joten kyseessä on erittäin turvallinen AWS-infrastruktuurin todennusmenetelmä.
Palveluntarjoajan määrityksen tarkistus
Mitkä seuraavista ovat kelvollisia ja turvallisia tapoja määrittää Terraformin AWS-palveluntarjoajan todennus?
Kertaus: AWS-palveluntarjoaja
Olet oppinut määrittämään AWS-palveluntarjoajan Terraformissa! Tämä on Infrastructure as Coden perusvaihe AWS-resurssien hallinnassa.
provider "aws"-lohko määrittää AWS-integraation.region-argumentti määrittää resurssien käyttöönottopaikan.- Todennus voidaan toteuttaa ympäristömuuttujilla, jaettujen tunnistetietojen tiedostolla tai IAM-rooleilla.
Seuraavaksi alat määrittää varsinaisia AWS-resursseja!
Opi DevOps-bootcamp tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 142
- Oppitunnit
- 568
Usein kysytyt kysymykset
Onko oppitunti ”AWS-providerin määritys” ilmainen?
Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa DevOps-bootcamp-oppimispolun 3 oppituntia, myös oppitunnin “AWS-providerin määritys”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”AWS-providerin määritys”?
Määrittäkää AWS-provider Terraformissa ja asettakaa todennus- sekä alueasetukset AWS-tiliinne yhdistämistä varten. Harjoittelet DevOps-bootcamp-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni DevOps-bootcamp-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin DevOps-bootcamp-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 1/4.
Kuinka kauan ”AWS-providerin määritys”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä DevOps-bootcamp-oppitunnilla?
Kyllä. Jokainen DevOps-bootcamp-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- AWS-providerin määritys
- EC2-instanssien käyttöönotto
- S3-säilöjen ja IAM:n hallinta
- VPC:n ja verkotuksen määrittäminen