DevOps-bootcamp · Oppitunti

AWS-providerin määritys

Määrittäkää AWS-provider Terraformissa ja asettakaa todennus- sekä alueasetukset AWS-tiliinne yhdistämistä varten.

Oppitunti 1/411 vaihetta

AWS-providerin määritys on ilmainen DevOps-bootcamp-oppitunti CoddyKitissä. Tämä on oppitunti 1/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu DevOps-bootcamp-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.

Mikä on AWS-palveluntarjoaja?

Tervetuloa määrittämään AWS-palveluntarjoajaa! Terraformissa palveluntarjoaja on laajennus, jonka avulla Terraform voi käyttää tietyn pilvipalvelun tai palvelun ohjelmointirajapintaa.

AWS-palveluntarjoaja toimii väylänä, jonka kautta hallitset Amazon Web Services -tilisi resursseja, kuten EC2-instansseja, S3-säilöjä ja VPC-verkkoja.

Miksi AWS pitää määrittää?

Ennen kuin Terraform voi luoda, päivittää tai poistaa resursseja AWS:ssä, sen on tiedettävä kaksi pääasiaa:

  • Minkä pilvipalveluntarjoajan kanssa se työskentelee (tässä tapauksessa AWS:n).
  • Miten se todentaa käyttäjän AWS-tilillesi (eli käyttäjätunnuksesi ja käyttöoikeutesi).
  • Mihin AWS-alueeseen resurssit otetaan käyttöön (esimerkiksi us-east-1).

Tässä oppitunnissa käsitellään näiden olennaisten tietojen määrittämistä.

Palveluntarjoajalohko

Määrität AWS-palveluntarjoajan Terraform-määritystiedostoissa (.tf-tiedostoissa) olevan provider-lohkon avulla. Lohko kertoo Terraformille, mitä palveluntarjoajaa käytetään, ja mahdollistaa sen määritysten asettamisen.

Tässä on perusrakenne:

provider "aws" {
  # Configuration arguments go here
}

AWS-alueen määrittäminen

provider-lohkon sisällä oleva region-argumentti määrittää, mihin AWS-alueeseen resurssisi otetaan käyttöön. AWS on jaettu maailmanlaajuisesti useisiin alueisiin (esimerkiksi us-east-1 ja eu-west-2).

Oikean alueen määrittäminen on erittäin tärkeää, sillä resurssit ovat sidoksissa alueeseen, jossa ne luodaan.

provider "aws" {
  region = "us-east-1"
}

Ensimmäinen AWS-palveluntarjoajan määritys

Tämä on täydellinen ja suoritettavissa oleva Terraform-määritys. Se määrittää AWS-palveluntarjoajan ja käyttää tietolähdettä nykyistä AWS-identiteettiäsi koskevien tietojen hakemiseen luomatta resursseja.

Jotta tämä toimisi, järjestelmässäsi on oltava määritettynä AWS-tunnistetiedot (käsittelemme tätä seuraavaksi!).

terraform {
  required_providers {
    aws = {
      source  = "hashicorp/aws"
      version = "~> 5.0"
    }
  }
}

provider "aws" {
  region = "us-east-1"
}

data "aws_caller_identity" "current" {}

output "account_id" {
  value = data.aws_caller_identity.current.account_id
}

output "user_arn" {
  value = data.aws_caller_identity.current.arn
}

Miten Terraform todentaa käyttäjän

Terraform tarvitsee tunnistetiedot voidakseen käyttää AWS-tiliäsi. Se etsii näitä tunnistetietoja tietyssä järjestyksessä. Tässä ovat yleisimmät menetelmät:

  • Ympäristömuuttujat: Asetetaan suoraan komentotulkissa.
  • Jaettujen tunnistetietojen tiedosto: Paikallisella tietokoneellasi oleva tiedosto.
  • IAM-roolit: AWS-palvelut, kuten EC2, ottavat nämä roolit käyttöön.

Todennus: ympäristömuuttujat

Voit asettaa AWS-käyttöavaimen ja salaisen avaimen ympäristömuuttujiksi. Tätä käytetään usein CI/CD-putkissa tai paikalliseen väliaikaiseen testaukseen.

  • AWS_ACCESS_KEY_ID
  • AWS_SECRET_ACCESS_KEY

Tärkeää: Älä koskaan vie näitä arkaluonteisia avaimia suoraan koodisi versionhallintaan!

Todennus: jaettujen tunnistetietojen tiedosto

Tämä on yleisin ja suositeltavin tapa määrittää AWS-tunnistetiedot paikallista kehitystä varten. Terraform etsii automaattisesti tiedostoa polusta ~/.aws/credentials.

Esimerkkisisältö:

[default]
aws_access_key_id = YOUR_ACCESS_KEY
aws_secret_access_key = YOUR_SECRET_KEY

Voit myös määrittää profiilin nimen provider-lohkossa: profile = "your-profile".

Todennus: IAM-roolit (edistynyt)

Kun Terraformia suoritetaan AWS-palvelusta, kuten EC2-instanssista, ECS-tehtävästä tai Lambda-funktiosta, voit hyödyntää IAM-rooleja.

Palvelu ottaa tietyn roolin käyttöön sen sijaan, että käytettäisiin nimenomaisia avaimia. Terraform tunnistaa tämän roolin ja käyttää sitä automaattisesti, joten kyseessä on erittäin turvallinen AWS-infrastruktuurin todennusmenetelmä.

Palveluntarjoajan määrityksen tarkistus

Mitkä seuraavista ovat kelvollisia ja turvallisia tapoja määrittää Terraformin AWS-palveluntarjoajan todennus?

Kertaus: AWS-palveluntarjoaja

Olet oppinut määrittämään AWS-palveluntarjoajan Terraformissa! Tämä on Infrastructure as Coden perusvaihe AWS-resurssien hallinnassa.

  • provider "aws" -lohko määrittää AWS-integraation.
  • region-argumentti määrittää resurssien käyttöönottopaikan.
  • Todennus voidaan toteuttaa ympäristömuuttujilla, jaettujen tunnistetietojen tiedostolla tai IAM-rooleilla.

Seuraavaksi alat määrittää varsinaisia AWS-resursseja!

Aloita maksutta

Opi DevOps-bootcamp tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
142
Oppitunnit
568

Usein kysytyt kysymykset

Onko oppitunti ”AWS-providerin määritys” ilmainen?

Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa DevOps-bootcamp-oppimispolun 3 oppituntia, myös oppitunnin “AWS-providerin määritys”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”AWS-providerin määritys”?

Määrittäkää AWS-provider Terraformissa ja asettakaa todennus- sekä alueasetukset AWS-tiliinne yhdistämistä varten. Harjoittelet DevOps-bootcamp-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni DevOps-bootcamp-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin DevOps-bootcamp-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 1/4.

Kuinka kauan ”AWS-providerin määritys”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä DevOps-bootcamp-oppitunnilla?

Kyllä. Jokainen DevOps-bootcamp-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. AWS-providerin määritys
  2. EC2-instanssien käyttöönotto
  3. S3-säilöjen ja IAM:n hallinta
  4. VPC:n ja verkotuksen määrittäminen
← Takaisin: DevOps-bootcamp