0Pricing
DevOps Bootcamp · 강의

`plan`과 `apply` 자동화

CI/CD 시스템에서 검토를 위한 `terraform plan`과 배포를 위한 `terraform apply`를 자동화해 일관된 배포를 보장합니다.

`plan`과 `apply` 자동화은(는) CoddyKit의 무료 DevOps Bootcamp 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 DevOps Bootcamp 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. DevOps Bootcamp 강의에는 총 4개의 강의가 포함되어 있습니다.

Terraform 배포 자동화

terraform plan과 terraform apply를 수동으로 실행하면 느리고 오류가 발생하기 쉽습니다. 특히 팀 환경에서는 더욱 그렇습니다.

이러한 단계를 지속적 통합/지속적 배포(CI/CD) 파이프라인에서 자동화하면 다음과 같은 중요한 이점이 있습니다.

  • 속도: 인프라를 더 빠르게 변경할 수 있습니다.
  • 일관성: 사람의 실수를 제거합니다.
  • 신뢰성: 예측 가능한 배포를 보장합니다.
  • 협업: 팀의 검토와 승인을 원활하게 합니다.

변경 사항 자동 미리 보기

terraform plan 명령어는 안전망 역할을 합니다. 실제로 변경을 실행하지 않고도 Terraform이 인프라에 적용할 변경 사항을 정확히 보여 줍니다.

CI/CD 파이프라인에서는 모든 코드 변경 시(예: 풀 리퀘스트) plan을 자동으로 실행해야 합니다. 그러면 검토를 위한 미리 보기를 즉시 확인할 수 있습니다.

자동화된 계획 설정

terraform plan을 CI 파이프라인에 통합하는 작업은 일반적으로 다음과 같은 몇 단계로 이루어집니다.

  1. 초기화: 작업 디렉터리를 준비하기 위해 terraform init을 실행합니다.
  2. 계획: 제안된 변경 사항을 생성하기 위해 terraform plan을 실행합니다.
  3. 출력: 검토를 위해 계획 출력을 캡처합니다.

다음은 CI 스크립트가 어떻게 구성될 수 있는지 보여 주는 간단한 예입니다.

# ci_plan_stage.sh
terraform init
terraform plan -out=tfplan

제안된 변경 사항 이해하기

terraform plan이 실행된 후에는 그 출력이 매우 중요합니다. 출력에는 생성될 리소스(+), 업데이트될 리소스(~), 삭제될 리소스(-)가 모두 자세히 표시됩니다.

이 출력 내용을 검토하면(대개 풀 리퀘스트 댓글에서 검토합니다) 의도하지 않은 변경 사항을 발견하여 인프라의 무결성을 보장할 수 있습니다. 이는 중요한 확인 지점 역할을 합니다.

배포를 위한 사람의 승인

안전한 자동화의 핵심은 terraform apply 단계를 승인 절차로 제어하는 것입니다. 일반적으로 모든 plan 직후에 apply가 즉시 실행되도록 하지는 않습니다.

대신 plan 출력을 팀원이 검토하고 명시적으로 승인해야 합니다. 이 승인(예: 풀 리퀘스트 병합)이 실제 배포를 트리거합니다.

인프라 배포 자동화

terraform plan을 검토하고 승인하면 terraform apply가 이어서 실행됩니다. 이 명령어는 구성 파일에 정의된 변경 사항을 실행합니다.

CI/CD 파이프라인에서 apply는 지정된 배포 브랜치(예: main 또는 production)에 성공적으로 병합된 후 실행되거나, 승인 후 수동 트리거를 통해 실행되는 경우가 많습니다.

자동 배포 단계

terraform apply를 자동화할 때는 CI/CD 환경에서 -auto-approve 플래그를 사용하는 경우가 많습니다. 이 플래그를 사용하면 대화형 확인 메시지를 건너뛴다는 점에 유의하십시오.

항상 강력한 접근 제어로 이 단계를 보호하고, 성공적인 계획에 기반한 사람 또는 자동화된 명시적 승인 후에만 실행되도록 하십시오.

# cd_apply_stage.sh
terraform init
terraform apply -auto-approve tfplan

언제나 일관된 배포

Terraform은 멱등성을 갖도록 설계되었습니다. 즉, 동일한 구성으로 terraform apply를 여러 번 실행하면 실제 인프라가 원하는 상태와 일치하지 않을 때만 변경합니다.

인프라가 이미 구성과 일치한다면 apply는 아무 작업도 수행하지 않습니다. 따라서 의도하지 않은 부작용 없이 일관되고 안정적인 배포를 보장할 수 있습니다.

자동화된 작업 흐름 보안

plan과 apply를 자동화할 때는 다음 사항을 지켜야 합니다.

  • 최소 권한: CI/CD 에이전트에 필요한 권한만 부여하십시오.
  • 원격 상태: 팀 협업을 위해 잠금 기능이 있는 원격 상태 백엔드를 사용하십시오.
  • 버전 관리: 모든 Terraform 구성을 버전 관리 시스템에서 관리하십시오.
  • 모니터링: 배포 상태를 확인할 수 있도록 모니터링과 경고를 구현하십시오.

이해도 확인

CI/CD에서 Terraform을 자동화하는 방법을 얼마나 잘 이해했는지 확인해 보겠습니다!

핵심 정리

이번 레슨에서는 CI/CD 파이프라인에서 terraform plan과 terraform apply를 자동화하는 방법을 학습했습니다.

  • terraform plan은 변경 사항을 안전하게 미리 보여 주므로 자동 검사와 사람의 검토에 적합합니다.
  • apply를 승인 절차로 제어하면 중요한 변경 사항을 검증할 수 있습니다.
  • terraform apply는 배포를 자동화하며, 제어된 환경에서는 -auto-approve와 함께 사용하는 경우가 많습니다.
  • Terraform의 멱등성 덕분에 자동화된 배포를 안정적이고 예측 가능하게 수행할 수 있습니다.

이러한 자동화는 효율적이고 일관되며 협력적인 인프라 관리에 핵심적입니다!

자주 묻는 질문

“`plan`과 `apply` 자동화” 강의는 무료인가요?

네 — “`plan`과 `apply` 자동화” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 DevOps Bootcamp 강의 전체를 잠금 해제할 수 있습니다. DevOps Bootcamp 강의에는 총 4개의 강의가 포함되어 있습니다.

“`plan`과 `apply` 자동화”에서 뭘 배우나요?

CI/CD 시스템에서 검토를 위한 `terraform plan`과 배포를 위한 `terraform apply`를 자동화해 일관된 배포를 보장합니다. 브라우저에서 직접 실행하는 실습 코드로 DevOps Bootcamp을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

DevOps Bootcamp을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 DevOps Bootcamp은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“`plan`과 `apply` 자동화” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 DevOps Bootcamp 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 DevOps Bootcamp 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. CI/CD 파이프라인의 Terraform
  2. `plan`과 `apply` 자동화
  3. 자격 증명 보안 관리
  4. GitOps 및 풀 리퀘스트 자동화
← DevOps Bootcamp(으)로 돌아가기