Mengurus Baldi S3 dan IAM
Pelajari cara menyediakan dan mengkonfigurasikan baldi storan S3 serta mengurus sumber AWS Identity and Access Management (IAM) dengan Terraform.
Mengurus Baldi S3 dan IAM ialah pelajaran Terraform sebagai Kod Infrastruktur percuma di CoddyKit. Ini ialah pelajaran 3 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Terraform sebagai Kod Infrastruktur, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Terraform sebagai Kod Infrastruktur merangkumi sejumlah 4 pelajaran.
S3 & Terraform: Storan Awan
Amazon S3 (Perkhidmatan Storan Mudah) menawarkan storan objek yang sangat boleh diskalakan, tahan lama dan tersedia. Ia sesuai untuk sandaran, tapak web statik dan pengarkiban data.
Mengurus baldi S3 dengan Terraform memberikan beberapa manfaat:
- Automasi: Cipta dan konfigurasikan baldi secara terprogram.
- Kawalan Versi: Jejaki perubahan pada konfigurasi baldi anda.
- Kekonsistenan: Pastikan semua persekitaran mempunyai persediaan S3 yang sama.
Baldi S3 Pertama Anda
Mari kita takrifkan baldi S3 yang ringkas. Sumber aws_s3_bucket digunakan untuk tujuan ini.
Nama baldi mestilah unik secara global merentas semua akaun AWS. Pilih nama yang unik!
Cuba jalankan contoh ini:
resource "aws_s3_bucket" "my_unique_bucket" {
bucket = "my-coddykit-unique-bucket-12345" # Replace with a globally unique name
}
output "bucket_id" {
value = aws_s3_bucket.my_unique_bucket.id
}Penamaan Baldi & Wilayah
Apabila mencipta baldi S3, ingat perkara penting berikut:
- Keunikan Global: Nama baldi mestilah unik merentas semua akaun AWS di seluruh dunia.
- Wilayah: Walaupun nama adalah global, baldi itu sendiri berada di wilayah AWS tertentu (ditakrifkan oleh konfigurasi penyedia AWS anda).
- Peraturan Penamaan: Nama mestilah dalam huruf kecil, sepanjang 3 hingga 63 aksara dan boleh mengandungi tanda sempang.
Memilih konvensyen penamaan yang baik penting untuk organisasi dan kejelasan.
Keselamatan & Ciri S3
S3 menawarkan ciri seperti pemversian untuk menyimpan berbilang versi objek serta sekatan akses awam untuk keselamatan. Menyekat akses awam secara lalai adalah penting bagi kebanyakan baldi.
Contoh ini menyediakan pemversian dan memastikan akses awam disekat.
Cuba jalankan contoh ini:
resource "aws_s3_bucket" "my_versioned_bucket" {
bucket = "coddykit-versioned-bucket-98765" # Replace with a unique name
}
resource "aws_s3_bucket_versioning" "my_versioned_bucket_versioning" {
bucket = aws_s3_bucket.my_versioned_bucket.id
versioning_configuration {
status = "Enabled"
}
}
resource "aws_s3_bucket_public_access_block" "my_versioned_bucket_public_access_block" {
bucket = aws_s3_bucket.my_versioned_bucket.id
block_public_acls = true
block_public_and_cross_account_access = true
ignore_public_acls = true
restrict_public_buckets = true
}
output "bucket_name_versioned" {
value = aws_s3_bucket.my_versioned_bucket.bucket
}AWS IAM: Identiti & Akses
AWS IAM (Pengurusan Identiti dan Akses) ialah perkhidmatan web yang membantu anda mengawal akses kepada sumber AWS dengan selamat. Ia merupakan asas penting bagi keselamatan.
Dengan IAM, anda boleh:
- Mengurus pengguna serta akses terprogram atau akses konsol mereka.
- Memberikan kebenaran terperinci kepada sumber AWS tertentu.
- Mengawal pihak yang boleh melakukan perkara tertentu dalam akaun AWS anda.
Terraform membolehkan anda mentakrifkan dan mengurus sumber IAM sama seperti baldi S3.
Menyediakan Pengguna IAM
Mari kita cipta pengguna IAM baharu menggunakan Terraform. Pengguna IAM mewakili seseorang atau perkhidmatan yang berinteraksi dengan AWS.
Pengguna ini belum mempunyai sebarang kebenaran; kita akan menambahkannya selepas ini.
Cuba jalankan contoh ini:
resource "aws_iam_user" "coddykit_user" {
name = "coddykit-app-user"
path = "/system/"
tags = {
Department = "DevOps"
}
}
output "iam_user_name" {
value = aws_iam_user.coddykit_user.name
}
output "iam_user_arn" {
value = aws_iam_user.coddykit_user.arn
}Memahami Dasar IAM
Dasar IAM ialah dokumen yang mentakrifkan kebenaran. Dasar ini menentukan tindakan yang dibenarkan atau ditolak pada sumber tertentu serta syarat yang terpakai.
Dasar ditulis dalam JSON dan boleh dilampirkan pada pengguna, kumpulan atau peranan.
- Dasar berasaskan identiti: Dilampirkan pada identiti IAM (pengguna, kumpulan, peranan).
- Dasar berasaskan sumber: Dilampirkan pada sumber (seperti baldi S3 atau baris gilir SQS).
Memberikan Kebenaran S3
Sekarang, mari kita cipta dasar yang memberikan akses baca sahaja kepada pengguna IAM kita untuk baldi S3 tertentu, kemudian melampirkannya.
Sumber aws_iam_policy mentakrifkan dasar tersebut, manakala aws_iam_user_policy_attachment memautkannya kepada pengguna.
Cuba jalankan contoh ini:
resource "aws_s3_bucket" "policy_target_bucket" {
bucket = "coddykit-policy-bucket-112233" # Unique name
}
resource "aws_iam_user" "s3_reader_user" {
name = "coddykit-s3-reader"
}
data "aws_iam_policy_document" "s3_read_only_policy" {
statement {
actions = [
"s3:GetObject",
"s3:ListBucket"
]
resources = [
aws_s3_bucket.policy_target_bucket.arn,
"${aws_s3_bucket.policy_target_bucket.arn}/*"
]
}
}
resource "aws_iam_policy" "s3_read_only" {
name = "CoddyKitS3ReadOnlyPolicy"
description = "Grants read-only access to a specific S3 bucket"
policy = data.aws_iam_policy_document.s3_read_only_policy.json
}
resource "aws_iam_user_policy_attachment" "attach_s3_read_only" {
user = aws_iam_user.s3_reader_user.name
policy_arn = aws_iam_policy.s3_read_only.arn
}
output "s3_reader_user_name" {
value = aws_iam_user.s3_reader_user.name
}
output "s3_read_only_policy_arn" {
value = aws_iam_policy.s3_read_only.arn
}Menyusun dengan Kumpulan IAM
Untuk pengurusan yang lebih baik, terutamanya apabila terdapat ramai pengguna, anda boleh menggunakan kumpulan IAM. Kumpulan ialah himpunan pengguna IAM.
Daripada melampirkan dasar kepada pengguna secara individu, anda boleh melampirkan dasar kepada kumpulan, dan semua pengguna dalam kumpulan itu akan mewarisi kebenaran tersebut.
Ini memudahkan pengurusan kebenaran dan memudahkan pematuhan kepada prinsip keistimewaan minimum.
Semakan Pantas: S3 & IAM
Antara pernyataan berikut tentang pengurusan baldi S3 AWS serta pengguna dan dasar IAM dengan Terraform, yang manakah BENAR?
Imbas Kembali: S3 dan IAM
Syabas! Dalam pelajaran ini, anda telah mempelajari cara mengurus baldi S3 AWS dan sumber IAM menggunakan Terraform.
- Kami menyediakan baldi S3, mengkonfigurasikan pemversian dan menyekat akses awam.
- Kami mencipta pengguna IAM dan melampirkan dasar tersuai untuk memberikan kebenaran tertentu.
- Kini anda memahami kepentingan S3 untuk storan dan IAM untuk kawalan akses yang selamat dalam AWS, semuanya ditakrifkan sebagai kod!
Seterusnya, kita akan mendalami teknik pengurusan keadaan lanjutan.
Pelajari Terraform sebagai Kod Infrastruktur dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 12
- Pelajaran
- 48
Soalan Lazim
Adakah pelajaran “Mengurus Baldi S3 dan IAM” percuma?
Ya — teks penuh “Mengurus Baldi S3 dan IAM” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Terraform sebagai Kod Infrastruktur, tingkat taraf kepada CoddyKit PRO. Kursus Terraform sebagai Kod Infrastruktur merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Mengurus Baldi S3 dan IAM”?
Pelajari cara menyediakan dan mengkonfigurasikan baldi storan S3 serta mengurus sumber AWS Identity and Access Management (IAM) dengan Terraform. Anda berlatih Terraform sebagai Kod Infrastruktur menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Terraform sebagai Kod Infrastruktur?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Terraform sebagai Kod Infrastruktur di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 3 daripada 4.
Berapa lamakah pelajaran “Mengurus Baldi S3 dan IAM” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Terraform sebagai Kod Infrastruktur ini?
Ya. Setiap pelajaran Terraform sebagai Kod Infrastruktur menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Konfigurasi Pembekal AWS
- Menyediakan Tika EC2
- Mengurus Baldi S3 dan IAM
- Mengkonfigurasi VPC dan Rangkaian