0Pricing
DevOps Bootcamp · บทเรียน

การตั้งค่าผู้ให้บริการ AWS

ตั้งค่าผู้ให้บริการ AWS ใน Terraform พร้อมกำหนดการยืนยันตัวตนและภูมิภาคเพื่อเชื่อมต่อกับบัญชี AWS ของคุณ

การตั้งค่าผู้ให้บริการ AWS เป็นบทเรียน DevOps Bootcamp ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน DevOps Bootcamp และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส DevOps Bootcamp มีบทเรียนทั้งหมด 4 บทเรียน

ผู้ให้บริการ AWS คืออะไร

ยินดีต้อนรับสู่การกำหนดค่าผู้ให้บริการ AWS! ในเทอร์ราฟอร์ม ผู้ให้บริการคือปลั๊กอินที่ช่วยให้เทอร์ราฟอร์มโต้ตอบกับ API ของคลาวด์หรือบริการเฉพาะได้

ผู้ให้บริการ AWS เป็นช่องทางสำหรับจัดการทรัพยากรต่าง ๆ เช่น อินสแตนซ์ EC2 บักเก็ต S3 และ VPC ภายในบัญชี Amazon Web Services ของคุณ

เหตุใดจึงต้องกำหนดค่า AWS

ก่อนที่เทอร์ราฟอร์มจะสร้าง อัปเดต หรือลบทรัพยากรใด ๆ ใน AWS ได้ ระบบจำเป็นต้องทราบสองสิ่งหลัก:

  • กำลังทำงานร่วมกับผู้ให้บริการคลาวด์รายใด ซึ่งในกรณีนี้คือ AWS
  • จะยืนยันตัวตนอย่างไรกับบัญชี AWS ของคุณ ทั้งข้อมูลระบุตัวตนและสิทธิ์
  • จะนำทรัพยากรไปใช้งานในภูมิภาค AWS ใด เช่น us-east-1

บทเรียนนี้ครอบคลุมการตั้งค่ารายละเอียดสำคัญเหล่านี้

บล็อกผู้ให้บริการ

คุณกำหนดผู้ให้บริการ AWS โดยใช้บล็อก provider ในไฟล์การกำหนดค่าของเทอร์ราฟอร์ม (ไฟล์ .tf) บล็อกนี้บอกเทอร์ราฟอร์มว่าต้องใช้ผู้ให้บริการรายใด และช่วยให้คุณกำหนดค่าของผู้ให้บริการได้

โครงสร้างพื้นฐานมีดังนี้:

provider "aws" {
  # Configuration arguments go here
}

กำหนดภูมิภาค AWS

อาร์กิวเมนต์ region ภายในบล็อก provider ระบุว่าจะนำทรัพยากร AWS ของคุณไปใช้งานที่ใด AWS แบ่งออกเป็นหลายภูมิภาคทั่วโลก เช่น us-east-1 และ eu-west-2

การตั้งค่าภูมิภาคให้ถูกต้องเป็นสิ่งสำคัญอย่างยิ่ง เนื่องจากทรัพยากรจะผูกอยู่กับภูมิภาคที่สร้างทรัพยากรนั้น

provider "aws" {
  region = "us-east-1"
}

การตั้งค่าผู้ให้บริการ AWS ครั้งแรก

นี่คือการกำหนดค่าของเทอร์ราฟอร์มที่ทำงานได้อย่างสมบูรณ์ โดยตั้งค่าผู้ให้บริการ AWS และใช้แหล่งข้อมูลเพื่อดึงข้อมูลเกี่ยวกับข้อมูลระบุตัวตน AWS ปัจจุบันของคุณ โดยไม่สร้างทรัพยากรใด ๆ

การทำงานนี้ต้องมีข้อมูลรับรอง AWS ที่กำหนดค่าไว้ในระบบของคุณ ซึ่งจะกล่าวถึงในหัวข้อถัดไป!

terraform {
  required_providers {
    aws = {
      source  = "hashicorp/aws"
      version = "~> 5.0"
    }
  }
}

provider "aws" {
  region = "us-east-1"
}

data "aws_caller_identity" "current" {}

output "account_id" {
  value = data.aws_caller_identity.current.account_id
}

output "user_arn" {
  value = data.aws_caller_identity.current.arn
}

เทอร์ราฟอร์มยืนยันตัวตนอย่างไร

เทอร์ราฟอร์มต้องใช้ข้อมูลรับรองเพื่อโต้ตอบกับบัญชี AWS ของคุณ โดยจะค้นหาข้อมูลรับรองเหล่านี้ตามลำดับที่กำหนด ต่อไปนี้คือวิธีที่ใช้กันทั่วไป:

  • ตัวแปรสภาพแวดล้อม: ตั้งค่าโดยตรงในเชลล์ของคุณ
  • ไฟล์ข้อมูลรับรองที่ใช้ร่วมกัน: ไฟล์บนเครื่องของคุณ
  • บทบาท IAM: บริการ AWS เช่น EC2 รับบทบาทนี้ไปใช้

การยืนยันตัวตน: ตัวแปรสภาพแวดล้อม

คุณสามารถตั้งค่าคีย์เข้าถึง AWS และคีย์ลับเป็นตัวแปรสภาพแวดล้อมได้ วิธีนี้มักใช้ในไปป์ไลน์ CI/CD หรือสำหรับการทดสอบในเครื่องชั่วคราว

  • AWS_ACCESS_KEY_ID
  • AWS_SECRET_ACCESS_KEY

สำคัญ: อย่านำคีย์สำคัญเหล่านี้ใส่ไว้ในโค้ดของคุณโดยตรงเด็ดขาด!

การยืนยันตัวตน: ไฟล์ข้อมูลรับรองที่ใช้ร่วมกัน

นี่เป็นวิธีที่ใช้กันทั่วไปและได้รับการแนะนำมากที่สุดสำหรับกำหนดค่าข้อมูลรับรอง AWS เพื่อพัฒนาในเครื่อง เทอร์ราฟอร์มจะค้นหาไฟล์ที่ ~/.aws/credentials โดยอัตโนมัติ

ตัวอย่างเนื้อหา:

[default]
aws_access_key_id = YOUR_ACCESS_KEY
aws_secret_access_key = YOUR_SECRET_KEY

คุณยังสามารถระบุชื่อโปรไฟล์ในบล็อกผู้ให้บริการได้: profile = "your-profile"

การยืนยันตัวตน: บทบาท IAM (ขั้นสูง)

เมื่อเรียกใช้เทอร์ราฟอร์มจากบริการ AWS เช่น อินสแตนซ์ EC2 งาน ECS หรือฟังก์ชัน Lambda คุณสามารถใช้บทบาท IAMได้

แทนที่จะใช้คีย์ที่ระบุโดยตรง บริการจะรับบทบาทที่มีสิทธิ์เฉพาะมาใช้ เทอร์ราฟอร์มจะตรวจพบและใช้บทบาทนี้โดยอัตโนมัติ ทำให้เป็นวิธียืนยันตัวตนที่ปลอดภัยอย่างมากสำหรับโครงสร้างพื้นฐาน AWS

ตรวจสอบการกำหนดค่าผู้ให้บริการ

ข้อใดต่อไปนี้เป็นวิธีที่ถูกต้องและปลอดภัยในการกำหนดค่าการยืนยันตัวตนสำหรับผู้ให้บริการ AWS ในเทอร์ราฟอร์ม

สรุป: ผู้ให้บริการ AWS

คุณได้เรียนรู้วิธีกำหนดค่าผู้ให้บริการ AWS ในเทอร์ราฟอร์มแล้ว! นี่คือขั้นตอนพื้นฐานสำหรับจัดการทรัพยากร AWS ด้วยโครงสร้างพื้นฐานในรูปแบบโค้ด

  • บล็อก provider "aws" กำหนดการเชื่อมต่อกับ AWS
  • อาร์กิวเมนต์ region ระบุว่าจะนำทรัพยากรไปใช้งานที่ใด
  • การยืนยันตัวตนทำได้ผ่านตัวแปรสภาพแวดล้อม ไฟล์ข้อมูลรับรองที่ใช้ร่วมกัน หรือบทบาท IAM

ถัดไป คุณจะเริ่มกำหนดทรัพยากร AWS จริง!

คำถามที่พบบ่อย

บทเรียน “การตั้งค่าผู้ให้บริการ AWS” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การตั้งค่าผู้ให้บริการ AWS” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส DevOps Bootcamp ให้อัปเกรดเป็น CoddyKit PRO คอร์ส DevOps Bootcamp มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การตั้งค่าผู้ให้บริการ AWS”

ตั้งค่าผู้ให้บริการ AWS ใน Terraform พร้อมกำหนดการยืนยันตัวตนและภูมิภาคเพื่อเชื่อมต่อกับบัญชี AWS ของคุณ คุณปฏิบัติ DevOps Bootcamp ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน DevOps Bootcamp หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน DevOps Bootcamp บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “การตั้งค่าผู้ให้บริการ AWS” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน DevOps Bootcamp นี้ได้ไหม

ได้ บทเรียน DevOps Bootcamp ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การตั้งค่าผู้ให้บริการ AWS
  2. การจัดเตรียมอินสแตนซ์ EC2
  3. การจัดการบักเก็ต S3 และ IAM
  4. การตั้งค่า VPC และเครือข่าย
← กลับไปที่ DevOps Bootcamp