0Pricing
DevOps Bootcamp · บทเรียน

Terraform Cloud และ Enterprise

ทำความรู้จักความสามารถขั้นสูงของ Terraform Cloud และ Enterprise รวมถึงการดำเนินการระยะไกล การผสานรวมกับ VCS และการจัดการทีม

Terraform Cloud และ Enterprise เป็นบทเรียน DevOps Bootcamp ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน DevOps Bootcamp และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส DevOps Bootcamp มีบทเรียนทั้งหมด 4 บทเรียน

บทนำสู่ Terraform Cloud

ยินดีต้อนรับสู่โลกของ Terraform Cloud! นี่คือแพลตฟอร์ม SaaS (ซอฟต์แวร์ในรูปแบบบริการ) ที่ทรงพลังจาก HashiCorp ซึ่งช่วยให้คุณจัดการเวิร์กโฟลว์ Terraform ได้

ลองนึกภาพว่าแพลตฟอร์มนี้เป็นระนาบควบคุมที่ได้รับการปรับปรุงสำหรับโครงสร้างพื้นฐานในรูปแบบโค้ดของคุณ โดยรวมศูนย์การดำเนินงาน จัดการสถานะ และมีฟีเจอร์สำหรับการทำงานร่วมกัน ทำให้ก้าวไปไกลกว่าการใช้ CLI ภายในเครื่องเพียงอย่างเดียว

สำหรับองค์กรขนาดใหญ่ ยังมี Terraform Enterprise ซึ่งเป็นเวอร์ชันที่โฮสต์ด้วยตนเองและมีฟีเจอร์คล้ายกัน แต่ให้คุณควบคุมโครงสร้างพื้นฐานที่ใช้ทำงานได้มากขึ้น

ก้าวไกลกว่าการใช้ CLI ภายในเครื่อง

การใช้ Terraform จากเครื่องของคุณเองเพียงอย่างเดียว (ผ่าน CLI) เหมาะสำหรับโครงการส่วนบุคคล แต่ก่อให้เกิดความท้าทายสำหรับทีม:

  • การจัดการสถานะ: การแบ่งปันและรักษาความปลอดภัยของไฟล์ .tfstate อาจทำได้ยาก
  • สภาพแวดล้อมไม่สอดคล้องกัน: สมาชิกทีมแต่ละคนอาจใช้ Terraform คนละเวอร์ชันหรือมีการตั้งค่าภายในเครื่องแตกต่างกัน
  • การอนุมัติด้วยตนเอง: การประสานงานว่าใครจะนำการเปลี่ยนแปลงไปใช้และเมื่อใดอาจซับซ้อน

Terraform Cloud แก้ปัญหาเหล่านี้ด้วยการมอบสภาพแวดล้อมแบบรวมศูนย์ สอดคล้องกัน และรองรับการทำงานร่วมกัน

การดำเนินงานระยะไกล: หัวใจสำคัญ

ฟีเจอร์พื้นฐานอย่างหนึ่งของ Terraform Cloud คือ การดำเนินงานระยะไกล ซึ่งหมายความว่าคำสั่ง terraform plan และ terraform apply ของคุณจะทำงานในสภาพแวดล้อมที่สอดคล้องและแยกเป็นอิสระซึ่งโฮสต์โดย Terraform Cloud ไม่ใช่บนเครื่องของคุณเอง

วิธีนี้มีประโยชน์หลายประการ:

  • การดำเนินการแบบรวมศูนย์: การทำงานทั้งหมดเกิดขึ้นในที่เดียวกัน
  • สภาพแวดล้อมที่สอดคล้องกัน: รับประกันว่าจะใช้ Terraform และปลั๊กอินเวอร์ชันเดียวกัน
  • ไม่ต้องตั้งค่าภายในเครื่อง: ลดปัญหาที่เกิดจากสภาพแวดล้อมของนักพัฒนา

คุณสามารถเรียกใช้การทำงานด้วยตนเอง ผ่าน API หรือโดยอัตโนมัติผ่านการผสานการทำงานกับ VCS

การเชื่อมต่อกับระบบควบคุมเวอร์ชัน

Terraform Cloud ผสานการทำงานได้อย่างราบรื่นกับระบบควบคุมเวอร์ชัน (VCS) ที่ได้รับความนิยม เช่น GitHub, GitLab และ Bitbucket ซึ่งช่วยยกระดับการทำงานอัตโนมัติในเวิร์กโฟลว์ของคุณ

เมื่อเชื่อมต่อแล้ว คุณสามารถกำหนดค่าเวิร์กสเปซให้เรียกใช้ terraform plan โดยอัตโนมัติเมื่อมีการพุชโค้ดใหม่ไปยังสาขา หรือเมื่อเปิดคำขอดึงข้อมูล วิธีนี้จะให้ผลตอบกลับทันทีเกี่ยวกับการเปลี่ยนแปลงโครงสร้างพื้นฐานที่เสนอ รวมถึงส่วนต่างของสิ่งที่จะถูกสร้าง อัปเดต หรือลบ

เวิร์กสเปซและองค์กร

ใน Terraform Cloud ทุกอย่างจะถูกจัดระเบียบภายใน องค์กร ซึ่งทำหน้าที่เป็นพื้นที่เก็บข้อมูลระดับบนสุดสำหรับทีมและโครงสร้างพื้นฐานของคุณ

ภายในองค์กร คุณสามารถสร้าง เวิร์กสเปซได้ เวิร์กสเปซคือพื้นที่ที่ Terraform Cloud ใช้จัดการโครงสร้างพื้นฐานชุดหนึ่งโดยเฉพาะ เวิร์กสเปซแต่ละแห่งจะ:

  • มีไฟล์สถานะของตัวเอง
  • จัดการชุดตัวแปรของตัวเอง
  • เชื่อมโยงกับคลัง VCS และสาขาที่ระบุได้

คุณอาจมีเวิร์กสเปซสำหรับสภาพแวดล้อมต่าง ๆ (เช่น dev, staging, prod) หรือสำหรับโครงการต่าง ๆ

การจัดการทีมและ RBAC

Terraform Cloud ช่วยให้คุณเชิญผู้ใช้และจัดกลุ่มผู้ใช้เหล่านั้นเป็น ทีมได้ ซึ่งมีความสำคัญอย่างยิ่งต่อการจัดการโครงสร้างพื้นฐานร่วมกัน

ด้วย การควบคุมการเข้าถึงตามบทบาท (RBAC) คุณสามารถกำหนดสิทธิ์ที่แตกต่างกันให้ทีมสำหรับแต่ละเวิร์กสเปซได้ ตัวอย่างเช่น:

  • ทีม 'นักพัฒนา' อาจมีสิทธิ์จัดคิวแผน แต่ไม่มีสิทธิ์นำแผนไปใช้
  • ทีม 'ผู้ดูแลระบบ' อาจมีสิทธิ์เขียนเต็มรูปแบบในทุกเวิร์กสเปซ
  • ทีม 'ผู้ตรวจสอบ' อาจมีสิทธิ์อ่านอย่างเดียว

วิธีนี้ช่วยให้มั่นใจได้ว่าเฉพาะบุคลากรที่ได้รับอนุญาตเท่านั้นที่จะเปลี่ยนแปลงโครงสร้างพื้นฐานของคุณได้

รีจิสทรีโมดูลส่วนตัว

การนำกลับมาใช้ใหม่เป็นหัวใจสำคัญของ IaC Terraform Cloud มี รีจิสทรีโมดูลส่วนตัว ซึ่งช่วยให้องค์กรของคุณโฮสต์และแบ่งปันโมดูล Terraform ของตนเองได้อย่างปลอดภัย

แทนที่จะคัดลอกโค้ด ทีมต่าง ๆ สามารถค้นหาและใช้โมดูลที่ผ่านการอนุมัติและเป็นมาตรฐานได้ วิธีนี้ช่วยส่งเสริมความสอดคล้อง ลดโค้ดซ้ำซ้อน และเร่งการพัฒนา

การใช้โมดูลส่วนตัวมีลักษณะคล้ายกับโมดูลสาธารณะ เพียงแต่ใช้เส้นทางแหล่งที่มาต่างกัน:

module "vpc" {
  source  = "app.terraform.io/my-org/vpc/aws"
  version = "1.0.0"
  region  = "us-east-1"
}

นโยบายในรูปแบบโค้ดด้วย Sentinel

เพื่อให้เป็นไปตามข้อกำหนดและมีการกำกับดูแล Terraform Cloud จึงผสานการทำงานกับ HashiCorp Sentinel ซึ่งเป็นเฟรมเวิร์กนโยบายในรูปแบบโค้ด แม้จะสามารถใช้ Sentinel ได้โดยอิสระ แต่การผสานการทำงานกับ Terraform Cloud นั้นทรงพลังอย่างมาก

คุณสามารถกำหนดนโยบายที่ตรวจสอบแผน Terraform โดยอัตโนมัติก่อนนำไปใช้ ตัวอย่างเช่น นโยบายอาจ:

  • ป้องกันการสร้างบักเก็ต S3 ที่ไม่ได้เข้ารหัส
  • ตรวจสอบให้แน่ใจว่าอินสแตนซ์ EC2 ใช้ชนิดที่ได้รับอนุมัติ
  • จำกัดต้นทุนของทรัพยากร

วิธีนี้ทำหน้าที่เป็นเกราะป้องกัน ช่วยไม่ให้มีการจัดเตรียมโครงสร้างพื้นฐานที่ไม่เป็นไปตามข้อกำหนด (เราอธิบายนโยบาย Sentinel โดยละเอียดมากขึ้นในบทเรียนก่อนหน้า)

เวิร์กโฟลว์ที่ขับเคลื่อนด้วย API

Terraform Cloud เปิดให้ใช้งาน API ที่ครอบคลุม ซึ่งช่วยให้โต้ตอบกับฟีเจอร์ต่าง ๆ ผ่านโปรแกรมได้ จึงเปิดโอกาสให้ทำงานอัตโนมัติและผสานการทำงานในระดับสูง

คุณสามารถใช้ API เพื่อ:

  • จัดคิวการทำงานและจัดการเวิร์กสเปซ
  • เรียกดูสถานะและบันทึกการทำงาน
  • จัดการตัวแปรและทีม

สิ่งนี้ช่วยให้คุณผสาน Terraform Cloud เข้ากับไปป์ไลน์ CI/CD แบบกำหนดเอง เครื่องมือภายในองค์กร หรือสคริปต์สำหรับทำงานอัตโนมัติอื่น ๆ ได้อย่างยืดหยุ่นสูงสุด

ตรวจสอบความเข้าใจอย่างรวดเร็ว

ข้อใดต่อไปนี้เป็นประโยชน์หรือฟีเจอร์สำคัญของการใช้ Terraform Cloud

สรุปและขั้นตอนถัดไป

ขอแสดงความยินดี! คุณได้สำรวจฟีเจอร์อันทรงพลังของ Terraform Cloud และ Enterprise แล้ว

เราได้เรียนรู้ว่าแพลตฟอร์มนี้เปลี่ยนการใช้ Terraform แบบบุคคลเดียวให้เป็นกระบวนการที่ทำงานร่วมกัน ทำงานอัตโนมัติ และมีการกำกับดูแลได้อย่างไร ผ่านสิ่งต่อไปนี้:

  • การดำเนินงานระยะไกล: การวางแผนและนำไปใช้บนคลาวด์ที่สอดคล้องกัน
  • การผสานการทำงานกับ VCS: เรียกใช้การทำงานโดยอัตโนมัติเมื่อโค้ดมีการเปลี่ยนแปลง
  • เวิร์กสเปซและทีม: จัดระเบียบโครงสร้างพื้นฐานและ RBAC
  • รีจิสทรีส่วนตัว: โมดูลที่นำกลับมาใช้ใหม่ได้และเป็นมาตรฐาน
  • นโยบายในรูปแบบโค้ด: การกำกับดูแลด้วย Sentinel
  • API: ความสามารถด้านการทำงานอัตโนมัติขั้นสูง

Terraform Cloud มีความสำคัญอย่างยิ่งสำหรับองค์กรที่ต้องการขยายการใช้งาน IaC อย่างปลอดภัยและมีประสิทธิภาพ

คำถามที่พบบ่อย

บทเรียน “Terraform Cloud และ Enterprise” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “Terraform Cloud และ Enterprise” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส DevOps Bootcamp ให้อัปเกรดเป็น CoddyKit PRO คอร์ส DevOps Bootcamp มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “Terraform Cloud และ Enterprise”

ทำความรู้จักความสามารถขั้นสูงของ Terraform Cloud และ Enterprise รวมถึงการดำเนินการระยะไกล การผสานรวมกับ VCS และการจัดการทีม คุณปฏิบัติ DevOps Bootcamp ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน DevOps Bootcamp หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน DevOps Bootcamp บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “Terraform Cloud และ Enterprise” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน DevOps Bootcamp นี้ได้ไหม

ได้ บทเรียน DevOps Bootcamp ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. รูปแบบมัลติคลาวด์และไฮบริดคลาวด์
  2. นโยบาย Sentinel เพื่อการกำกับดูแล
  3. Terraform Cloud และ Enterprise
  4. การสร้างโพรไวเดอร์แบบกำหนดเอง
← กลับไปที่ DevOps Bootcamp