云端 Collection 与身份验证
将 Ansible 连接到 AWS 和 Azure
云端 Collection 与身份验证 是 CoddyKit 上的免费 DevOps Bootcamp 课时。 这是第 1 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 DevOps Bootcamp 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 DevOps Bootcamp 课程共包含 4 节课。
Ansible 与云端通信
Ansible 不仅可以配置服务器,还可以置备服务器:通过调用 AWS 和 Azure API 创建真实的云资源。☁️
云模块位于集合中
云功能并不内置于核心中,而是随需要单独安装的集合一起提供,这样可以保持核心安装包精简,并让模块及时更新。
amazon.aws 集合
AWS 模块位于 amazon.aws 集合中。您只需使用一条 galaxy 命令,就可以从 Ansible Galaxy 安装它。
ansible-galaxy collection install amazon.awsazure.azcollection 集合
Azure 支持来自 azure.azcollection。从 Galaxy 安装它的方法与安装其他集合相同。
ansible-galaxy collection install azure.azcollection集合需要 Python SDK
云模块在底层会调用云服务提供商的 SDK。对于 AWS,您还必须安装 boto3,这是 Ansible 用来访问 API 的 Python 库。
pip install boto3 botocoreAWS 身份验证:凭据
AWS 需要访问密钥和秘密密钥。Ansible 会从标准的环境变量中读取它们,因此秘密不会存放在剧本中。
export AWS_ACCESS_KEY_ID=AKIA...
export AWS_SECRET_ACCESS_KEY=wJalr...AWS 配置文件同样有效
如果您已经在使用 AWS CLI,Ansible 会自动重新使用您的 ~/.aws/credentials 配置文件。无需额外设置。
选择区域
每个 AWS 资源都位于某个区域。您可以使用 AWS_REGION 设置区域,也可以在每个任务中将 region 作为模块参数传入。
export AWS_REGION=us-east-1Azure 身份验证:服务主体
Azure 通常使用服务主体进行身份验证:将客户端 ID、秘密、订阅和租户导出为环境变量。
export AZURE_CLIENT_ID=...
export AZURE_SECRET=...
export AZURE_SUBSCRIPTION_ID=...不要将秘密存入 Git
绝不要提交云密钥。请从环境变量或 Ansible Vault 中读取它们,让凭据远离版本控制。
确认集合已安装
使用 ansible-galaxy collection list 列出已安装的内容,以确认 amazon.aws 或 azure.azcollection 已准备就绪。
ansible-galaxy collection list快速检查
AWS 和 Azure 的云资源置备模块来自哪里?
回顾
您已经完成云资源置备的设置:安装 amazon.aws 或 azure.azcollection 集合,添加 SDK,并通过环境变量进行身份验证。✨
常见问题解答
「云端 Collection 与身份验证」课时是免费的吗?
是的 — 「云端 Collection 与身份验证」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 DevOps Bootcamp 课程的其余内容,请升级到 CoddyKit PRO。 DevOps Bootcamp 课程共包含 4 节课。
「云端 Collection 与身份验证」这节课中我会学到什么?
将 Ansible 连接到 AWS 和 Azure 你通过在浏览器中直接运行的动手代码来练习 DevOps Bootcamp,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 DevOps Bootcamp 需要有经验吗?
无需任何先前经验。CoddyKit 上的 DevOps Bootcamp 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 1 节课,共 4 节。
「云端 Collection 与身份验证」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 DevOps Bootcamp 课中编写并运行代码吗?
能。每节 DevOps Bootcamp 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- 云端 Collection 与身份验证
- 以声明式方式启动 EC2 实例
- 网络:VPC、子网与安全组
- 在一个流程中先配置资源再完成设置