0Pricing
DevOps Bootcamp · 课时

云端 Collection 与身份验证

将 Ansible 连接到 AWS 和 Azure

云端 Collection 与身份验证 是 CoddyKit 上的免费 DevOps Bootcamp 课时。 这是第 1 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 DevOps Bootcamp 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 DevOps Bootcamp 课程共包含 4 节课。

Ansible 与云端通信

Ansible 不仅可以配置服务器,还可以置备服务器:通过调用 AWS 和 Azure API 创建真实的云资源。☁️

云模块位于集合中

云功能并不内置于核心中,而是随需要单独安装的集合一起提供,这样可以保持核心安装包精简,并让模块及时更新。

amazon.aws 集合

AWS 模块位于 amazon.aws 集合中。您只需使用一条 galaxy 命令,就可以从 Ansible Galaxy 安装它。

ansible-galaxy collection install amazon.aws

azure.azcollection 集合

Azure 支持来自 azure.azcollection。从 Galaxy 安装它的方法与安装其他集合相同。

ansible-galaxy collection install azure.azcollection

集合需要 Python SDK

云模块在底层会调用云服务提供商的 SDK。对于 AWS,您还必须安装 boto3,这是 Ansible 用来访问 API 的 Python 库。

pip install boto3 botocore

AWS 身份验证:凭据

AWS 需要访问密钥和秘密密钥。Ansible 会从标准的环境变量中读取它们,因此秘密不会存放在剧本中。

export AWS_ACCESS_KEY_ID=AKIA...
export AWS_SECRET_ACCESS_KEY=wJalr...

AWS 配置文件同样有效

如果您已经在使用 AWS CLI,Ansible 会自动重新使用您的 ~/.aws/credentials 配置文件。无需额外设置。

选择区域

每个 AWS 资源都位于某个区域。您可以使用 AWS_REGION 设置区域,也可以在每个任务中将 region 作为模块参数传入。

export AWS_REGION=us-east-1

Azure 身份验证:服务主体

Azure 通常使用服务主体进行身份验证:将客户端 ID、秘密、订阅和租户导出为环境变量。

export AZURE_CLIENT_ID=...
export AZURE_SECRET=...
export AZURE_SUBSCRIPTION_ID=...

不要将秘密存入 Git

绝不要提交云密钥。请从环境变量或 Ansible Vault 中读取它们,让凭据远离版本控制。

确认集合已安装

使用 ansible-galaxy collection list 列出已安装的内容,以确认 amazon.aws 或 azure.azcollection 已准备就绪。

ansible-galaxy collection list

快速检查

AWS 和 Azure 的云资源置备模块来自哪里?

回顾

您已经完成云资源置备的设置:安装 amazon.aws 或 azure.azcollection 集合,添加 SDK,并通过环境变量进行身份验证。✨

常见问题解答

「云端 Collection 与身份验证」课时是免费的吗?

是的 — 「云端 Collection 与身份验证」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 DevOps Bootcamp 课程的其余内容,请升级到 CoddyKit PRO。 DevOps Bootcamp 课程共包含 4 节课。

「云端 Collection 与身份验证」这节课中我会学到什么?

将 Ansible 连接到 AWS 和 Azure 你通过在浏览器中直接运行的动手代码来练习 DevOps Bootcamp,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 DevOps Bootcamp 需要有经验吗?

无需任何先前经验。CoddyKit 上的 DevOps Bootcamp 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 1 节课,共 4 节。

「云端 Collection 与身份验证」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 DevOps Bootcamp 课中编写并运行代码吗?

能。每节 DevOps Bootcamp 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. 云端 Collection 与身份验证
  2. 以声明式方式启动 EC2 实例
  3. 网络:VPC、子网与安全组
  4. 在一个流程中先配置资源再完成设置
← 返回 DevOps Bootcamp