0Pricing
DevOps Bootcamp · 课时

管理云资源

使用 IaC 原则和 GitHub Actions 自动部署和更新云资源(例如 AWS、Azure、GCP)

管理云资源 是 CoddyKit 上的免费 DevOps Bootcamp 课时。 这是第 2 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 DevOps Bootcamp 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 DevOps Bootcamp 课程共包含 4 节课。

自动化云资源入门

欢迎!在本课中,我们将探索如何根据基础设施即代码(IaC)原则,使用 GitHub Actions 自动化云资源的部署和更新。

手动管理云资源可能速度缓慢且容易出错。自动化可以确保一致性并提高速度。

为什么选择 GitHub Actions 实现云 IaC?

GitHub Actions 为自动化云基础设施任务提供了强大平台。它非常适合这一用途,原因如下:

  • 版本控制:您的基础设施代码与应用程序代码存放在一起。
  • 自动化:在代码发生更改时自动触发部署。
  • 可见性:直接在 GitHub 中查看部署状态。
  • 集成:轻松连接主要的云提供商。

连接到您的云提供商

要管理云资源,GitHub Actions 需要获得与云提供商(AWS、Azure、GCP 等)交互的权限。通常通过以下方式实现:

  • 访问密钥/服务主体:用于程序化访问的凭据。
  • OpenID 连接(OIDC):一种更安全的无密钥身份验证方法。

本课将重点介绍如何安全地使用凭据。

安全存储云凭据

切勿将敏感凭据直接硬编码在工作流文件中。GitHub Actions 提供了机密功能。

机密是经过加密的环境变量,您可以在工作流中访问它们。它们不会暴露在日志中。

  • 转到仓库的 Settings。
  • 导航到 Secrets and variables > Actions。
  • 点击 New repository secret,添加您的云访问密钥。

基本 IaC 部署工作流结构

典型的 IaC GitHub Actions 工作流将包含以下步骤:

  1. 检出代码:获取您的 IaC 文件。
  2. 配置凭据:为您的云提供商设置环境变量。
  3. 安装 IaC 工具:(例如 AWS CLI、Azure CLI、Terraform、Pulumi)。
  4. 运行 IaC 命令:规划、应用或销毁资源。

让我们来看一个通用示例。

通用云资源应用工作流

此工作流概述了应用 IaC 更改的结构。您可以根据特定的云平台和 IaC 工具对其进行调整。

请注意,工作流使用 secrets.AWS_ACCESS_KEY_ID 来访问已存储的机密。

name: Deploy Cloud Resources

on: push

jobs:
  deploy:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout code
        uses: actions/checkout@v4

      - name: Configure AWS Credentials
        uses: aws-actions/configure-aws-credentials@v4
        with:
          aws-access-key-id: ${{ secrets.AWS_ACCESS_KEY_ID }}
          aws-secret-access-key: ${{ secrets.AWS_SECRET_ACCESS_KEY }}
          aws-region: us-east-1

      - name: Run IaC Apply Command
        run: |
          # Replace with your actual IaC tool command (e.g., terraform apply, aws cloudformation deploy)
          echo "Running cloud resource deployment..."
          # aws s3 mb s3://my-unique-coddykit-bucket-123

示例:部署 AWS S3 存储桶

下面是一个使用 AWS CLI 创建 S3 存储桶的简单示例。它展示了如何将特定于云平台的命令集成到工作流中。

如果您要尝试运行,请记得将 my-unique-coddykit-bucket-123 替换为全局唯一的存储桶名称!

name: Deploy S3 Bucket

on: push

jobs:
  create-s3:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout code
        uses: actions/checkout@v4

      - name: Configure AWS Credentials
        uses: aws-actions/configure-aws-credentials@v4
        with:
          aws-access-key-id: ${{ secrets.AWS_ACCESS_KEY_ID }}
          aws-secret-access-key: ${{ secrets.AWS_SECRET_ACCESS_KEY }}
          aws-region: us-east-1

      - name: Create S3 Bucket
        run: |
          aws s3 mb s3://my-unique-coddykit-bucket-123
          echo "S3 bucket created successfully!"

示例:部署 Azure 资源组

同样地,对于 Azure,您可以使用 Azure CLI。此工作流会登录 Azure 并创建资源组。

您需要将 AZURE_CLIENT_ID、AZURE_TENANT_ID 和 AZURE_SUBSCRIPTION_ID 设置为 GitHub Secrets,通常需要使用服务主体。

name: Deploy Azure Resource Group

on: push

jobs:
  create-rg:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout code
        uses: actions/checkout@v4

      - name: Azure Login
        uses: azure/login@v1
        with:
          client-id: ${{ secrets.AZURE_CLIENT_ID }}
          tenant-id: ${{ secrets.AZURE_TENANT_ID }}
          subscription-id: ${{ secrets.AZURE_SUBSCRIPTION_ID }}

      - name: Create Azure Resource Group
        run: |
          az group create --name coddykit-rg --location eastus
          echo "Azure Resource Group created!"

管理更新与回滚

资源部署完成后,您需要管理更新。借助基础设施即代码和 GitHub Actions,这意味着:

  • 更新基础设施即代码文件:修改您的配置(例如,添加新的 EC2 实例)。
  • 推送更改:提交更改并推送到您的代码库。
  • 自动部署:工作流会触发并应用更新。

对于回滚,您通常需要将基础设施即代码文件恢复到之前的版本,然后重新运行部署。

安全云管理检查

使用 GitHub Actions 自动管理云资源时,哪种方法被认为是处理敏感云凭据最安全的方式?

回顾:云资源管理

您已经了解了 GitHub Actions 如何运用基础设施即代码原则,自动完成云资源的部署和更新。

  • GitHub Actions 为基础设施即代码自动化提供了可靠的平台。
  • GitHub 密钥对于安全管理云凭据至关重要。
  • 工作流会集成特定于云平台的命令行界面(AWS CLI、Azure CLI),以便与云服务提供商交互。
  • 通过修改基础设施即代码文件并让工作流重新应用配置来管理更新。

继续练习,构建您的自动化云流水线!

常见问题解答

「管理云资源」课时是免费的吗?

是的 — 「管理云资源」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 DevOps Bootcamp 课程的其余内容,请升级到 CoddyKit PRO。 DevOps Bootcamp 课程共包含 4 节课。

「管理云资源」这节课中我会学到什么?

使用 IaC 原则和 GitHub Actions 自动部署和更新云资源(例如 AWS、Azure、GCP) 你通过在浏览器中直接运行的动手代码来练习 DevOps Bootcamp,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 DevOps Bootcamp 需要有经验吗?

无需任何先前经验。CoddyKit 上的 DevOps Bootcamp 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 2 节课,共 4 节。

「管理云资源」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 DevOps Bootcamp 课中编写并运行代码吗?

能。每节 DevOps Bootcamp 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. 使用 Terraform 和 GitHub Actions 实现 IaC
  2. 管理云资源
  3. 自动化基础设施更新
  4. 管理 Terraform 状态与远程后端
← 返回 DevOps Bootcamp