Wir präsentieren die programmierbare AWS Landing Zone im Terraform-Modul

Hallo zusammen! Im Dezember startet OTUS einen neuen Kurs — Cloud Solution Architecture. Vor dem Start dieses Kurses teilen wir mit Ihnen die Übersetzung eines interessanten Materials zu diesem Thema.

Wir präsentieren die programmierbare AWS Landing Zone im Terraform-Modul

AWS Landing Zone ist eine Lösung, die Kunden hilft, schnell eine sichere AWS-Umgebung mit mehreren Konten basierend auf den besten Praktiken einzurichten.

Seit über fünf Jahren engagiert sich unser Team bei Mitoc Group dafür, großen Organisationen erfolgreich bei der digitalen Transformation zu helfen und ihren digitalen Fußabdruck in die AWS-Cloud zu erstellen oder zu migrieren. Mit anderen Worten, um unsere Freunde von AWS zu zitieren: „Unsere Kunden entdecken sich mit AWS neu“. Es ist ein endloser Prozess der Neuerfindung und Vereinfachung von Mechaniken im Namen der Kunden selbst, und AWS bewältigt komplexe Probleme mit leicht verständlichen Lösungen hervorragend.

Wir präsentieren die programmierbare AWS Landing Zone im Terraform-Modul
AWS Landing Zone (Quelle)

Was ist eine AWS Landing Zone?

Wie es aus offiziellen Quellen heißt:

AWS Landing Zone ist eine Lösung, die es Kunden ermöglicht, schneller eine sichere AWS-Umgebung mit mehreren Konten einzurichten, basierend auf den Best Practices von AWS. Bei der Vielzahl von Optionen kann das Einrichten einer Umgebung mit mehreren Konten erheblich Zeit in Anspruch nehmen und erfordert die Konfiguration vieler Konten und Dienste sowie ein tiefes Verständnis der AWS-Dienste.

Die Lösung AWS Landing Zone hat die Komplexität und Konsistenz ähnlicher Entwurfsvorlagen, die verschiedenen Kunden bereitgestellt werden, erheblich reduziert. Andererseits musste unser Team einige CloudFormation-Komponenten als Terraform-Komponenten umkonfigurieren, um sie zur Automatisierung weiter verwenden zu können.

Deshalb haben wir uns gefragt, warum wir nicht die gesamte Lösung AWS Landing Zone in Terraform aufbauen sollten? Können wir das umsetzen und wird es die Probleme unserer Kunden lösen? Spoiler: Ja, das wird es und es tut es bereits! 🙂

Wann sollte man AWS Landing Zone nicht verwenden?

Wenn Sie mit herkömmlichen Cloud-Diensten und -Ressourcen innerhalb eines oder zweier AWS-Konten arbeiten, können diese Maßnahmen überflüssig sein. Alle, die nicht zu dieser Gruppe gehören, sollten weiterlesen 🙂

Was sollte man vor dem Start beachten?

Viele große Organisationen, mit denen wir zusammengearbeitet haben, verfügen bereits über eine bestimmte Strategie zur Nutzung von Cloud-Technologien. Unternehmen kämpfen um eine erfolgreiche Implementierung von Cloud-Diensten, ohne eine klare Vision und formulierte Erwartungen zu haben. Bitte nehmen Sie sich die Zeit, Ihre Strategie zu definieren und zu verstehen, wie AWS darin passt.

Bei der Definition der Strategie legen erfolgreiche AWS Landing Zone-Kunden besonderen Wert auf Folgendes:

  • Einfache Automatisierung ist keine Option. Native Cloud-Automatisierung ist vorzuziehen.
  • Die Teams verwenden konsequent dieselben Mechaniken mit demselben Werkzeugset zur Vorbereitung der Cloud-Ressourcen. Es ist besser, Terraform zu verwenden.
  • Die produktivsten Nutzer von Cloud-Services haben die Möglichkeit, wiederverwendbare Prozesse zu erstellen und diese als wiederverwendbare Services anstelle von wiederverwendbarem Code anzubieten. Es wird empfohlen, serverlose Architekturen zu verwenden.

Wir präsentieren das Terraform-Modul für die AWS Landing Zone

Nach mehreren Monaten harter Arbeit freue ich mich, Ihnen das Terraform-Modul für die AWS Landing Zone. Quellcode vorzustellen, das auf GitHub gespeichert ist, und stabile Versionsveröffentlichungen werden im Terraform Module Registry veröffentlicht.

Um zu beginnen, fügen Sie einfach main.tf in Ihren Code ein:

module "landing_zone" {
  source     = "TerraHubCorp/landing-zone/aws"
  version    = "0.0.6"
  root_path  = "${path.module}"
  account_id = "${var.account_id}"
  region     = "${var.region}"
  landing_zone_components = "${var.landing_zone_components}"
}

Hinweis: Stellen Sie sicher, dass Sie variables.tf und alles, was Sie möglicherweise aus outputs.tf.

benötigen, einbeziehen. Um das Verständnis zu erleichtern, haben wir Standardwerte in die terraform.tfvars:

hinzugefügt: account_id = "123456789012"
region = "us-east-1"
landing_zone_components = {
  landing_zone_pipeline_s3_bucket = "s3://terraform-aws-landing-zone/mycompany/landing_zone_pipeline_s3_bucket/default.tfvars"
  [...]
}

Das bedeutet, dass Sie bei Verwendung dieses Moduls terraform folgendes benötigen:

  1. Ändern Sie die Werte von account_id und region auf Ihre eigenen, die mit den Daten in der AWS-Organisation übereinstimmen;
  2. Ändern Sie die Werte von landing_zone_components auf die, die zu Ihrem Anwendungsfall der AWS Landing Zone passen;
  3. Ändern s3://terraform-aws-landing-zone/mycompany auf Ihren Block S3 und den Schlüssel-Präfix S3, wo Sie Dateien speichern werden .tfvars (oder den absoluten Pfad zu Dateien .tfvars in Ihrem lokalen Speicher).

Dieses Modul kann Dutzende, Hunderte oder Tausende von bereitstellbaren Komponenten enthalten, aber nicht alle müssen bereitgestellt werden. Während der Ausführung werden Komponenten, die nicht Teil der Variablenkarte sind, landing_zone_components ignoriert.

Fazit

Wir freuen uns sehr und sind stolz darauf, die Ergebnisse unserer Bemühungen zu teilen, die unseren Kunden helfen, native Cloud-Automatisierung zu schaffen. Das Terraform-Modul für die AWS Landing Zone ist eine weitere Lösung, die Organisationen dabei unterstützt, schneller eine sichere AWS-Umgebung mit mehreren Konten basierend auf den AWS-Best Practices einzurichten. Wir wissen, dass AWS extrem schnell wächst, und wir bemühen uns, die Terraform-Lösung ebenso schnell weiterzuentwickeln, um alle Grundlagen abzudecken und mit anderen AWS-Arbeitslösungen zu integrieren.

Das ist alles. Wir freuen uns auf Ihr Feedback und laden Sie zu einem kostenlosen Webinar ein, in dessen Rahmen wir Wir werden das Design der Cloud Landing Zone Domain-Architektur untersuchen und die Architekturvorlagen der Hauptdomänen betrachten..

Quelle: habr.com

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster