Tere kõigile! Detsembris käivitab OTUS uue kursuse — . Kursuse alguse eel jagame teiega huvitava materjali tõlget teemal.

on lahendus, mis aitab klientidel kiiresti seadistada turvalist AWS keskkonda mitmete kontode alusel parimate praktika järgi.
Juba rohkem kui viie aasta jooksul on meie meeskond Mitoc Groupis väsimatult töötanud selle nimel, et aidata suurtel organisatsioonidel edukalt läbi viia digitaalset transformatsiooni ning üles ehitada või viia oma digitaalne jälg AWS-i. Teisisõnu, tsiteerides meie AWS-i sõpru: "Meie kliendid avastavad end AWS-iga uuesti." See on lõputu püüdlus uuendada ja lihtsustada mehhanisme meie klientide nimel ning AWS suudab keerulisi probleeme lahendada lihtsate ning arusaadavate lahendustega.

AWS Landing Zone ()
Mis on AWS Landing Zone?
Kohaselt ametlikest allikatest selgub, et
AWS Landing Zone on lahendus, mis aitab klientidel kiiremini seadistada turvalist AWS keskkonda mitmete kontode alusel AWS-i parimate praktikate põhjal. Suure arvu valikute korral võib mitme konto keskkonna seadistamine võtta märkimisväärselt aega ning sisaldada arvukate kontode ja teenuste seadistamist, mis nõuab sügavat arusaamist AWS-teenuste toimimisest.
AWS Landing Zone lahendus on oluliselt vähendanud keerukust ja sarnaste disainimallide ühtsust, mis on erinevatele klientidele pakutud. Teisest küljest pidi meie meeskond mõningaid CloudFormation komponente ümber seadistama Terraform komponentideks, et neid hiljem automatiseerimiseks kasutada.
Seetõttu küsisime, miks mitte luua kogu AWS Landing Zone lahendus Terraformis? Kas me saame seda teha ja kas see lahendab meie klientide probleeme? Spoiler: see lahendab ja juba lahendab! 🙂
Millal ei peaks kasutama AWS Landing Zone'i?
Kui tegelete tavaliste pilveteenuste ja -ressurssidega ühe või kahe AWS konto raames, võivad need meetmed olla liialdatud. Kõik, kes ei kuulu sellele punktile, võivad jätkata lugemist 🙂
Mida on vaja arvestada töö alustamisel?
Paljude suurte organisatsioonide, kellega oleme töötanud, on juba olemas mingisugune strateegia pilvetehnoloogiate kasutamiseks. Ettevõtted võitlevad pilveteenuste tõhusa rakendamise nimel, ilma et neil oleks selget visiooni ja sõnastatud ootusi. Palun leidke aega oma strateegia määratlemiseks ja mõistmiseks, kuidas AWS sellesse sobitub.
Strateegia määratlemisel rõhutavad AWS Landing Zone'i edukad kliendid järgmist:
- Lihtne automatiseerimine ei ole variant. Eelistatud on kohaliku pilve automatiseerimine.
- Meeskonnad kasutavad järjestikku samu mehhanisme sama tööriistade komplektiga pilveteenuste ettevalmistamiseks. Soovitav on kasutada Terraformi.
- Kõige tootlikumad pilveteenuste kasutajad saavad luua ümberkasutatavaid protsesse ja pakkuda neid ümberkasutatavate teenustena, mitte lihtsalt ümberkasutatava koodina. Eelistatud on serverita arhitektuur.
Esitleme Terraformi moodulit AWS Landing Zone jaoks
Pärast mitme kuu pingelist tööd olen rõõmuga teie ette toomas . hoitakse GitHubis, ning avaldatakse Terraform Module Registry's.
Töö alustamiseks aktiveerige lihtsalt main.tf oma koodis:
module "landing_zone" {
source = "TerraHubCorp/landing-zone/aws"
version = "0.0.6"
root_path = "${path.module}"
account_id = "${var.account_id}"
region = "${var.region}"
landing_zone_components = "${var.landing_zone_components}"
} Märkus: veenduge, et olete lisanud variables.tf ja kõik, mis võib teil olla vajalik outputs.tf.
Selle arusaamise hõlbustamiseks oleme lisanud vaikimisi väärtused terraform.tfvars:
account_id = "123456789012"
region = "us-east-1"
landing_zone_components = {
landing_zone_pipeline_s3_bucket = "s3://terraform-aws-landing-zone/mycompany/landing_zone_pipeline_s3_bucket/default.tfvars"
[...]
} See tähendab, et selle mooduli kasutamiseks terraform vajate:
- Muuta väärtused
account_idjaregionoma enda väärtuste järgi, mis vastavad AWS Organisation andmetele; - Muuta väärtused
landing_zone_componentsvastavalt teie AWS Landing Zone'i kasutusjuhtumile; - Muuta
s3://terraform-aws-landing-zone/mycompanyoma plokki S3 ja võtme prefiksi S3, kuhu te oma failid salvestate.tfvars(või absoluutne tee failidele.tfvarsteie kohalikus salvestusruumis).
Sellel moodulil võib olla kümneid, sadu või isegi tuhandeid juurutatavaid komponente, kuid mitte kõik neist ei pea ja ei pruugi olla juurutatud. Käitusaja jooksul ignoreeritakse komponente, mis ei kuulu muutuja kaardile. landing_zone_components Need hakatakse tähelepanuta jätma.
Kokkuvõte
Oleme väga põnevil ja uhked, et saame jagada oma pingutuste vilju, mis aitavad klientidel luua kohandatud pilveautomaatikat. Terraformi moodul AWS Landing Zone on veel üks lahendus, mis aitab organisatsioonidel kiiremini seada turvalist mitme konto AWS keskkonda, tuginedes AWSi parimatele praktikatele. Teame hästi, et AWS areneb uskumatult kiiresti, ja püüame samuti kiiresti arendada terraformi lahendust, mis katab kõik alused ja integreerub teiste AWSi töölahendustega.
Sellega on kõik. Ootame teie kommentaare ja kutsume teid osalema kursuse raames, mille käigus uurime Cloud Landing Zone domeeni arhitektuuri projekteerimist ja vaatame põhivaldkondade arhitektuurimustreid..
Allikas: habr.com
