Tere kõigile! Detsembris käivitab OTUS uue kursuse — . Kursuse käivitamise eelsel jagame teiega huvitavat teavet selle teema kohta.

on lahendus, mis aitab klientidel kiiresti seadistada turvalist AWS keskkonda mitme kontoga, tuginedes parimatele praktikatele.
Üle viie aasta jooksul, mil meie meeskond Mitoc Group'is on tegutsenud, oleme pidevalt töötanud selle nimel, et aidata suurtel organisatsioonidel edukalt läbi viia digitaalsed transformatsioonid ning luua või üle viia oma digitaalne kohalolek AWS-i pilve. Teiste sõnadega, tsiteerides meie AWS-i sõpru: "Meie kliendid avavad end uuesti AWS-iga." See on lakkamatu pingutus, et uuesti leiutada ja lihtsustada mehhanisme klientide nimel, ning AWS teeb keeruliste probleemide lahendamiseks suurepärast tööd, pakkudes lihtsalt jälgitavaid lahendusi.

AWS Landing Zone ()
Mis on AWS Landing Zone?
Kuna ametlikest allikatest selline informatsioon:
AWS Landing Zone on lahendus, mis aitab klientidel kiiremini seadistada turvalist AWS-i keskkonda mitme kontoga, tuginedes AWS-i parimatele praktikatele. Kui valikuid on palju, võib mitme konto keskkonna seadistamine õigeaegselt tavapäraselt kesta pika aega, hõlmates paljude kontode ja teenuste seadistamist ning nõudes sügavat arusaamist AWS-i teenuste toimimisest.
AWS Landing Zone lahendus on oluliselt vähendanud sarnaste disainimallide keerukust ja ühtsust, mida pakkuda erinevatele klientidele. Teisalt pidime meie meeskond ümber seadistama mõned CloudFormationi komponendid Terraformi komponentideks, et neid hiljem automaatika jaoks kasutada.
Seetõttu küsisime endalt, miks mitte ehitada kogu AWS Landing Zone lahendus Terraformis? Kas me saame seda teha ja kas see lahendab meie klientide probleemid? Spoiler: lahendab ja juba lahendab! 🙂
Millal ei tohiks kasutada AWS Landing Zone'i?
Kui tegelete tavaliste pilveteenuste ja pilveressurssidega ühe või kahe AWS-i konto raames, võivad need meetmed olla üleliigsed. Kõik, kes ei kuulu sellesse kategooriasse, saavad jätkata lugemist 🙂
Mida tuleks arvesse võtta enne töö alustamist?
Paljudel suurtel organisatsioonidel, kellega oleme töötanud, on juba mingi pilvetehnoloogia kasutamise strateegia. Ettevõtted võitlevad pilveteenuste edukaks rakendamiseks, ilma et neil oleks selget nägemust ja sõnastatud ootusi. Palun leidke aega oma strateegia kindlaksmääramiseks ja mõistmiseks, kuidas AWS sellesse sobitub.
Strateegia seadmisel keskenduvad AWS Landing Zone'i edukaid kliente järgmistele punktidele:
- Lihtne automatiseerimine ei ole valik. Eelistatud on kohaliku pilveautomatiseerimise lahendused.
- Meeskonnad kasutavad järjestikuseks ettevalmistamiseks ühtesid ja samu mehhanisme sama vahendite komplektiga pilveressursside loomiseks. Soovitatav on kasutada Terraformi.
- Pilve teenuste kõige produktiivsematel kasutajatel on võimalus luua taaskasutatavaid protsesse ja pakkuda neid taaskasutatavate teenustena, mitte taaskasutatava koodina. Eelistatav on kasutada serverivaba arhitektuuri.
Esitleme Terraformi moodulit AWS Landing Zone jaoks
Pärast mitmeid kuid rasket tööd olen rõõmuga valmis teile . mis on talletatud GitHubis ning Terraformi mooduli registris.
Käivitamiseks lisage lihtsalt main.tf oma koodi:
module "landing_zone" {
source = "TerraHubCorp/landing-zone/aws"
version = "0.0.6"
root_path = "${path.module}"
account_id = "${var.account_id}"
region = "${var.region}"
landing_zone_components = "${var.landing_zone_components}"
} Märkus: lisage kindlasti variables.tf ja kõik, mis võib vajalikuks osutada outputs.tf.
Mõistmise hõlbustamiseks oleme lisanud vaikeseaded terraform.tfvars:
account_id = "123456789012"
region = "us-east-1"
landing_zone_components = {
landing_zone_pipeline_s3_bucket = "s3://terraform-aws-landing-zone/mycompany/landing_zone_pipeline_s3_bucket/default.tfvars"
[...]
} See tähendab, et kui kasutate seda moodulit terraform vajate:
- Muutke väärtusi
account_idjaregionomanusele, mis vastavad AWS organisatsiooni andmetele; - Muutke väärtusi
landing_zone_componentsneed, mis vastavad teie AWS Landing Zone'i kasutusjuhtumile; - Muuda
s3://terraform-aws-landing-zone/mycompanyteie plokki S3 ja võtme prefiks S3, kus te faile hoidma hakkate.tfvars(või absoluutne tee failidele.tfvarsteie kohalikus salvestuses).
Sellel moodulil võib olla kümneid, sadu või tuhandeid juurutatavaid komponente, kuid kõik need ei pea olema ja ei tule ka juurutatuks. Käitamise ajal, komponendid, mis ei kuulu muutuja kaardile landing_zone_components jätetakse tähelepanuta.
Kokkuvõte
Meil on hea meel ja uhked, et saame jagada meie pingutuste vilju, mis aitavad klientidel luua natiivset pilveautomaatikat. Terraform moodul AWS Landing Zone'i jaoks on veel üks lahendus, mis aitab organisatsioonidel kiiremini seadistada turvalist mitme konto AWS keskkonda, tuginedes AWS parimatele praktikatele. Me teame hästi, et AWS areneb uskumatult kiiresti, ja me püüame sama kiiresti edasi arendada terraform lahendust, mis katab kõik alused ja integreerub ka teiste AWS töölahendustega.
Sellega kõik. Ootame teie tagasisidet ja kutsume teid meie üritusele, kus me Uurime pilve Landing Zone'i domeeni arhitektuuri kavandamist ja vaatame põhipõhja arhitektuuri malle..
Allikas: habr.com
