Esitleme programmeeritavat AWS Landing Zone'i Terraformi moodulis

Tere kõigile! Detsembris käivitab OTUS uue kursuse — Cloud Solution Architecture. Kursuse alguse eel jagame teiega huvitava materjali tõlget teemal.

Esitleme programmeeritavat AWS Landing Zone'i Terraformi moodulis

AWS Landing Zone on lahendus, mis aitab klientidel kiiresti seadistada turvalist AWS keskkonda mitmete kontode alusel parimate praktika järgi.

Juba rohkem kui viie aasta jooksul on meie meeskond Mitoc Groupis väsimatult töötanud selle nimel, et aidata suurtel organisatsioonidel edukalt läbi viia digitaalset transformatsiooni ning üles ehitada või viia oma digitaalne jälg AWS-i. Teisisõnu, tsiteerides meie AWS-i sõpru: "Meie kliendid avastavad end AWS-iga uuesti." See on lõputu püüdlus uuendada ja lihtsustada mehhanisme meie klientide nimel ning AWS suudab keerulisi probleeme lahendada lihtsate ning arusaadavate lahendustega.

Esitleme programmeeritavat AWS Landing Zone'i Terraformi moodulis
AWS Landing Zone (allikas)

Mis on AWS Landing Zone?

Kohaselt ametlikest allikatest selgub, et

AWS Landing Zone on lahendus, mis aitab klientidel kiiremini seadistada turvalist AWS keskkonda mitmete kontode alusel AWS-i parimate praktikate põhjal. Suure arvu valikute korral võib mitme konto keskkonna seadistamine võtta märkimisväärselt aega ning sisaldada arvukate kontode ja teenuste seadistamist, mis nõuab sügavat arusaamist AWS-teenuste toimimisest.

AWS Landing Zone lahendus on oluliselt vähendanud keerukust ja sarnaste disainimallide ühtsust, mis on erinevatele klientidele pakutud. Teisest küljest pidi meie meeskond mõningaid CloudFormation komponente ümber seadistama Terraform komponentideks, et neid hiljem automatiseerimiseks kasutada.

Seetõttu küsisime, miks mitte luua kogu AWS Landing Zone lahendus Terraformis? Kas me saame seda teha ja kas see lahendab meie klientide probleeme? Spoiler: see lahendab ja juba lahendab! 🙂

Millal ei peaks kasutama AWS Landing Zone'i?

Kui tegelete tavaliste pilveteenuste ja -ressurssidega ühe või kahe AWS konto raames, võivad need meetmed olla liialdatud. Kõik, kes ei kuulu sellele punktile, võivad jätkata lugemist 🙂

Mida on vaja arvestada töö alustamisel?

Paljude suurte organisatsioonide, kellega oleme töötanud, on juba olemas mingisugune strateegia pilvetehnoloogiate kasutamiseks. Ettevõtted võitlevad pilveteenuste tõhusa rakendamise nimel, ilma et neil oleks selget visiooni ja sõnastatud ootusi. Palun leidke aega oma strateegia määratlemiseks ja mõistmiseks, kuidas AWS sellesse sobitub.

Strateegia määratlemisel rõhutavad AWS Landing Zone'i edukad kliendid järgmist:

  • Lihtne automatiseerimine ei ole variant. Eelistatud on kohaliku pilve automatiseerimine.
  • Meeskonnad kasutavad järjestikku samu mehhanisme sama tööriistade komplektiga pilveteenuste ettevalmistamiseks. Soovitav on kasutada Terraformi.
  • Kõige tootlikumad pilveteenuste kasutajad saavad luua ümberkasutatavaid protsesse ja pakkuda neid ümberkasutatavate teenustena, mitte lihtsalt ümberkasutatava koodina. Eelistatud on serverita arhitektuur.

Esitleme Terraformi moodulit AWS Landing Zone jaoks

Pärast mitme kuu pingelist tööd olen rõõmuga teie ette toomas Terraformi mooduli AWS Landing Zone jaoks. Allika kood hoitakse GitHubis, ning stabiilsed väljaandeversioonid avaldatakse Terraform Module Registry's.

Töö alustamiseks aktiveerige lihtsalt main.tf oma koodis:

module "landing_zone" {
  source     = "TerraHubCorp/landing-zone/aws"
  version    = "0.0.6"
  root_path  = "${path.module}"
  account_id = "${var.account_id}"
  region     = "${var.region}"
  landing_zone_components = "${var.landing_zone_components}"
}

Märkus: veenduge, et olete lisanud variables.tf ja kõik, mis võib teil olla vajalik outputs.tf.

Selle arusaamise hõlbustamiseks oleme lisanud vaikimisi väärtused terraform.tfvars:

account_id = "123456789012"
region = "us-east-1"
landing_zone_components = {
  landing_zone_pipeline_s3_bucket = "s3://terraform-aws-landing-zone/mycompany/landing_zone_pipeline_s3_bucket/default.tfvars"
  [...]
}

See tähendab, et selle mooduli kasutamiseks terraform vajate:

  1. Muuta väärtused account_id ja region oma enda väärtuste järgi, mis vastavad AWS Organisation andmetele;
  2. Muuta väärtused landing_zone_components vastavalt teie AWS Landing Zone'i kasutusjuhtumile;
  3. Muuta s3://terraform-aws-landing-zone/mycompany oma plokki S3 ja võtme prefiksi S3, kuhu te oma failid salvestate .tfvars (või absoluutne tee failidele .tfvars teie kohalikus salvestusruumis).

Sellel moodulil võib olla kümneid, sadu või isegi tuhandeid juurutatavaid komponente, kuid mitte kõik neist ei pea ja ei pruugi olla juurutatud. Käitusaja jooksul ignoreeritakse komponente, mis ei kuulu muutuja kaardile. landing_zone_components Need hakatakse tähelepanuta jätma.

Kokkuvõte

Oleme väga põnevil ja uhked, et saame jagada oma pingutuste vilju, mis aitavad klientidel luua kohandatud pilveautomaatikat. Terraformi moodul AWS Landing Zone on veel üks lahendus, mis aitab organisatsioonidel kiiremini seada turvalist mitme konto AWS keskkonda, tuginedes AWSi parimatele praktikatele. Teame hästi, et AWS areneb uskumatult kiiresti, ja püüame samuti kiiresti arendada terraformi lahendust, mis katab kõik alused ja integreerub teiste AWSi töölahendustega.

Sellega on kõik. Ootame teie kommentaare ja kutsume teid osalema which is taking place today at 20:00. During the webinar, we will discuss how to build an efficient and scalable data processing system for a small company or startup with minimal costs. As a part of the practice, we will get to know Google Cloud data processing tools. See you there! kursuse raames, mille käigus uurime Cloud Landing Zone domeeni arhitektuuri projekteerimist ja vaatame põhivaldkondade arhitektuurimustreid..

Allikas: habr.com

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster