Presentiamo la AWS Landing Zone programmabile nel modulo Terraform

Ciao a tutti! A dicembre, OTUS lancerà un nuovo corso — Architettura delle Soluzioni Cloud. In vista dell'inizio di questo corso, condividiamo con voi la traduzione di un interessante materiale sull'argomento.

Presentiamo la AWS Landing Zone programmabile nel modulo Terraform

AWS Landing Zone è una soluzione che aiuta i clienti a configurare rapidamente un ambiente AWS sicuro con più account, basata sulle migliori pratiche.

Nel corso di oltre cinque anni, il nostro team di Mitoc Group ha lavorato instancabilmente per aiutare le grandi organizzazioni a realizzare con successo la trasformazione digitale e costruire o trasferire la propria presenza digitale nel cloud AWS. In altre parole, parafrasando i nostri amici di AWS: «I nostri clienti si stanno riscoprendo con AWS». È uno sforzo infinito di reinvenzione e semplificazione delle meccaniche per conto dei clienti stessi, e AWS gestisce egregiamente la risoluzione di problemi complessi con soluzioni di facile comprensione.

Presentiamo la AWS Landing Zone programmabile nel modulo Terraform
AWS Landing Zone (fonte)

Che cos'è la AWS Landing Zone?

Come affermano le informazioni provenienti da fonti ufficiali:

AWS Landing Zone è una soluzione che aiuta i clienti a configurare più velocemente un ambiente AWS sicuro con più account, seguendo le migliori pratiche di AWS. Con molte opzioni disponibili, la configurazione di un ambiente multi-account può richiedere molto tempo e comportare la configurazione di diversi account e servizi, oltre a richiedere una profonda comprensione del funzionamento dei servizi AWS.

La soluzione AWS Landing Zone ha significativamente ridotto la complessità e la coerenza dei modelli di progettazione simili forniti a diversi clienti. D'altra parte, il nostro team ha dovuto riconfigurare alcuni componenti di CloudFormation come componenti Terraform, per utilizzarli in seguito per l'automazione.

Pertanto, ci siamo chiesti: perché non costruire l'intera soluzione AWS Landing Zone in Terraform? Possiamo farlo e risolverà i problemi dei nostri clienti? Spoiler: lo farà e lo sta già facendo! 🙂

Quando non utilizzare AWS Landing Zone?

Se stai lavorando con servizi cloud standard e risorse cloud all'interno di uno o due account AWS, queste misure potrebbero risultare eccessive. Chi non rientra in questa categoria può continuare a leggere 🙂

Cosa considerare prima di iniziare?

Molte grandi organizzazioni con cui abbiamo collaborato hanno già una certa strategia per l'uso delle tecnologie cloud. Le aziende lottano per un'implementazione di successo dei servizi cloud senza avere una visione chiara e aspettative ben definite. Ti preghiamo di prendere del tempo per definire la tua strategia e comprendere come AWS si integri in essa.

Quando si stabilisce una strategia, i clienti di successo di AWS Landing Zone prestano attenzione ai seguenti aspetti:

  • La semplice automazione non è una soluzione. È preferita l'automazione nativa del cloud.
  • I team usano in modo coerente le stesse meccaniche con lo stesso insieme di strumenti per preparare le risorse cloud. È meglio utilizzare Terraform.
  • Gli utenti più produttivi dei servizi cloud possono creare processi riutilizzabili e offrirli come servizi riutilizzabili invece di codice riutilizzabile. È preferibile utilizzare un'architettura serverless.

Presentiamo il modulo Terraform per AWS Landing Zone

Dopo mesi di lavoro intenso, sono lieto di presentarvi il modulo Terraform per AWS Landing Zone. Codice sorgente che è ospitato su GitHub, e le versioni stabili delle release sono pubblicate su Terraform Module Registry.

Per iniziare, basta includere main.tf nel tuo codice:

module "landing_zone" {
  source     = "TerraHubCorp/landing-zone/aws"
  version    = "0.0.6"
  root_path  = "${path.module}"
  account_id = "${var.account_id}"
  region     = "${var.region}"
  landing_zone_components = "${var.landing_zone_components}"
}

Nota: assicurati di includere variables.tf e tutto ciò di cui potresti avere bisogno da outputs.tf.

Per facilitare la comprensione, abbiamo aggiunto valori predefiniti in terraform.tfvars:

account_id = "123456789012"
region = "us-east-1"
landing_zone_components = {
  landing_zone_pipeline_s3_bucket = "s3://terraform-aws-landing-zone/mycompany/landing_zone_pipeline_s3_bucket/default.tfvars"
  [...]
}

Questo significa che utilizzando questo modulo terraform avrai bisogno di:

  1. Modificare i valori account_id e region ai tuoi, che corrispondono ai dati in AWS Organization;
  2. Modificare i valori landing_zone_components a quelli che corrispondono al tuo use case di AWS Landing Zone;
  3. Modifica s3://terraform-aws-landing-zone/mycompany al tuo blocco S3 e il prefisso della chiave S3, dove conserverai i file .tfvars (o percorso assoluto ai file .tfvars nel tuo storage locale).

Questo modulo può avere decine, centinaia o migliaia di componenti distribuiti, ma non tutti devono e saranno distribuiti. Durante l'esecuzione, i componenti che non fanno parte della mappa delle variabili landing_zone_components saranno ignorati.

Conclusione

Siamo molto lieti e orgogliosi di condividere i frutti del nostro lavoro, che aiutano i clienti a creare automazione nativa nel cloud. Il modulo Terraform per AWS Landing Zone – è un'altra soluzione che aiuta le organizzazioni a configurare più rapidamente un ambiente AWS sicuro con più account, basandosi sulle migliori pratiche di AWS. Sappiamo bene che AWS si evolve a una velocità folle, e ci impegniamo a sviluppare altrettanto rapidamente una soluzione Terraform che copre tutte le basi, integrandosi anche con altre soluzioni di lavoro AWS.

È tutto. Attendiamo i tuoi commenti e ti invitiamo a un webinar gratuito nel quale siamo Esamineremo la progettazione dell'architettura della Cloud Landing Zone e considereremo i modelli architettonici dei domini principali.

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster