Presentiamo la AWS Landing Zone programmabile nel modulo Terraform

Ciao a tutti! A dicembre OTUS lancia un nuovo corso — Architettura delle Soluzioni Cloud. In attesa dell'inizio di questo corso, condividiamo con voi la traduzione di un interessante materiale sul tema.

Presentiamo la AWS Landing Zone programmabile nel modulo Terraform

AWS Landing Zone è una soluzione che aiuta i clienti a configurare rapidamente un ambiente AWS sicuro con più account, basandosi sulle migliori pratiche.

Da oltre cinque anni, il nostro team di Mitoc Group lavora instancabilmente per aiutare grandi organizzazioni a realizzare con successo la trasformazione digitale e a costruire o migrare la propria impronta digitale nel cloud AWS. In altre parole, citando i nostri amici di AWS: «I nostri clienti si riscoprono con AWS». È uno sforzo infinito di reinvenzione e semplificazione delle meccaniche a nome dei clienti stessi, e AWS gestisce eccellentemente la risoluzione di problemi complessi tramite soluzioni facili da comprendere.

Presentiamo la AWS Landing Zone programmabile nel modulo Terraform
AWS Landing Zone (fonte)

Cos'è AWS Landing Zone?

Come riportato da fonti ufficiali:

AWS Landing Zone è una soluzione che aiuta i clienti a configurare più rapidamente un ambiente AWS sicuro con più account, seguendo le migliori pratiche AWS. Con un gran numero di opzioni, configurare un ambiente con più account può richiedere tempo significativo e comportare la configurazione di numerosi account e servizi, richiedendo una profonda comprensione del funzionamento dei servizi AWS.

La soluzione AWS Landing Zone ha notevolmente ridotto la complessità e la coerenza dei modelli di progettazione simili forniti a diversi clienti. D'altra parte, il nostro team ha dovuto riconfigurare alcuni componenti CloudFormation in componenti Terraform, per poterli utilizzare ulteriormente per l'automazione.

Pertanto, ci siamo chiesti, perché non costruire tutta la soluzione AWS Landing Zone in Terraform? Possiamo farlo e risolverà i problemi dei nostri clienti? Spoiler: sì, lo farà e lo sta già facendo! 🙂

Quando non utilizzare AWS Landing Zone?

Se stai gestendo servizi cloud e risorse cloud normali all'interno di uno o due account AWS, queste misure potrebbero risultare eccessive. Tutti coloro che non rientrano in questo punto possono continuare a leggere 🙂

Cosa considerare prima di iniziare a lavorare?

Molte grandi organizzazioni con cui abbiamo lavorato hanno già una strategia per l'utilizzo delle tecnologie cloud. Le aziende si sforzano di implementare con successo i servizi cloud senza avere una visione chiara e aspettative formulate. Ti preghiamo di prendere del tempo per definire la tua strategia e capire come AWS si integri in essa.

Nel definire la strategia, i clienti di successo di AWS Landing Zone pongono enfasi sui seguenti aspetti:

  • Automatizzare semplicemente non è una soluzione. È preferibile un'automazione nativa del cloud.
  • I team utilizzano in modo sequenziale le stesse meccaniche con lo stesso insieme di strumenti per la preparazione delle risorse cloud. È meglio utilizzare Terraform.
  • Gli utenti più produttivi dei servizi cloud hanno la possibilità di creare processi riutilizzabili e di offrirli come servizi riutilizzabili invece di codice riutilizzabile. Si consiglia l'uso di un'architettura serverless.

Presentiamo il modulo Terraform per AWS Landing Zone

Dopo mesi di lavoro intenso, sono felice di presentarvi il modulo Terraform per AWS Landing Zone. Codice sorgente disponibile su GitHub, e le versioni stabili dei rilasci vengono pubblicate su Terraform Module Registry.

Per iniziare, basta includere main.tf nel tuo codice:

module "landing_zone" {
  source     = "TerraHubCorp/landing-zone/aws"
  version    = "0.0.6"
  root_path  = "${path.module}" 
  account_id = "${var.account_id}"
  region     = "${var.region}"
  landing_zone_components = "${var.landing_zone_components}"
}

Nota: assicurati di includere variables.tf e tutto ciò di cui potresti aver bisogno da outputs.tf.

Per facilitare la comprensione, abbiamo aggiunto valori predefiniti in terraform.tfvars:

account_id = "123456789012"
region = "us-east-1"
landing_zone_components = {
  landing_zone_pipeline_s3_bucket = "s3://terraform-aws-landing-zone/mycompany/landing_zone_pipeline_s3_bucket/default.tfvars"
  [...]
}

Ciò significa che utilizzando questo modulo terraform ti servirà:

  1. Modificare i valori account_id e region con i propri, che corrispondono ai dati in AWS Organization;
  2. Modificare i valori landing_zone_components con quelli che corrispondono al tuo caso d'uso di AWS Landing Zone;
  3. Modificare s3://terraform-aws-landing-zone/mycompany con il tuo bucket S3 e il prefisso della chiave S3, dove conserverai i file .tfvars (o il percorso assoluto ai file .tfvars nel tuo storage locale).

Questo modulo può avere decine, centinaia o migliaia di componenti distribuiti, ma non tutti devono e verranno distribuiti. Durante l'esecuzione, i componenti che non fanno parte della mappa delle variabili landing_zone_components verranno ignorati.

Conclusione

Siamo molto felici e orgogliosi di condividere i frutti dei nostri sforzi che aiutano i clienti a creare automazione cloud nativa. Il modulo Terraform per AWS Landing Zone è un'altra soluzione che aiuta le organizzazioni a configurare più rapidamente un ambiente AWS sicuro con più account, basandosi sulle migliori pratiche di AWS. Sappiamo bene che AWS si evolve incredibilmente velocemente e puntiamo a sviluppare anche rapidamente la soluzione terraform, che copre tutte le basi e si integra con altre soluzioni lavorative AWS.

Questo è tutto. Attendiamo i vostri commenti e vi invitiamo a un webinar gratuito cui parteciperemo per esaminare la progettazione dell'architettura del dominio Cloud Landing Zone e discutere i modelli architettonici dei principali domini.

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster