Paraqesim AWS Landing Zone programues në modulin Terraform

PĂ«rshĂ«ndetje tĂ« gjithĂ«ve! NĂ« Dhjetor, OTUS do tĂ« nisĂ« njĂ« kurs tĂ« ri — Arkitektura e Zgjidhjes nĂ« Cloud. NĂ« prag tĂ« nisjes sĂ« kĂ«tij kursi, po ndajmĂ« me ju pĂ«rkthimin e njĂ« materiali interesant mbi kĂ«tĂ« temĂ«.

Paraqesim AWS Landing Zone programues në modulin Terraform

AWS Landing Zone – Ă«shtĂ« njĂ« zgjidhje qĂ« ndihmon klientĂ«t tĂ« konfigurojnĂ« shpejt njĂ« mjedis tĂ« sigurt AWS me disa llogari, duke u bazuar nĂ« praktikat mĂ« tĂ« mira.

Gjatë më shumë se pesë viteve të ekzistencës, ekipi ynë në Mitoc Group ka punuar pa pushim për të ndihmuar organizatat e mëdha të kryejnë transformimin digjital dhe të ndërtoshin ose transferonin gjurmën e tyre dixhitale në cloud-in AWS. Me fjalët e miqve tanë nga AWS: «Klientët tanë po risjellin veten me AWS». Ky është një përpjekje e vazhdueshme për ripërcaktimin dhe thjeshtimin e mekanizmave në emër të vetë klientëve, dhe AWS po e bën një punë të shkëlqyer në zgjidhjen e problemeve komplekse me zgjidhje të lehta për t'u kuptuar.

Paraqesim AWS Landing Zone programues në modulin Terraform
AWS Landing Zone (burimi)

ÇfarĂ« Ă«shtĂ« AWS Landing Zone?

Siç thotë informacioni nga burimi zyrtar:

AWS Landing Zone është një zgjidhje që ndihmon klientët të konfigurojnë më shpejt një mjedis të sigurt AWS me disa llogari, duke u bazuar në praktikat më të mira të AWS. Me një numër të madh opsionesh, konfigurimi i një mjedisi me disa llogari mund të marrë një kohë të konsiderueshme, dhe gjithashtu përfshin konfigurimin e shumë llogarive dhe shërbimeve, dhe kërkon një kuptim të thellë të funksionimit të shërbimeve AWS.

Zgjidhja AWS Landing Zone ka zvogëluar ndjeshëm kompleksitetin dhe konsistencën e template-ve të ngjashëm që ofrohen për klientë të ndryshëm. Nga ana tjetër, ekipi ynë duhej të riciklonte disa komponente CloudFormation si komponente Terraform, për t'i përdorur më tej për automatizim.

Prandaj, ne e pyetĂ«m veten, pse tĂ« mos ndĂ«rtojmĂ« tĂ« gjithĂ« zgjidhjen AWS Landing Zone nĂ« Terraform? A mund ta bĂ«jmĂ« kĂ«tĂ« dhe a do tĂ« zgjidhĂ« problemet e klientĂ«ve tanĂ«? Spoiler: do ta zgjidhĂ« dhe tashmĂ« po e zgjidh! 🙂

Kur nuk duhet ta përdorni AWS Landing Zone?

NĂ«se po merret me shĂ«rbime dhe burime tĂ« zakonshme nĂ« cloud brenda njĂ« ose dy llogarive AWS, kĂ«to masa mund tĂ« jenĂ« tepĂ«r tĂ« tepĂ«rta. TĂ« gjithĂ« ata qĂ« nuk bien nĂ«n kĂ«tĂ« pikĂ« mund tĂ« vazhdojnĂ« leximin 🙂

ÇfarĂ« duhet tĂ« merrni parasysh para se tĂ« filloni punĂ«?

Shumë organizata të mëdha me të cilat kemi punuar tashmë kanë një strategji për përdorimin e teknologjive në cloud. Kompanitë po luftojnë për zbatimin e suksesshëm të shërbimeve cloud, pa një vizion të qartë dhe pritshmëri të formuluara. Ju lutemi, merrni kohë për të përcaktuar strategjinë tuaj dhe për të kuptuar se si AWS përfshihet në të.

Duke përcaktuar strategjinë, klientët më të suksesshëm të AWS Landing Zone përqendrohen aktivisht në këtë:

  • Automatizimi i thjeshtĂ« nuk Ă«shtĂ« njĂ« opsion. Preferohet automatizimi nativ nĂ« cloud.
  • Ekipet pĂ«rdorin rregullisht tĂ« njĂ«jtat mekanika me tĂ« njĂ«jtin grup mjetesh pĂ«r pĂ«rgatitjen e burimeve cloud. MĂ« mirĂ« Ă«shtĂ« tĂ« pĂ«rdoret Terraform.
  • PĂ«rdoruesit mĂ« produktivĂ« tĂ« shĂ«rbimeve cloud kanĂ« mundĂ«sinĂ« tĂ« krijojnĂ« procese tĂ« ripĂ«rdoreshme dhe t'i ofrojnĂ« ato si shĂ«rbime tĂ« ripĂ«rdoreshme nĂ« vend tĂ« kodit tĂ« ripĂ«rdoreshĂ«m. Preferohet pĂ«rdorimi i arkitekturĂ«s pa server.

Paraqesim modulin Terraform për AWS Landing Zone

Pas disa muajsh punë intensive, më kënaq të ju paraqes modulin Terraform për AWS Landing Zone. Kodi burimor i ruajtur në GitHub, ndërsa versionet e qëndrueshme të lëshimeve publikohen në Terraform Module Registry.

Për të filluar, thjesht përfshini main.tf në kodin tuaj:

module "landing_zone" {
  source     = "TerraHubCorp/landing-zone/aws"
  version    = "0.0.6"
  root_path  = "${path.module}"
  account_id = "${var.account_id}"
  region     = "${var.region}"
  landing_zone_components = "${var.landing_zone_components}"
}

Vërejtje: sigurohuni të përfshini variables.tf dhe gjithçka që mund t'ju nevojitet nga outputs.tf.

Për të lehtësuar kuptimin, ne kemi shtuar vlera të paracaktuara në terraform.tfvars:

account_id = "123456789012"
region = "us-east-1"
landing_zone_components = {
  landing_zone_pipeline_s3_bucket = "s3://terraform-aws-landing-zone/mycompany/landing_zone_pipeline_s3_bucket/default.tfvars"
  [...]
}

Kjo do të thotë se kur përdorni këtë modul terraform do t'ju nevojitet:

  1. Të ndryshoni vlerat account_id dhe region në tuajat, të cilat korrespondohen me të dhënat në AWS Organization;
  2. Të ndryshoni vlerat landing_zone_components në ato, që përkojnë me rastin tuaj të përdorimit të AWS Landing Zone;
  3. Ndrysho s3://terraform-aws-landing-zone/mycompany në bllokun tuaj S3 dhe paravikësin e çelësit S3, ku do të ruani skedarët .tfvars (ose rrugën absolute te skedarët .tfvars në ruajtjen tuaj lokale).

Ky modul mund të ketë dhjetëra, qindra ose mijëra komponente të shpërndara, por jo të gjitha ato duhet dhe do të shpërndahen. Në kohën e ekzekutimit, komponentët që nuk janë pjesë e hartës së variablave landing_zone_components do të injorohen.

Përfundim

Jemi shumë të lumtur dhe krenarë që ndajmë frytet e përpjekjeve tona që ndihmojnë klientët të krijojnë automatizim natyror në cloud. Moduli Terraform për AWS Landing Zone është një zgjidhje tjetër që ndihmon organizatat të krijojnë më shpejt një mjedis të sigurt AWS me shumë llogari, duke u bazuar në praktikat më të mira të AWS. E dimë mirë që AWS përparon shumë shpejt dhe ne jemi të përkushtuar të zhvillojmë gjithashtu shpejt zgjidhjen terraform që mbulon të gjitha bazat, si dhe integrohet me zgjidhje të tjera funksionale të AWS.

Këtu është çdo gjë. Presim komentet tuaja dhe ju ftojmë në webinarin falas ku ne do të studiojmë projektimin e arkitekturës së domenit Cloud Landing Zone dhe do të shqyrtojmë modelet arkitektonike të domenëve kryesorë..

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster