Paraqitëm AWS Landing Zone të programueshëm në modul të Terraform

Përshëndetje të gjithëve! Në dhjetor, OTUS fillon një kurs të ri - Arkitektura e Zgjidhjeve të Rejeve. Para fillimit të këtij kursi, po ndajmë me ju përkthimin e një materiali interesant mbi temën.

Paraqitëm AWS Landing Zone të programueshëm në modul të Terraform

AWS Landing Zone është një zgjidhje që ndihmon klientët të konfigurojnë shpejt një mjedis të sigurt AWS me disa llogari, bazuar në praktikat më të mira.

Gjatë më shumë se pesë vjetëve të ekzistencës, ekipi ynë në Mitoc Group ka punuar pa ndalur për t'i ndihmuar organizatave të mëdha të realizojnë me sukses transformimin digjital dhe të ndërtojnë ose transferojnë gjurmën e tyre digjitale në cloud AWS. Me fjalët e miqve tanë nga AWS: «Klientët tanë po e rishqyrtojnë vetveten me AWS». Këto janë përpjekje të pafund për të rikonceptuar dhe thjeshtuar mekanizmat në emër të vetë klientëve, dhe AWS e bën mjaft mirë duke zgjidhur probleme komplekse me zgjidhje të lehta për t'u kuptuar.

Paraqitëm AWS Landing Zone të programueshëm në modul të Terraform
AWS Landing Zone (burimi)

Çfarë është AWS Landing Zone?

Siç thuhet nga burimet zyrtare:

AWS Landing Zone është një zgjidhje që ndihmon klientët të konfigurojnë më shpejt një mjedis të sigurt AWS me disa llogari, bazuar në praktikat më të mira të AWS. Me shumë mundësi, konfigurimi i një mjedisi me disa llogari mund të kërkojë një kohë të konsiderueshme dhe të përfshijë konfigurimin e një numri të madh llogarish dhe shërbimesh, duke kërkuar një kuptim të thellë të shërbimeve AWS.

Zgjidhja AWS Landing Zone ka reduktuar ndjeshëm kompleksitetin dhe konsistencën e modele të ngjashme dizajni që ofrohen klientëve të ndryshëm. Nga ana tjetër, ekipi ynë është detyruar të rikonfigurojë disa komponente të CloudFormation si komponente Terraform, për t'i përdorur më pas për automatizim.

Prandaj, ne u pyetëm, pse të mos e ndërtojmë gjithë zgjidhjen AWS Landing Zone në Terraform? A mund ta bëjmë këtë dhe do të zgjidhë këto probleme për klientët tanë? Spoiler: do ta zgjidhë dhe tashmë e zgjidh! 🙂

Kur nuk është e nevojshme të përdoret AWS Landing Zone?

Nëse merret me shërbime standarde të cloud dhe burime cloud brenda një ose dy llogarive AWS, këto masa mund të jenë të tepruara. Të gjithë ata që nuk i përkasin këtij grupi, mund të vazhdojnë të lexojnë 🙂

Çfarë duhet të merret parasysh para se të filloni?

Shumë organizata të mëdha me të cilat kemi punuar, tashmë kanë një strategji për përdorimin e teknologjive cloud. Kompanitë luftojnë për të implementuar me sukses shërbime cloud pa një vizion të qartë dhe pritshmëri të formuluara. Ju lutemi, merrni kohën e duhur për të përcaktuar strategjinë tuaj dhe për të kuptuar si përshtatet AWS në të.

Duke e përcaktuar strategjinë, klientët e suksesshëm të AWS Landing Zone angazhohen aktivisht në aspektet në vazhdim:

  • Thjesht automatizimi nuk është një opsion. Automatizimi natyror cloud është i preferuar.
  • Ekipet përdorin pasqyrat e njëjta me të njëjtin grup mjetesh për të përgatitur burimet cloud. Është më mirë të përdoret Terraform.
  • Përdoruesit më produktivë të shërbimeve cloud kanë mundësinë të krijojnë procese të ripërdorshme dhe t'i ofrojnë ato si shërbime të ripërdorshme në vend të kodit të ripërdorshëm. Përdorimi i arkitekturës pa server është i preferuar.

Prezantimi i modulit Terraform për AWS Landing Zone

Pas disa muajve punë intensive, me kënaqësi po ju prezantoj modulin Terraform për AWS Landing Zone. Kod i burimit i cili ruhen në GitHub, ndërsa versionet e qëndrueshme të release-ve publikohen në Terraform Module Registry.

Për të filluar, thjesht aktivizoni main.tf në kodin tuaj:

module "landing_zone" {
  source     = "TerraHubCorp\/landing-zone\/aws"
  version    = "0.0.6"
  root_path  = "${path.module}"
  account_id = "${var.account_id}"
  region     = "${var.region}"
  landing_zone_components = "${var.landing_zone_components}"
}

Shënim: sigurohuni të aktivizoni variables.tf dhe gjithçka tjetër që mund t'ju nevojitet nga outputs.tf.

Për të lehtësuar kuptimin, kemi shtuar vlera të paracaktuar në terraform.tfvars:

account_id = "123456789012"
region = "us-east-1"
landing_zone_components = {
  landing_zone_pipeline_s3_bucket = "s3:\/\/terraform-aws-landing-zone\/mycompany\/landing_zone_pipeline_s3_bucket\/default.tfvars"
  [...]
}

Kjo do të thotë se kur përdorni këtë modul terraform do t'ju nevojitet:

  1. Të ndryshoni vlerat account_id dhe region në ato tuaja, që përputhen me të dhënat në AWS Organization;
  2. Të ndryshoni vlerat landing_zone_components në ato që përputhen me rastin tuaj të përdorimit të AWS Landing Zone;
  3. Ndryshoni s3://terraform-aws-landing-zone/mycompany në bllokun tuaj S3 dhe prefiksin e çelësit S3, ku do të ruani skedarët .tfvars (ose rruga absolute për skedarët .tfvars në ruajtjen tuaj lokale).

Ky modul mund të ketë dhjetëra, qindra ose mijëra komponente të implementueshme, por jo të gjitha duhet të implementohen dhe do të implementohen. Gjatë ekzekutimit, komponentet që nuk janë pjesë e hartës së variablave landing_zone_components do të injorohen.

Përfundimi

Ne jemi shumë të lumtur dhe krenarë që ndajmë frytet e mundimeve tona, të cilat ndihmojnë klientët të krijojnë automatizim të natyrshëm në re. Moduli Terraform për AWS Landing Zone është një tjetër zgjidhje që ndihmon organizatat të vendosin më shpejt një mjedis të sigurt AWS me shumë llogari, duke u bazuar në praktikat më të mira të AWS. E dimë mirë që AWS po evoluon mjaft shpejt, dhe ne jemi të angazhuar për të zhvilluar gjithashtu shpejt zgjidhjen terraform, e cila mbulon të gjitha bazat dhe integrohet me zgjidhje të tjera funksionale AWS.

Këtu përfundon. Presim komentet tuaja dhe ju ftojmë në webinarin falas ku ne do të studiojmëprojektimin e arkitekturës së domenit Cloud Landing Zone dhe do të shqyrtojmë shabllonet arkitekturore të domenëve kryesorë..

Burimi: habr.com

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster