PĂ«rshĂ«ndetje tĂ« gjithĂ«ve! NĂ« Dhjetor, OTUS do tĂ« nisĂ« njĂ« kurs tĂ« ri â . NĂ« prag tĂ« nisjes sĂ« kĂ«tij kursi, po ndajmĂ« me ju pĂ«rkthimin e njĂ« materiali interesant mbi kĂ«tĂ« temĂ«.

â Ă«shtĂ« njĂ« zgjidhje qĂ« ndihmon klientĂ«t tĂ« konfigurojnĂ« shpejt njĂ« mjedis tĂ« sigurt AWS me disa llogari, duke u bazuar nĂ« praktikat mĂ« tĂ« mira.
Gjatë më shumë se pesë viteve të ekzistencës, ekipi ynë në Mitoc Group ka punuar pa pushim për të ndihmuar organizatat e mëdha të kryejnë transformimin digjital dhe të ndërtoshin ose transferonin gjurmën e tyre dixhitale në cloud-in AWS. Me fjalët e miqve tanë nga AWS: «Klientët tanë po risjellin veten me AWS». Ky është një përpjekje e vazhdueshme për ripërcaktimin dhe thjeshtimin e mekanizmave në emër të vetë klientëve, dhe AWS po e bën një punë të shkëlqyer në zgjidhjen e problemeve komplekse me zgjidhje të lehta për t'u kuptuar.

AWS Landing Zone ()
ĂfarĂ« Ă«shtĂ« AWS Landing Zone?
Siç thotë informacioni nga burimi zyrtar:
AWS Landing Zone është një zgjidhje që ndihmon klientët të konfigurojnë më shpejt një mjedis të sigurt AWS me disa llogari, duke u bazuar në praktikat më të mira të AWS. Me një numër të madh opsionesh, konfigurimi i një mjedisi me disa llogari mund të marrë një kohë të konsiderueshme, dhe gjithashtu përfshin konfigurimin e shumë llogarive dhe shërbimeve, dhe kërkon një kuptim të thellë të funksionimit të shërbimeve AWS.
Zgjidhja AWS Landing Zone ka zvogëluar ndjeshëm kompleksitetin dhe konsistencën e template-ve të ngjashëm që ofrohen për klientë të ndryshëm. Nga ana tjetër, ekipi ynë duhej të riciklonte disa komponente CloudFormation si komponente Terraform, për t'i përdorur më tej për automatizim.
Prandaj, ne e pyetĂ«m veten, pse tĂ« mos ndĂ«rtojmĂ« tĂ« gjithĂ« zgjidhjen AWS Landing Zone nĂ« Terraform? A mund ta bĂ«jmĂ« kĂ«tĂ« dhe a do tĂ« zgjidhĂ« problemet e klientĂ«ve tanĂ«? Spoiler: do ta zgjidhĂ« dhe tashmĂ« po e zgjidh! đ
Kur nuk duhet ta përdorni AWS Landing Zone?
NĂ«se po merret me shĂ«rbime dhe burime tĂ« zakonshme nĂ« cloud brenda njĂ« ose dy llogarive AWS, kĂ«to masa mund tĂ« jenĂ« tepĂ«r tĂ« tepĂ«rta. TĂ« gjithĂ« ata qĂ« nuk bien nĂ«n kĂ«tĂ« pikĂ« mund tĂ« vazhdojnĂ« leximin đ
ĂfarĂ« duhet tĂ« merrni parasysh para se tĂ« filloni punĂ«?
Shumë organizata të mëdha me të cilat kemi punuar tashmë kanë një strategji për përdorimin e teknologjive në cloud. Kompanitë po luftojnë për zbatimin e suksesshëm të shërbimeve cloud, pa një vizion të qartë dhe pritshmëri të formuluara. Ju lutemi, merrni kohë për të përcaktuar strategjinë tuaj dhe për të kuptuar se si AWS përfshihet në të.
Duke përcaktuar strategjinë, klientët më të suksesshëm të AWS Landing Zone përqendrohen aktivisht në këtë:
- Automatizimi i thjeshtë nuk është një opsion. Preferohet automatizimi nativ në cloud.
- Ekipet përdorin rregullisht të njëjtat mekanika me të njëjtin grup mjetesh për përgatitjen e burimeve cloud. Më mirë është të përdoret Terraform.
- Përdoruesit më produktivë të shërbimeve cloud kanë mundësinë të krijojnë procese të ripërdoreshme dhe t'i ofrojnë ato si shërbime të ripërdoreshme në vend të kodit të ripërdoreshëm. Preferohet përdorimi i arkitekturës pa server.
Paraqesim modulin Terraform për AWS Landing Zone
Pas disa muajsh punë intensive, më kënaq të ju paraqes . i ruajtur në GitHub, ndërsa publikohen në Terraform Module Registry.
Për të filluar, thjesht përfshini main.tf në kodin tuaj:
module "landing_zone" {
source = "TerraHubCorp/landing-zone/aws"
version = "0.0.6"
root_path = "${path.module}"
account_id = "${var.account_id}"
region = "${var.region}"
landing_zone_components = "${var.landing_zone_components}"
} Vërejtje: sigurohuni të përfshini variables.tf dhe gjithçka që mund t'ju nevojitet nga outputs.tf.
Për të lehtësuar kuptimin, ne kemi shtuar vlera të paracaktuara në terraform.tfvars:
account_id = "123456789012"
region = "us-east-1"
landing_zone_components = {
landing_zone_pipeline_s3_bucket = "s3://terraform-aws-landing-zone/mycompany/landing_zone_pipeline_s3_bucket/default.tfvars"
[...]
} Kjo do të thotë se kur përdorni këtë modul terraform do t'ju nevojitet:
- TĂ« ndryshoni vlerat
account_iddheregionnë tuajat, të cilat korrespondohen me të dhënat në AWS Organization; - Të ndryshoni vlerat
landing_zone_componentsnë ato, që përkojnë me rastin tuaj të përdorimit të AWS Landing Zone; - Ndrysho
s3://terraform-aws-landing-zone/mycompanynë bllokun tuaj S3 dhe paravikësin e çelësit S3, ku do të ruani skedarët.tfvars(ose rrugën absolute te skedarët.tfvarsnë ruajtjen tuaj lokale).
Ky modul mund të ketë dhjetëra, qindra ose mijëra komponente të shpërndara, por jo të gjitha ato duhet dhe do të shpërndahen. Në kohën e ekzekutimit, komponentët që nuk janë pjesë e hartës së variablave landing_zone_components do të injorohen.
Përfundim
Jemi shumë të lumtur dhe krenarë që ndajmë frytet e përpjekjeve tona që ndihmojnë klientët të krijojnë automatizim natyror në cloud. Moduli Terraform për AWS Landing Zone është një zgjidhje tjetër që ndihmon organizatat të krijojnë më shpejt një mjedis të sigurt AWS me shumë llogari, duke u bazuar në praktikat më të mira të AWS. E dimë mirë që AWS përparon shumë shpejt dhe ne jemi të përkushtuar të zhvillojmë gjithashtu shpejt zgjidhjen terraform që mbulon të gjitha bazat, si dhe integrohet me zgjidhje të tjera funksionale të AWS.
Këtu është çdo gjë. Presim komentet tuaja dhe ju ftojmë në ku ne do të studiojmë projektimin e arkitekturës së domenit Cloud Landing Zone dhe do të shqyrtojmë modelet arkitektonike të domenëve kryesorë..
Burimi: habr.com
