前言
学一门新的技术,我们必定是离不开阅读官网的,所以首先列出官网网址:
我使用的terraform都是为了aws服务的,所以下面的有些例子是使用aws的resouce的。
为什么我们需要使用terraform?
在之前,如果我们做了运维,那么我们一定要对linux了如指掌,因为你总是要登陆进去,然后创建各种必要的资源(现在虽然有了terraform,但是linux同时也是很重要的)。现在随着云平台(AWS,AliCloud,Azure)的不断兴起,terraform也就应运而生了,那terraform好在哪呢 -> "Infrastructure as Code",我们可以使用代码去管理我们的资源,包括创建资源,修改资源,查看资源,删除资源。相当于我们雇了一个管家,这个管家帮助我们我们操持环境的所有资源。
总结,下面列出terraform官网给出的三个优点:
- 平台未知性(适用于多个平台)
- 状态管理(有一个专门的文件去记录我们上一次创建资源的状态,无论成功与否)
- 增加开发人员信息(其实就是简化开发人员的操作,节省时间)
Terraform有几部分构成
-
Providers
Terraform仅仅相当于一个构建工具,对于所有的云平台都会开放对应的接口,而这个接口我们就可以叫它“提供者”(Providers),所有的提供商可以查看如下网址,https://www.terraform.io/docs/providers/index.html,因为我本人使用terraform,是结合着AWS一起来的,所以也同样列出AWS Provider的地址,https://www.terraform.io/docs/providers/aws/index.html,代码样例如下:provider "aws" { profile = "default" region = "us-east-1" }
- Resources
一个resouce代码块相当于对照了一个云平台上的一个物理资源,它定义了一个对应的基础设施,需要的所有资源以及相关的参数,可以在https://www.terraform.io/docs/providers/aws/index.html 网址,左方的组件中进行查阅。
样例:
resource "aws_instance" "example" {
ami = "ami-2757f631"
instance_type = "t2.micro"
}
- Provisions
如果使用的是基于镜像的resource,在Resource最开始初始化的时候,需要做的一些操作。例如说我们可以在这个时候安装一些必要的软件等等。
样例如下:
resource "aws_instance" "example" {
ami = "ami-b374d5a5"
instance_type = "t2.micro"
provisioner "local-exec" {
command = "echo ${aws_instance.example.public_ip} > ip_address.txt"
}
}
会将我们的ip地址输出到txt文件中,在我们的实例创建之初。
除了可以使用“local-exec”之外,我们还可以使用“remote-exec”,例如说我们可以在instance中,让当前这台服务器连接上另一台服务器,样例如下:
resource "aws_instance" "example" {
key_name = aws_key_pair.example.key_name
ami = "ami-04590e7389a6e577c"
instance_type = "t2.micro"
connection {
type = "ssh"
user = "ec2-user"
private_key = file("~/.ssh/terraform")
host = self.public_ip
}
provisioner "remote-exec" {
inline = [
"sudo amazon-linux-extras enable nginx1.12",
"sudo yum -y install nginx",
"sudo systemctl start nginx"
]
}
- Modules
把多个resource中重复的资源都提取出来,就可以作为一个module了
代码样例如下
module "consul" {
source = "hashicorp/consul/aws"
num_servers = "3"
}
- Data Sources
允许我们或许或计算数据,为了让他们可以在配置中别处使用,并且这个数据是可以在当前terraform工作文件之外的地方进行获取的。例如说我们可以从remote state中拿到自己需要的数据。
Note:Data Sources仅限于我们用来读取文件。
代码样例如下:
# Find the latest available AMI that is tagged with Component = web
data "aws_ami" "web" {
filter {
name = "state"
values = ["available"]
}
filter {
name = "tag:Component"
values = ["web"]
}
most_recent = true
}
每一个data source都会暴露一个或者多个output,然后我们可以通过data...的形式去获取输出的数据,例如:
resource "aws_instance" "web" {
ami = data.aws_ami.web.id
instance_type = "t1.micro"
}
Data Sources的类型可以有很多种,例如:
- aws_ami
- template_file
- terraform_remote_state
Terraform执行的命令有哪些?
Terraform在执行的时候,会执行所有工作文件夹下面以.tf 为结尾的文件,没有什么执行的先后顺序可言,如果需要的话可以添加depend on属性
- terraform init
这个命令会首先去安装对应provider需要的那些配置和数据,也就相当于是执行前的准备工作,所有下载下来的配置,会保存在工作目录下的一个隐藏的目录中。 - terraform plan
提前演练,并没有真正执行,会列出所有即将创建和即将删除的资源的信息 - terraform apply
真正的去执行文件。那么terraform是如何知道我们上一次的执行的状态的呢,例如说原来建过一个资源了,现在又创建了另一个,terraform怎么保证不会重复创建第一个资源呢?原因就在于他把上一次的状态记录在了一个以.tfstate结尾的文件中,这个文件可以在本地,也可以存储在远程上,例如Aws 的 S3等等。 - terraform destroy
真正的去删除资源 - terraform show
显示我们 .tfstate 结尾文件中的内容的。
Terraform输入属性
既然是在软件开发领域,那么自然会涉及到变量的输入,这样才能让我们的代码,变得更加灵活,更加具有复用性。
我们可以新建一个文件叫做“variables.tf”(但是实际上,我们可以定义为任意一个为.tf结尾的名称,前面我也提到过,只要是在工作目录下就行)
定义样例:
variable "region" {
default = "us-east-1"
}
使用样例:
provider "aws" {
region = var.region
}
我们还可以在使用terraform apply的时候对变量进行赋值:
-
通过 -var
$ terraform apply \ -var 'region=us-east-2'
-
把变量写进文件中,通过 -varfile
$ terraform apply \ -var-file="secret.tfvars" \ -var-file="production.tfvars"
Terraform输出属性
我们需要把某些资源的数据暴露出来,例如实例的ip地址,那么我们就可以使用output代码块了,它可以在使用terraform apply的使用间接输出,还可以通过terraform output直接输出
样例如下:
output "ip" {
value = aws_eip.ip.public_ip
}
如果说到输出了,那么我们就不得不说说如何去获取输出的属性了,代码如下:
// 定义一个data 代码块
data "terraform_remote_state" "vpc" {
backend = "remote"
config = {
organization = "hashicorp"
workspaces = {
name = "vpc-prod"
}
}
}
# Terraform >= 0.12
resource "aws_instance" "foo" {
# 使用刚刚定义远程代码块,最后的那个subnet_id应该是别的资源中输出了的属性名称
subnet_id = data.terraform_remote_state.vpc.outputs.subnet_id
}
# Terraform <= 0.11
resource "aws_instance" "foo" {
# 使用刚刚定义远程代码块,最后的那个subnet_id应该是别的资源中输出了的属性名称
subnet_id = "${data.terraform_remote_state.vpc.subnet_id}"
}
terraform remote 相关的信息请参考官网:
https://www.terraform.io/docs/providers/terraform/d/remote_state.html