Terraform入门(1)——基础

简介:

前言

学一门新的技术,我们必定是离不开阅读官网的,所以首先列出官网网址:

https://www.terraform.io/

我使用的terraform都是为了aws服务的,所以下面的有些例子是使用aws的resouce的。

为什么我们需要使用terraform?

在之前,如果我们做了运维,那么我们一定要对linux了如指掌,因为你总是要登陆进去,然后创建各种必要的资源(现在虽然有了terraform,但是linux同时也是很重要的)。现在随着云平台(AWS,AliCloud,Azure)的不断兴起,terraform也就应运而生了,那terraform好在哪呢 -> "Infrastructure as Code",我们可以使用代码去管理我们的资源,包括创建资源,修改资源,查看资源,删除资源。相当于我们雇了一个管家,这个管家帮助我们我们操持环境的所有资源。

总结,下面列出terraform官网给出的三个优点:

  1. 平台未知性(适用于多个平台)
  2. 状态管理(有一个专门的文件去记录我们上一次创建资源的状态,无论成功与否)
  3. 增加开发人员信息(其实就是简化开发人员的操作,节省时间)

Terraform有几部分构成

  • Providers
    Terraform仅仅相当于一个构建工具,对于所有的云平台都会开放对应的接口,而这个接口我们就可以叫它“提供者”(Providers),所有的提供商可以查看如下网址,https://www.terraform.io/docs/providers/index.html,因为我本人使用terraform,是结合着AWS一起来的,所以也同样列出AWS Provider的地址,https://www.terraform.io/docs/providers/aws/index.html,代码样例如下:

    provider "aws" {
    profile    = "default"
    region     = "us-east-1"
    }
  • Resources
    一个resouce代码块相当于对照了一个云平台上的一个物理资源,它定义了一个对应的基础设施,需要的所有资源以及相关的参数,可以在https://www.terraform.io/docs/providers/aws/index.html 网址,左方的组件中进行查阅。

样例:

resource "aws_instance" "example" {
  ami           = "ami-2757f631"
  instance_type = "t2.micro"
}
  • Provisions
    如果使用的是基于镜像的resource,在Resource最开始初始化的时候,需要做的一些操作。例如说我们可以在这个时候安装一些必要的软件等等。

样例如下:

resource "aws_instance" "example" {
  ami           = "ami-b374d5a5"
  instance_type = "t2.micro"

  provisioner "local-exec" {
    command = "echo ${aws_instance.example.public_ip} > ip_address.txt"
  }
}

会将我们的ip地址输出到txt文件中,在我们的实例创建之初。

除了可以使用“local-exec”之外,我们还可以使用“remote-exec”,例如说我们可以在instance中,让当前这台服务器连接上另一台服务器,样例如下:

resource "aws_instance" "example" {
  key_name      = aws_key_pair.example.key_name
  ami           = "ami-04590e7389a6e577c"
  instance_type = "t2.micro"

  connection {
    type        = "ssh"
    user        = "ec2-user"
    private_key = file("~/.ssh/terraform")
    host        = self.public_ip
  }

  provisioner "remote-exec" {
    inline = [
      "sudo amazon-linux-extras enable nginx1.12",
      "sudo yum -y install nginx",
      "sudo systemctl start nginx"
    ]
  }
  • Modules
    把多个resource中重复的资源都提取出来,就可以作为一个module了

代码样例如下

module "consul" {
  source      = "hashicorp/consul/aws"
  num_servers = "3"
}
  • Data Sources
    允许我们或许或计算数据,为了让他们可以在配置中别处使用,并且这个数据是可以在当前terraform工作文件之外的地方进行获取的。例如说我们可以从remote state中拿到自己需要的数据。

Note:Data Sources仅限于我们用来读取文件。
代码样例如下:

# Find the latest available AMI that is tagged with Component = web
data "aws_ami" "web" {
  filter {
    name   = "state"
    values = ["available"]
  }

  filter {
    name   = "tag:Component"
    values = ["web"]
  }

  most_recent = true
}

每一个data source都会暴露一个或者多个output,然后我们可以通过data...的形式去获取输出的数据,例如:

resource "aws_instance" "web" {
  ami           = data.aws_ami.web.id
  instance_type = "t1.micro"
}

Data Sources的类型可以有很多种,例如:

  • aws_ami
  • template_file
  • terraform_remote_state

Terraform执行的命令有哪些?

Terraform在执行的时候,会执行所有工作文件夹下面以.tf 为结尾的文件,没有什么执行的先后顺序可言,如果需要的话可以添加depend on属性

  1. terraform init
    这个命令会首先去安装对应provider需要的那些配置和数据,也就相当于是执行前的准备工作,所有下载下来的配置,会保存在工作目录下的一个隐藏的目录中。
  2. terraform plan
    提前演练,并没有真正执行,会列出所有即将创建和即将删除的资源的信息
  3. terraform apply
    真正的去执行文件。那么terraform是如何知道我们上一次的执行的状态的呢,例如说原来建过一个资源了,现在又创建了另一个,terraform怎么保证不会重复创建第一个资源呢?原因就在于他把上一次的状态记录在了一个以.tfstate结尾的文件中,这个文件可以在本地,也可以存储在远程上,例如Aws 的 S3等等。
  4. terraform destroy
    真正的去删除资源
  5. terraform show
    显示我们 .tfstate 结尾文件中的内容的。

Terraform输入属性

既然是在软件开发领域,那么自然会涉及到变量的输入,这样才能让我们的代码,变得更加灵活,更加具有复用性。

我们可以新建一个文件叫做“variables.tf”(但是实际上,我们可以定义为任意一个为.tf结尾的名称,前面我也提到过,只要是在工作目录下就行)

定义样例:

variable "region" {
  default = "us-east-1"
}

使用样例:

provider "aws" {
  region     = var.region
}

我们还可以在使用terraform apply的时候对变量进行赋值:

  • 通过 -var

    $ terraform apply \
      -var 'region=us-east-2'
  • 把变量写进文件中,通过 -varfile

    $ terraform apply \
      -var-file="secret.tfvars" \
      -var-file="production.tfvars"

Terraform输出属性

我们需要把某些资源的数据暴露出来,例如实例的ip地址,那么我们就可以使用output代码块了,它可以在使用terraform apply的使用间接输出,还可以通过terraform output直接输出

样例如下:

output "ip" {
  value = aws_eip.ip.public_ip
}

如果说到输出了,那么我们就不得不说说如何去获取输出的属性了,代码如下:

// 定义一个data 代码块
data "terraform_remote_state" "vpc" {
  backend = "remote"

  config = {
    organization = "hashicorp"
    workspaces = {
      name = "vpc-prod"
    }
  }
}

# Terraform >= 0.12
resource "aws_instance" "foo" {
  # 使用刚刚定义远程代码块,最后的那个subnet_id应该是别的资源中输出了的属性名称
  subnet_id = data.terraform_remote_state.vpc.outputs.subnet_id
}

# Terraform <= 0.11
resource "aws_instance" "foo" {
  # 使用刚刚定义远程代码块,最后的那个subnet_id应该是别的资源中输出了的属性名称
  subnet_id = "${data.terraform_remote_state.vpc.subnet_id}"
}

terraform remote 相关的信息请参考官网:

https://www.terraform.io/docs/providers/terraform/d/remote_state.html

相关实践学习
使用ROS创建VPC和VSwitch
本场景主要介绍如何利用阿里云资源编排服务,定义资源编排模板,实现自动化创建阿里云专有网络和交换机。
阿里云专有网络VPC使用教程
专有网络VPC可以帮助您基于阿里云构建出一个隔离的网络环境,并可以自定义IP 地址范围、网段、路由表和网关等;此外,也可以通过专线/VPN/GRE等连接方式实现云上VPC与传统IDC的互联,构建混合云业务。 产品详情:https://www.aliyun.com/product/vpc
目录
相关文章
|
弹性计算 安全 关系型数据库
Terraform入门初实践
0.写在前面:在云巧资产市场中对项目进行交付过程中,能够快速复用已有组件和一键部署组件一直是我们追求的目标(关于云巧相关的理念可移步了解云巧 详细了解),因此以IaC理念出圈的Terraform,成为关注的重点。本文将介绍Terraform核心理念并结合运行demo完成对Terraform的探索和初级实践,为后续云巧市场更好的交付奠定基础。1.Terraform介绍:1.1 IACInfrastr
1112 0
Terraform入门初实践
|
数据中心 对象存储 存储
五分钟入门阿里云Terraform OSS Backend
生态工具Terraform的资源编排能力在持续提升企业上云效率,降低运维成本方面越来越专业和完善。对于一个企业和团队来讲,如何保证State的安全性和如何实现对同一份资源的协同管理也是必须要关心的问题。本文将详细介绍如何在阿里云上解耦对资源模板与State管理,消除团队协作的障碍。
1311 0
五分钟入门阿里云Terraform OSS Backend
|
存储 对象存储 数据中心
五分钟入门阿里云Terraform OSS Backend
生态工具Terraform的资源编排能力在持续提升企业上云效率,降低运维成本方面越来越专业和完善。对于一个企业和团队来讲,如何保证State的安全性和如何实现对同一份资源的协同管理也是必须要关心的问题。本文将详细介绍如何在阿里云上解耦对资源模板与State管理,消除团队协作的障碍。
2250 0
|
数据中心
Terraform alicloud provider开发入门
# Terraform和AliCloud Terraform provider简介 [Terraform](https://www.hashicorp.com/products/terraform)是一家名叫HashCorp的洛杉矶公司推出的,HashCorp名称来源于它的创始人Mitchell Hashimoto姓氏的一部分。 ![image.png](http://ata2-img.cn-
3962 0
|
3天前
|
弹性计算 持续交付 API
基于 ROS 的Terraform托管服务轻松部署ChatGLM-6B
文章介绍了如何利用ROS和Terraform模板轻松自动化部署基于GLM架构、优化中文对话的ChatGLM-6B模型至阿里云,提高了部署效率与便捷性,适用于多种应用场景,且模型部署过程详细,彰显了基础设施即代码(IaC)的优势。
20 3
基于 ROS 的Terraform托管服务轻松部署ChatGLM-6B
|
3天前
|
弹性计算 人工智能 持续交付
基于 ROS 的Terraform托管服务轻松部署Qwen-7B-Chat
文章介绍了如何利用ROS和Terraform模板轻松自动化部署阿里云的Qwen-7B-Chat大语言模型服务,提高了部署效率与便捷性,是实现云资源和服务快速上线的最佳实践。
18 2
基于 ROS 的Terraform托管服务轻松部署Qwen-7B-Chat
|
3月前
|
弹性计算 API 持续交付
基于 ROS 的 Terraform 托管服务轻松部署文本转语音系统 ChatTTS
基于 IaC 的理念,通过定义一个模板,使用 ROS 提供的 Terraform 托管服务进行自动化部署,可以非常高效快捷地部署任意云资源和应用(比如 ChatTTS 服务)。相比于手动部署或者通过 API、SDK 的部署方式,有着高效、稳定等诸多优势,也是服务上云的最佳实践。
49 1
基于 ROS 的 Terraform 托管服务轻松部署文本转语音系统 ChatTTS
|
4月前
|
弹性计算 持续交付 数据中心
一键云部署:ROS的Terraform托管服务助你轻松上线2048经典游戏
阿里云的资源编排服务ROS提供了Terraform托管能力,用户可以直接在ROS控制台上部署Terraform脚本,本文将详细介绍如何使用ROS的Terraform托管服务一键部署经典的2048小游戏到云端,让全世界的玩家都能在线体验。
224 1
EMQ
|
JSON 负载均衡 物联网
使用 Terraform 在 GCP 上一键部署 EMQX MQTT Broker
本文将指导您如何设置 GCP 项目、创建服务账户、编写 Terraform 配置文件,实现在 GCP 上轻松部署 EMQX MQTT Broker。
EMQ
151 0
使用 Terraform 在 GCP 上一键部署 EMQX MQTT Broker
|
存储 运维 安全
App Deploy as Code! SAE & Terraform 实现 IaC 式部署应用
SAE 和 Terraform 的结合,能够帮助企业像处理代码一样管理自己的应用,对资源的操作都变得可审计,可追溯,可回滚,同时也降低人为操作带来的风险。
App Deploy as Code! SAE & Terraform 实现 IaC 式部署应用

推荐镜像

更多