Terraform入门(1)——基础

luckyharry4 2020-03-16

配置 云平台 AWS Terraform

前言

学一门新的技术,我们必定是离不开阅读官网的,所以首先列出官网网址:

https://www.terraform.io/

我使用的terraform都是为了aws服务的,所以下面的有些例子是使用aws的resouce的。

为什么我们需要使用terraform?

在之前,如果我们做了运维,那么我们一定要对linux了如指掌,因为你总是要登陆进去,然后创建各种必要的资源(现在虽然有了terraform,但是linux同时也是很重要的)。现在随着云平台(AWS,AliCloud,Azure)的不断兴起,terraform也就应运而生了,那terraform好在哪呢 -> "Infrastructure as Code",我们可以使用代码去管理我们的资源,包括创建资源,修改资源,查看资源,删除资源。相当于我们雇了一个管家,这个管家帮助我们我们操持环境的所有资源。

总结,下面列出terraform官网给出的三个优点:

  1. 平台未知性(适用于多个平台)
  2. 状态管理(有一个专门的文件去记录我们上一次创建资源的状态,无论成功与否)
  3. 增加开发人员信息(其实就是简化开发人员的操作,节省时间)

Terraform有几部分构成

  • Providers
    Terraform仅仅相当于一个构建工具,对于所有的云平台都会开放对应的接口,而这个接口我们就可以叫它“提供者”(Providers),所有的提供商可以查看如下网址,https://www.terraform.io/docs/providers/index.html,因为我本人使用terraform,是结合着AWS一起来的,所以也同样列出AWS Provider的地址,https://www.terraform.io/docs/providers/aws/index.html,代码样例如下:

    provider "aws" {
    profile    = "default"
    region     = "us-east-1"
    }
  • Resources
    一个resouce代码块相当于对照了一个云平台上的一个物理资源,它定义了一个对应的基础设施,需要的所有资源以及相关的参数,可以在https://www.terraform.io/docs/providers/aws/index.html 网址,左方的组件中进行查阅。

样例:

resource "aws_instance" "example" {
  ami           = "ami-2757f631"
  instance_type = "t2.micro"
}
  • Provisions
    如果使用的是基于镜像的resource,在Resource最开始初始化的时候,需要做的一些操作。例如说我们可以在这个时候安装一些必要的软件等等。

样例如下:

resource "aws_instance" "example" {
  ami           = "ami-b374d5a5"
  instance_type = "t2.micro"

  provisioner "local-exec" {
    command = "echo ${aws_instance.example.public_ip} > ip_address.txt"
  }
}

会将我们的ip地址输出到txt文件中,在我们的实例创建之初。

除了可以使用“local-exec”之外,我们还可以使用“remote-exec”,例如说我们可以在instance中,让当前这台服务器连接上另一台服务器,样例如下:

resource "aws_instance" "example" {
  key_name      = aws_key_pair.example.key_name
  ami           = "ami-04590e7389a6e577c"
  instance_type = "t2.micro"

  connection {
    type        = "ssh"
    user        = "ec2-user"
    private_key = file("~/.ssh/terraform")
    host        = self.public_ip
  }

  provisioner "remote-exec" {
    inline = [
      "sudo amazon-linux-extras enable nginx1.12",
      "sudo yum -y install nginx",
      "sudo systemctl start nginx"
    ]
  }
  • Modules
    把多个resource中重复的资源都提取出来,就可以作为一个module了

代码样例如下

module "consul" {
  source      = "hashicorp/consul/aws"
  num_servers = "3"
}
  • Data Sources
    允许我们或许或计算数据,为了让他们可以在配置中别处使用,并且这个数据是可以在当前terraform工作文件之外的地方进行获取的。例如说我们可以从remote state中拿到自己需要的数据。

Note:Data Sources仅限于我们用来读取文件。
代码样例如下:

# Find the latest available AMI that is tagged with Component = web
data "aws_ami" "web" {
  filter {
    name   = "state"
    values = ["available"]
  }

  filter {
    name   = "tag:Component"
    values = ["web"]
  }

  most_recent = true
}

每一个data source都会暴露一个或者多个output,然后我们可以通过data...的形式去获取输出的数据,例如:

resource "aws_instance" "web" {
  ami           = data.aws_ami.web.id
  instance_type = "t1.micro"
}

Data Sources的类型可以有很多种,例如:

  • aws_ami
  • template_file
  • terraform_remote_state

Terraform执行的命令有哪些?

Terraform在执行的时候,会执行所有工作文件夹下面以.tf 为结尾的文件,没有什么执行的先后顺序可言,如果需要的话可以添加depend on属性

  1. terraform init
    这个命令会首先去安装对应provider需要的那些配置和数据,也就相当于是执行前的准备工作,所有下载下来的配置,会保存在工作目录下的一个隐藏的目录中。
  2. terraform plan
    提前演练,并没有真正执行,会列出所有即将创建和即将删除的资源的信息
  3. terraform apply
    真正的去执行文件。那么terraform是如何知道我们上一次的执行的状态的呢,例如说原来建过一个资源了,现在又创建了另一个,terraform怎么保证不会重复创建第一个资源呢?原因就在于他把上一次的状态记录在了一个以.tfstate结尾的文件中,这个文件可以在本地,也可以存储在远程上,例如Aws 的 S3等等。
  4. terraform destroy
    真正的去删除资源
  5. terraform show
    显示我们 .tfstate 结尾文件中的内容的。

Terraform输入属性

既然是在软件开发领域,那么自然会涉及到变量的输入,这样才能让我们的代码,变得更加灵活,更加具有复用性。

我们可以新建一个文件叫做“variables.tf”(但是实际上,我们可以定义为任意一个为.tf结尾的名称,前面我也提到过,只要是在工作目录下就行)

定义样例:

variable "region" {
  default = "us-east-1"
}

使用样例:

provider "aws" {
  region     = var.region
}

我们还可以在使用terraform apply的时候对变量进行赋值:

  • 通过 -var

    $ terraform apply \
      -var 'region=us-east-2'
  • 把变量写进文件中,通过 -varfile

    $ terraform apply \
      -var-file="secret.tfvars" \
      -var-file="production.tfvars"

Terraform输出属性

我们需要把某些资源的数据暴露出来,例如实例的ip地址,那么我们就可以使用output代码块了,它可以在使用terraform apply的使用间接输出,还可以通过terraform output直接输出

样例如下:

output "ip" {
  value = aws_eip.ip.public_ip
}

如果说到输出了,那么我们就不得不说说如何去获取输出的属性了,代码如下:

// 定义一个data 代码块
data "terraform_remote_state" "vpc" {
  backend = "remote"

  config = {
    organization = "hashicorp"
    workspaces = {
      name = "vpc-prod"
    }
  }
}

# Terraform >= 0.12
resource "aws_instance" "foo" {
  # 使用刚刚定义远程代码块,最后的那个subnet_id应该是别的资源中输出了的属性名称
  subnet_id = data.terraform_remote_state.vpc.outputs.subnet_id
}

# Terraform <= 0.11
resource "aws_instance" "foo" {
  # 使用刚刚定义远程代码块,最后的那个subnet_id应该是别的资源中输出了的属性名称
  subnet_id = "${data.terraform_remote_state.vpc.subnet_id}"
}

terraform remote 相关的信息请参考官网:

https://www.terraform.io/docs/providers/terraform/d/remote_state.html

登录 后评论
下一篇
云栖号资讯小编
425人浏览
2020-06-01
相关推荐
Terraform云资源管理
676人浏览
2020-02-13 14:58:25
加速 Terraform init
1681人浏览
2019-10-30 17:29:30
Terraform与Kubernetes
1882人浏览
2018-12-17 20:38:00
0
0
0
602