Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Schritt 6: Infrastruktur als Code generieren
In diesem Schritt generiert AWS Transform AWS Infrastrukturvorlagen für die Bereitstellung Ihrer containerisierten Anwendung. Sie wählen zwischen Amazon Elastic Kubernetes Service und Amazon Elastic Container Service als Zielplattform.
Amazon Elastic Kubernetes Service (Kubernetes)
Wenn Sie sich für Amazon EKS entscheiden, generiert AWS Transform Helm-Diagramme mit Kubernetes-Manifesten für Ihre Anwendung. Zu den generierten Vorlagen gehören:
-
Bereitstellungen und Dienste
-
Regeln für den Zugriff
-
ConfigMaps und Ressourcen SecretProviderClass
-
Dienstkonten
-
Dauerhafte Volumenanträge (EBS und EFS)
-
DNS-Einträge Route 53)
-
Konfigurationen Health Integritätsprüfungen
Optional: CloudWatch Protokollierung
AWS Transform fragt, ob Sie die CloudWatch Protokollierung für Ihre Amazon EKS-Bereitstellung einbeziehen möchten. Wenn Sie sich dafür entscheiden, generiert AWS Transform eine Fluent DaemonSet Bit-Konfiguration, die Pod-Logs sammelt und sie an CloudWatch Logs versendet.
Wenn Sie sich für die CloudWatch Protokollierung entscheiden, muss Ihr Clusteradministrator vor der Bereitstellung die folgenden Voraussetzungen erfüllen:
-
Erstellen Sie den
amazon-cloudwatchNamespace im Cluster. -
Erstellen Sie eine IAM-Rolle für das Fluent Bit-Dienstkonto mit CloudWatch Logs-Schreibberechtigungen. Während der Bereitstellung werden Sie zur Eingabe des Rollen-ARN aufgefordert.
Amazon Elastic Container Service (Terraform)
Wenn Sie sich für Amazon ECS entscheiden, generiert AWS Transform Terraform-Module für die Bereitstellung Ihrer Anwendung. Zu den generierten Vorlagen gehören:
-
ECS-Cluster
-
ECS-Service mit Aufgabendefinitionen
-
Application Load Balancer mit Zugriffsprotokollierung
-
Amazon EFS für persistenten Speicher
-
Private gehostete Zonen für die Serviceerkennung
-
Konfigurationen Health Integritätsprüfungen
Automatisierte Validierung und Sicherheitsscans
AWS Transform validiert die generierten Infrastrukturvorlagen automatisch, bevor sie Ihnen präsentiert werden. Die Validierung umfasst Folgendes:
-
Für Terraform:
terraform fmtundterraform validateum die Richtigkeit von Syntax und Konfiguration zu überprüfen. -
Für Helm: Diagrammvalidierung, um zu überprüfen, ob die generierten Manifeste wohlgeformt sind.
-
Sicherheitsscan mit Checkov zur Identifizierung potenzieller Sicherheitsfehlkonfigurationen im generierten Infrastrukturcode.
AWS Transform meldet alle Validierungsprobleme und behebt sie, bevor der Vorgang fortgesetzt wird.
IaC wird ohne veröffentlichte Bilder generiert
Sie können Infrastrukturvorlagen auch dann generieren, wenn Sie im vorherigen Schritt keine Container-Images veröffentlicht haben. Die generierten Vorlagen verwenden Platzhalter-Image-URIs, die Sie später mit Ihren tatsächlichen Image-Speicherorten aktualisieren können.
Wichtige Informationen
Um Infrastrukturvorlagen zu generieren
-
Wenn Sie dazu aufgefordert werden, wählen Sie Ihre Zielplattform aus: Amazon EKS oder Amazon ECS.
-
Wenn Sie Amazon EKS ausgewählt haben, fragt AWS Transform, ob die CloudWatch Protokollierung eingeschlossen werden soll. Antworten Sie mit Ja oder Nein.
-
Wenn Sie dazu aufgefordert werden, geben Sie Details zum Health Check-Endpunkt für Ihre Anwendung an (z. B. einen
/healthPfad). -
AWS Transform generiert und validiert die Infrastrukturvorlagen. Dieser Schritt wird automatisch ausgeführt und AWS Transform zeigt Fortschrittsaktualisierungen an, einschließlich aller Überprüfungs- oder Sicherheitsscanergebnisse.
-
Überprüfen Sie die generierten Vorlagen, wenn AWS Transform sie präsentiert.