Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Paso 6: Generar infraestructura como código
En este paso, AWS Transform genera plantillas de AWS infraestructura para implementar su aplicación contenerizada. Puede elegir entre Amazon Elastic Kubernetes Service y Amazon Elastic Container Service como plataforma de destino.
Amazon Elastic Kubernetes Service (Kubernetes)
Si elige Amazon EKS, AWS Transform genera gráficos de Helm con manifiestos de Kubernetes para su aplicación. Las plantillas generadas incluyen:
-
Implementaciones y servicios
-
Reglas de entrada
-
ConfigMaps y recursos SecretProviderClass
-
Cuentas de servicio
-
Reclamaciones de volumen persistentes (EBS y EFS)
-
Registros DNS de Route 53
-
Configuraciones de Health Check
Opcional: CloudWatch registro
AWS Transform le pregunta si desea incluir el CloudWatch registro para su implementación de Amazon EKS. Si opta por participar, AWS Transform genera una DaemonSet configuración de Fluent Bit que recopila los registros de los pods y los envía a CloudWatch Logs.
Si eliges el CloudWatch registro, el administrador del clúster debe cumplir los siguientes requisitos previos antes de la implementación:
-
Cree el espacio de
amazon-cloudwatchnombres en el clúster. -
Cree un rol de IAM para la cuenta de servicio de Fluent Bit con permisos de escritura en CloudWatch Logs. Se le solicitará el ARN del rol durante la implementación.
Amazon Elastic Container Service (Terraform)
Si elige Amazon ECS, AWS Transform genera módulos de Terraform para implementar su aplicación. Las plantillas generadas incluyen:
-
Clúster de ECS
-
Servicio ECS con definiciones de tareas
-
Application Load Balancer con registro de acceso
-
Amazon EFS para almacenamiento persistente
-
Zonas alojadas privadas para la detección de servicios
-
Configuraciones de Health Check
Validación y escaneo de seguridad automatizados
AWS Transform valida automáticamente las plantillas de infraestructura generadas antes de presentárselas. La validación incluye:
-
Para Terraform:
terraform fmtyterraform validatepara comprobar la corrección de la sintaxis y la configuración. -
Para Helm: validación de gráficos para verificar que los manifiestos generados estén bien formados.
-
Escaneo de seguridad mediante Checkov para identificar posibles errores de configuración de seguridad en el código de infraestructura generado.
AWS Transform informa de cualquier problema de validación y lo resuelve antes de continuar.
Generar IaC sin imágenes publicadas
Puede generar plantillas de infraestructura aunque no haya publicado imágenes de contenedores en el paso anterior. Las plantillas generadas utilizan URI de imágenes de marcador de posición que puede actualizar más adelante con las ubicaciones reales de las imágenes.
Qué necesita
Para generar plantillas de infraestructura
-
Cuando se le solicite, elija la plataforma de destino: Amazon EKS o Amazon ECS.
-
Si eligió Amazon EKS, AWS Transform le preguntará si desea incluir el CloudWatch registro. Responda sí o no.
-
Si se te solicita, proporciona los detalles del punto final del chequeo de estado de tu aplicación (por ejemplo, una
/healthruta). -
AWS Transform genera y valida las plantillas de infraestructura. Este paso se ejecuta automáticamente y AWS Transform muestra las actualizaciones de progreso, incluidos los resultados de la validación o del análisis de seguridad.
-
Revise las plantillas generadas cuando AWS Transform las presente.