Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Étape 6 : Génération de l'infrastructure sous forme de code
Au cours de cette étape, AWS Transform génère AWS des modèles d'infrastructure pour le déploiement de votre application conteneurisée. Vous avez le choix entre Amazon Elastic Kubernetes Service et Amazon Elastic Container Service comme plate-forme cible.
Amazon Elastic Kubernetes Service (Kubernetes)
Si vous choisissez Amazon EKS, AWS Transform génère des diagrammes Helm avec des manifestes Kubernetes pour votre application. Les modèles générés incluent :
-
Déploiements et services
-
Règles d'entrée
-
ConfigMaps et SecretProviderClass ressources
-
Comptes de service
-
Réclamations de volume persistantes (EBS et EFS)
-
Route 53 enregistrements DNS
-
Configurations du bilan de santé
Facultatif : CloudWatch journalisation
AWS Transform vous demande si vous souhaitez inclure la CloudWatch journalisation pour votre déploiement Amazon EKS. Si vous vous y inscrivez, AWS Transform génère une DaemonSet configuration Fluent Bit qui collecte les journaux des pods et les envoie à CloudWatch Logs.
Si vous choisissez la CloudWatch journalisation, votre administrateur de cluster doit remplir les conditions préalables suivantes avant le déploiement :
-
Créez l'
amazon-cloudwatchespace de noms dans le cluster. -
Créez un rôle IAM pour le compte de service Fluent Bit avec CloudWatch les autorisations d'écriture des journaux. Vous êtes invité à saisir l'ARN du rôle lors du déploiement.
Amazon Elastic Container Service (Terraform)
Si vous choisissez Amazon ECS, AWS Transform génère des modules Terraform pour déployer votre application. Les modèles générés incluent :
-
Cluster ECS
-
Service ECS avec définitions de tâches
-
Application Load Balancer avec journalisation des accès
-
Amazon EFS pour le stockage persistant
-
Zones hébergées privées pour la découverte de services
-
Configurations du bilan de santé
Validation et analyse de sécurité automatisées
AWS Transform valide automatiquement les modèles d'infrastructure générés avant de vous les présenter. La validation consiste à :
-
Pour Terraform :
terraform fmtet pour vérifier l'exactitudeterraform validatede la syntaxe et de la configuration. -
Pour Helm : validation du graphique pour vérifier que les manifestes générés sont bien formés.
-
Analyse de sécurité à l'aide de Checkov pour identifier les erreurs de configuration de sécurité potentielles dans le code d'infrastructure généré.
AWS Transform signale tous les problèmes de validation et les résout avant de poursuivre.
Génération d'iAc sans images publiées
Vous pouvez générer des modèles d'infrastructure même si vous n'avez pas publié d'images de conteneur à l'étape précédente. Les modèles générés utilisent des URI d'image fictifs que vous pouvez mettre à jour ultérieurement avec l'emplacement réel de vos images.
Ce que vous devez faire
Pour générer des modèles d'infrastructure
-
Lorsque vous y êtes invité, choisissez votre plate-forme cible : Amazon EKS ou Amazon ECS.
-
Si vous avez choisi Amazon EKS, AWS Transform vous demande si vous souhaitez inclure la CloudWatch journalisation. Répondez par oui ou par non.
-
Si vous y êtes invité, fournissez les détails du point de terminaison de vérification de l'état de votre application (par exemple, un
/healthchemin). -
AWS Transform génère et valide les modèles d'infrastructure. Cette étape s'exécute automatiquement et AWS Transform affiche les mises à jour de progression, y compris les résultats de validation ou d'analyse de sécurité.
-
Passez en revue les modèles générés lorsque AWS Transform les présente.