View a markdown version of this page

Langkah 6: Hasilkan Infrastruktur sebagai Kode - AWS Transformasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Langkah 6: Hasilkan Infrastruktur sebagai Kode

Pada langkah ini, AWS Transform menghasilkan templat AWS infrastruktur untuk menerapkan aplikasi kontainer Anda. Anda memilih antara Amazon Elastic Kubernetes Service dan Amazon Elastic Container Service sebagai platform target Anda.

Layanan Amazon Elastic Kubernetes (Kubernetes)

Jika Anda memilih Amazon EKS, AWS Transform menghasilkan bagan Helm dengan manifes Kubernetes untuk aplikasi Anda. Template yang dihasilkan meliputi:

  • Penerapan dan layanan

  • Aturan masuk

  • ConfigMaps dan SecretProviderClass sumber daya

  • Akun layanan

  • Klaim volume persisten (EBS dan EFS)

  • Route 53 catatan DNS

  • Konfigurasi pemeriksaan kesehatan

Opsional: CloudWatch pencatatan

AWS Transform menanyakan apakah Anda ingin menyertakan CloudWatch logging untuk penerapan Amazon EKS Anda. Jika Anda ikut serta, AWS Transform akan menghasilkan DaemonSet konfigurasi Bit Lancar yang mengumpulkan log pod dan mengirimkannya ke CloudWatch Log.

Jika Anda memilih CloudWatch logging, administrator klaster Anda harus menyelesaikan prasyarat berikut sebelum penerapan:

  1. Buat amazon-cloudwatch namespace di cluster.

  2. Buat peran IAM untuk akun layanan Fluent Bit dengan izin menulis CloudWatch Log. Anda diminta untuk peran ARN selama penerapan.

Layanan Kontainer Elastis Amazon (Terraform)

Jika Anda memilih Amazon ECS, AWS Transform menghasilkan modul Terraform untuk menerapkan aplikasi Anda. Template yang dihasilkan meliputi:

  • Kluster ECS

  • Layanan ECS dengan definisi tugas

  • Application Load Balancer dengan akses logging

  • Amazon EFS untuk penyimpanan persisten

  • Zona host pribadi untuk penemuan layanan

  • Konfigurasi pemeriksaan kesehatan

Validasi otomatis dan pemindaian keamanan

AWS Transform secara otomatis memvalidasi template infrastruktur yang dihasilkan sebelum menyajikannya kepada Anda. Validasi meliputi:

  • Untuk Terraform: terraform fmt dan terraform validate untuk memeriksa sintaks dan kebenaran konfigurasi.

  • Untuk Helm: Validasi bagan untuk memverifikasi bahwa manifes yang dihasilkan terbentuk dengan baik.

  • Pemindaian keamanan menggunakan Checkov untuk mengidentifikasi kemungkinan kesalahan konfigurasi keamanan dalam kode infrastruktur yang dihasilkan.

AWS Transform melaporkan masalah validasi apa pun dan menyelesaikannya sebelum melanjutkan.

Menghasilkan IAc tanpa gambar yang dipublikasikan

Anda dapat membuat template infrastruktur bahkan jika Anda tidak mempublikasikan gambar kontainer pada langkah sebelumnya. Template yang dihasilkan menggunakan URI gambar placeholder yang dapat Anda perbarui nanti dengan lokasi gambar Anda yang sebenarnya.

Apa yang perlu Anda lakukan

Untuk menghasilkan templat infrastruktur
  1. Saat diminta, pilih platform target Anda: Amazon EKS atau Amazon ECS.

  2. Jika Anda memilih Amazon EKS, AWS Transform menanyakan apakah CloudWatch akan menyertakan logging. Tanggapi ya atau tidak.

  3. Jika diminta, berikan detail titik akhir pemeriksaan kesehatan untuk aplikasi Anda (seperti /health jalur).

  4. AWS Transform menghasilkan dan memvalidasi template infrastruktur. Langkah ini berjalan secara otomatis dan AWS Transform menampilkan pembaruan kemajuan, termasuk validasi atau hasil pemindaian keamanan apa pun.

  5. Tinjau template yang dihasilkan saat AWS Transform menyajikannya.