Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Langkah 6: Hasilkan Infrastruktur sebagai Kode
Pada langkah ini, AWS Transform menghasilkan templat AWS infrastruktur untuk menerapkan aplikasi kontainer Anda. Anda memilih antara Amazon Elastic Kubernetes Service dan Amazon Elastic Container Service sebagai platform target Anda.
Layanan Amazon Elastic Kubernetes (Kubernetes)
Jika Anda memilih Amazon EKS, AWS Transform menghasilkan bagan Helm dengan manifes Kubernetes untuk aplikasi Anda. Template yang dihasilkan meliputi:
-
Penerapan dan layanan
-
Aturan masuk
-
ConfigMaps dan SecretProviderClass sumber daya
-
Akun layanan
-
Klaim volume persisten (EBS dan EFS)
-
Route 53 catatan DNS
-
Konfigurasi pemeriksaan kesehatan
Opsional: CloudWatch pencatatan
AWS Transform menanyakan apakah Anda ingin menyertakan CloudWatch logging untuk penerapan Amazon EKS Anda. Jika Anda ikut serta, AWS Transform akan menghasilkan DaemonSet konfigurasi Bit Lancar yang mengumpulkan log pod dan mengirimkannya ke CloudWatch Log.
Jika Anda memilih CloudWatch logging, administrator klaster Anda harus menyelesaikan prasyarat berikut sebelum penerapan:
-
Buat
amazon-cloudwatchnamespace di cluster. -
Buat peran IAM untuk akun layanan Fluent Bit dengan izin menulis CloudWatch Log. Anda diminta untuk peran ARN selama penerapan.
Layanan Kontainer Elastis Amazon (Terraform)
Jika Anda memilih Amazon ECS, AWS Transform menghasilkan modul Terraform untuk menerapkan aplikasi Anda. Template yang dihasilkan meliputi:
-
Kluster ECS
-
Layanan ECS dengan definisi tugas
-
Application Load Balancer dengan akses logging
-
Amazon EFS untuk penyimpanan persisten
-
Zona host pribadi untuk penemuan layanan
-
Konfigurasi pemeriksaan kesehatan
Validasi otomatis dan pemindaian keamanan
AWS Transform secara otomatis memvalidasi template infrastruktur yang dihasilkan sebelum menyajikannya kepada Anda. Validasi meliputi:
-
Untuk Terraform:
terraform fmtdanterraform validateuntuk memeriksa sintaks dan kebenaran konfigurasi. -
Untuk Helm: Validasi bagan untuk memverifikasi bahwa manifes yang dihasilkan terbentuk dengan baik.
-
Pemindaian keamanan menggunakan Checkov untuk mengidentifikasi kemungkinan kesalahan konfigurasi keamanan dalam kode infrastruktur yang dihasilkan.
AWS Transform melaporkan masalah validasi apa pun dan menyelesaikannya sebelum melanjutkan.
Menghasilkan IAc tanpa gambar yang dipublikasikan
Anda dapat membuat template infrastruktur bahkan jika Anda tidak mempublikasikan gambar kontainer pada langkah sebelumnya. Template yang dihasilkan menggunakan URI gambar placeholder yang dapat Anda perbarui nanti dengan lokasi gambar Anda yang sebenarnya.
Apa yang perlu Anda lakukan
Untuk menghasilkan templat infrastruktur
-
Saat diminta, pilih platform target Anda: Amazon EKS atau Amazon ECS.
-
Jika Anda memilih Amazon EKS, AWS Transform menanyakan apakah CloudWatch akan menyertakan logging. Tanggapi ya atau tidak.
-
Jika diminta, berikan detail titik akhir pemeriksaan kesehatan untuk aplikasi Anda (seperti
/healthjalur). -
AWS Transform menghasilkan dan memvalidasi template infrastruktur. Langkah ini berjalan secara otomatis dan AWS Transform menampilkan pembaruan kemajuan, termasuk validasi atau hasil pemindaian keamanan apa pun.
-
Tinjau template yang dihasilkan saat AWS Transform menyajikannya.