Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Fase 6: Generazione dell'infrastruttura come codice
In questa fase, AWS Transform genera modelli di AWS infrastruttura per la distribuzione dell'applicazione containerizzata. Puoi scegliere tra Amazon Elastic Kubernetes Service e Amazon Elastic Container Service come piattaforma di destinazione.
Servizio Amazon Elastic Kubernetes (Kubernetes)
Se scegli Amazon EKS, AWS Transform genera grafici Helm con manifesti Kubernetes per la tua applicazione. I modelli generati includono:
-
Implementazioni e servizi
-
Regole di ingresso
-
ConfigMaps e risorse SecretProviderClass
-
Account di servizio
-
Dichiarazioni di volume persistenti (EBS ed EFS)
-
Record DNS Route 53
-
Configurazioni Health check
Opzionale: registrazione CloudWatch
AWS Transform chiede se desideri includere la CloudWatch registrazione per la tua distribuzione Amazon EKS. Se attivi, AWS Transform genera una DaemonSet configurazione Fluent Bit che raccoglie i log dei pod e li invia a Logs. CloudWatch
Se scegli la CloudWatch registrazione, l'amministratore del cluster deve completare i seguenti prerequisiti prima della distribuzione:
-
Crea lo spazio dei
amazon-cloudwatchnomi nel cluster. -
Crea un ruolo IAM per l'account del servizio Fluent Bit con i permessi di scrittura CloudWatch Logs. Durante la distribuzione viene richiesto il ruolo ARN.
Amazon Elastic Container Service (Terraform)
Se scegli Amazon ECS, AWS Transform genera moduli Terraform per la distribuzione della tua applicazione. I modelli generati includono:
-
Cluster ECS
-
Servizio ECS con definizioni delle attività
-
Application Load Balancer con registrazione degli accessi
-
Amazon EFS per lo storage persistente
-
Zone private ospitate per l'individuazione dei servizi
-
Configurazioni Health check
Convalida e scansione di sicurezza automatizzate
AWS Transform convalida automaticamente i modelli di infrastruttura generati prima di presentarli all'utente. La convalida include:
-
Per Terraform:
terraform fmte perterraform validateverificare la correttezza della sintassi e della configurazione. -
Per Helm: convalida dei grafici per verificare che i manifesti generati siano ben formati.
-
Scansione di sicurezza con Checkov per identificare potenziali errori di configurazione di sicurezza nel codice di infrastruttura generato.
AWS Transform segnala eventuali problemi di convalida e li risolve prima di procedere.
Generazione di IAc senza immagini pubblicate
Puoi generare modelli di infrastruttura anche se non hai pubblicato immagini di container nel passaggio precedente. I modelli generati utilizzano URI di immagini segnaposto che è possibile aggiornare in seguito con le posizioni effettive delle immagini.
Cosa devi fare tu
Per generare modelli di infrastruttura
-
Quando richiesto, scegli la piattaforma di destinazione: Amazon EKS o Amazon ECS.
-
Se hai scelto Amazon EKS, AWS Transform ti chiede se includere CloudWatch la registrazione. Rispondi sì o no.
-
Se richiesto, fornisci i dettagli dell'endpoint per il controllo dello stato dell'applicazione (ad esempio un
/healthpercorso). -
AWS Transform genera e convalida i modelli di infrastruttura. Questo passaggio viene eseguito automaticamente e AWS Transform mostra gli aggiornamenti sullo stato di avanzamento, inclusi eventuali risultati di convalida o scansione di sicurezza.
-
Rivedi i modelli generati quando AWS Transform li presenta.