View a markdown version of this page

Fase 6: Generazione dell'infrastruttura come codice - AWS Trasformazione

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Fase 6: Generazione dell'infrastruttura come codice

In questa fase, AWS Transform genera modelli di AWS infrastruttura per la distribuzione dell'applicazione containerizzata. Puoi scegliere tra Amazon Elastic Kubernetes Service e Amazon Elastic Container Service come piattaforma di destinazione.

Servizio Amazon Elastic Kubernetes (Kubernetes)

Se scegli Amazon EKS, AWS Transform genera grafici Helm con manifesti Kubernetes per la tua applicazione. I modelli generati includono:

  • Implementazioni e servizi

  • Regole di ingresso

  • ConfigMaps e risorse SecretProviderClass

  • Account di servizio

  • Dichiarazioni di volume persistenti (EBS ed EFS)

  • Record DNS Route 53

  • Configurazioni Health check

Opzionale: registrazione CloudWatch

AWS Transform chiede se desideri includere la CloudWatch registrazione per la tua distribuzione Amazon EKS. Se attivi, AWS Transform genera una DaemonSet configurazione Fluent Bit che raccoglie i log dei pod e li invia a Logs. CloudWatch

Se scegli la CloudWatch registrazione, l'amministratore del cluster deve completare i seguenti prerequisiti prima della distribuzione:

  1. Crea lo spazio dei amazon-cloudwatch nomi nel cluster.

  2. Crea un ruolo IAM per l'account del servizio Fluent Bit con i permessi di scrittura CloudWatch Logs. Durante la distribuzione viene richiesto il ruolo ARN.

Amazon Elastic Container Service (Terraform)

Se scegli Amazon ECS, AWS Transform genera moduli Terraform per la distribuzione della tua applicazione. I modelli generati includono:

  • Cluster ECS

  • Servizio ECS con definizioni delle attività

  • Application Load Balancer con registrazione degli accessi

  • Amazon EFS per lo storage persistente

  • Zone private ospitate per l'individuazione dei servizi

  • Configurazioni Health check

Convalida e scansione di sicurezza automatizzate

AWS Transform convalida automaticamente i modelli di infrastruttura generati prima di presentarli all'utente. La convalida include:

  • Per Terraform: terraform fmt e per terraform validate verificare la correttezza della sintassi e della configurazione.

  • Per Helm: convalida dei grafici per verificare che i manifesti generati siano ben formati.

  • Scansione di sicurezza con Checkov per identificare potenziali errori di configurazione di sicurezza nel codice di infrastruttura generato.

AWS Transform segnala eventuali problemi di convalida e li risolve prima di procedere.

Generazione di IAc senza immagini pubblicate

Puoi generare modelli di infrastruttura anche se non hai pubblicato immagini di container nel passaggio precedente. I modelli generati utilizzano URI di immagini segnaposto che è possibile aggiornare in seguito con le posizioni effettive delle immagini.

Cosa devi fare tu

Per generare modelli di infrastruttura
  1. Quando richiesto, scegli la piattaforma di destinazione: Amazon EKS o Amazon ECS.

  2. Se hai scelto Amazon EKS, AWS Transform ti chiede se includere CloudWatch la registrazione. Rispondi sì o no.

  3. Se richiesto, fornisci i dettagli dell'endpoint per il controllo dello stato dell'applicazione (ad esempio un /health percorso).

  4. AWS Transform genera e convalida i modelli di infrastruttura. Questo passaggio viene eseguito automaticamente e AWS Transform mostra gli aggiornamenti sullo stato di avanzamento, inclusi eventuali risultati di convalida o scansione di sicurezza.

  5. Rivedi i modelli generati quando AWS Transform li presenta.