

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Fase 6: Generazione dell'infrastruttura come codice
<a name="transform-containers-step-iac"></a>

In questa fase, AWS Transform genera modelli di AWS infrastruttura per la distribuzione dell'applicazione containerizzata. Puoi scegliere tra Amazon Elastic Kubernetes Service e Amazon Elastic Container Service come piattaforma di destinazione.

## Servizio Amazon Elastic Kubernetes (Kubernetes)
<a name="transform-containers-iac-eks"></a>

Se scegli Amazon EKS, AWS Transform genera grafici Helm con manifesti Kubernetes per la tua applicazione. I modelli generati includono:
+ Implementazioni e servizi
+ Regole di ingresso
+ ConfigMaps e risorse SecretProviderClass 
+ Account di servizio
+ Dichiarazioni di volume persistenti (EBS ed EFS)
+ Record DNS Route 53
+ Configurazioni Health check

### Opzionale: registrazione CloudWatch
<a name="transform-containers-iac-eks-logging"></a>

AWS Transform chiede se desideri includere la CloudWatch registrazione per la tua distribuzione Amazon EKS. Se attivi, AWS Transform genera una DaemonSet configurazione Fluent Bit che raccoglie i log dei pod e li invia a Logs. CloudWatch 

Se scegli la CloudWatch registrazione, l'amministratore del cluster deve completare i seguenti prerequisiti prima della distribuzione:

1. Crea lo spazio dei `amazon-cloudwatch` nomi nel cluster.

1. Crea un ruolo IAM per l'account del servizio Fluent Bit con i permessi di scrittura CloudWatch Logs. Durante la distribuzione viene richiesto il ruolo ARN.

## Amazon Elastic Container Service (Terraform)
<a name="transform-containers-iac-ecs"></a>

Se scegli Amazon ECS, AWS Transform genera moduli Terraform per la distribuzione della tua applicazione. I modelli generati includono:
+ Cluster ECS
+ Servizio ECS con definizioni delle attività
+ Application Load Balancer con registrazione degli accessi
+ Amazon EFS per lo storage persistente
+ Zone private ospitate per l'individuazione dei servizi
+ Configurazioni Health check

## Convalida e scansione di sicurezza automatizzate
<a name="transform-containers-iac-validation"></a>

AWS Transform convalida automaticamente i modelli di infrastruttura generati prima di presentarli all'utente. La convalida include:
+ Per Terraform: `terraform fmt` e per `terraform validate` verificare la correttezza della sintassi e della configurazione.
+ Per Helm: convalida dei grafici per verificare che i manifesti generati siano ben formati.
+ Scansione di sicurezza con Checkov per identificare potenziali errori di configurazione di sicurezza nel codice di infrastruttura generato.

AWS Transform segnala eventuali problemi di convalida e li risolve prima di procedere.

## Generazione di IAc senza immagini pubblicate
<a name="transform-containers-iac-decoupled"></a>

Puoi generare modelli di infrastruttura anche se non hai pubblicato immagini di container nel passaggio precedente. I modelli generati utilizzano URI di immagini segnaposto che è possibile aggiornare in seguito con le posizioni effettive delle immagini.

## Cosa devi fare tu
<a name="transform-containers-iac-user-actions"></a>

**Per generare modelli di infrastruttura**

1. Quando richiesto, scegli la piattaforma di destinazione: **Amazon EKS** o **Amazon ECS**.

1. Se hai scelto Amazon EKS, AWS Transform ti chiede se includere CloudWatch la registrazione. Rispondi sì o no.

1. Se richiesto, fornisci i dettagli dell'endpoint per il controllo dello stato dell'applicazione (ad esempio un `/health` percorso).

1. AWS Transform genera e convalida i modelli di infrastruttura. Questo passaggio viene eseguito automaticamente e AWS Transform mostra gli aggiornamenti sullo stato di avanzamento, inclusi eventuali risultati di convalida o scansione di sicurezza.

1. Rivedi i modelli generati quando AWS Transform li presenta.