As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Etapa 6: gerar infraestrutura como código
Nesta etapa, o AWS Transform gera modelos de AWS infraestrutura para implantar seu aplicativo em contêineres. Você escolhe entre o Amazon Elastic Kubernetes Service e o Amazon Elastic Container Service como sua plataforma de destino.
Amazon Elastic Kubernetes Service (Kubernetes)
Se você escolher o Amazon EKS, o AWS Transform gera gráficos do Helm com manifestos do Kubernetes para seu aplicativo. Os modelos gerados incluem:
-
Implantações e serviços
-
Regras de entrada
-
ConfigMaps e SecretProviderClass recursos
-
Contas de serviço
-
Reivindicações de volume persistentes (EBS e EFS)
-
Registros DNS do Route 53
-
Configurações de verificação de saúde
Opcional: CloudWatch registro
AWS O Transform pergunta se você deseja incluir o CloudWatch registro em sua implantação do Amazon EKS. Se você optar por participar, o AWS Transform gera uma DaemonSet configuração de bits fluentes que coleta os registros do pod e os envia para CloudWatch o Logs.
Se você escolher o CloudWatch registro, o administrador do cluster deverá preencher os seguintes pré-requisitos antes da implantação:
-
Crie o
amazon-cloudwatchnamespace no cluster. -
Crie uma função do IAM para a conta de serviço do Fluent Bit com permissões de gravação de CloudWatch registros. Você é solicitado a fornecer o ARN da função durante a implantação.
Amazon Elastic Container Service (Terraform)
Se você escolher o Amazon ECS, o AWS Transform gera módulos do Terraform para implantar seu aplicativo. Os modelos gerados incluem:
-
Cluster do ECS
-
Serviço ECS com definições de tarefas
-
Application Load Balancer com registro de acesso
-
Amazon EFS para armazenamento persistente
-
Zonas hospedadas privadas para descoberta de serviços
-
Configurações de verificação de saúde
Validação automatizada e verificação de segurança
AWS O Transform valida automaticamente os modelos de infraestrutura gerados antes de apresentá-los a você. A validação inclui:
-
Para Terraform:
terraform fmte para verificarterraform validatea exatidão da sintaxe e da configuração. -
Para Helm: validação de gráficos para verificar se os manifestos gerados estão bem formados.
-
Escaneamento de segurança usando o Checkov para identificar possíveis erros de configuração de segurança no código de infraestrutura gerado.
AWS O Transform relata quaisquer problemas de validação e os resolve antes de continuar.
Gerando IaC sem imagens publicadas
Você pode gerar modelos de infraestrutura mesmo que não tenha publicado imagens de contêiner na etapa anterior. Os modelos gerados usam URIs de imagem de espaço reservado que você pode atualizar posteriormente com a localização real da imagem.
O que você precisa fazer
Para gerar modelos de infraestrutura
-
Quando solicitado, escolha sua plataforma de destino: Amazon EKS ou Amazon ECS.
-
Se você escolheu o Amazon EKS, o AWS Transform pergunta se deseja incluir o CloudWatch registro. Responda sim ou não.
-
Se solicitado, forneça detalhes do endpoint de verificação de integridade do seu aplicativo (como um
/healthcaminho). -
AWS O Transform gera e valida os modelos de infraestrutura. Essa etapa é executada automaticamente e o AWS Transform exibe atualizações de progresso, incluindo quaisquer resultados de validação ou verificação de segurança.
-
Revise os modelos gerados quando o AWS Transform os apresentar.