Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Hashicorp Terraform to narzędzie typu open source IaC (infrastruktura jako kod) służące do konfigurowania i wdrażania infrastruktury w chmurze. Koduje infrastrukturę w plikach konfiguracji, które opisują żądany stan topologii. Narzędzie Terraform umożliwia zarządzanie dowolną infrastrukturą , taką jak chmury publiczne, chmury prywatne i usługi SaaS , przy użyciu dostawców programu Terraform.
Dostawcy programu Terraform dla infrastruktury Azure
Kilku dostawców programu Terraform umożliwia zarządzanie infrastrukturą Azure:
- AzureRM: zarządzanie stabilnymi zasobami i funkcjami Azure, takimi jak maszyny wirtualne, konta magazynu i interfejsy sieciowe.
- AzAPI: zarządzanie zasobami i funkcjami Azure przy użyciu interfejsów API Azure Resource Manager bezpośrednio. Ten dostawca zapewnia spójność z najnowszymi funkcjami Azure bez konieczności aktualizowania dostawcy. Aby uzyskać więcej informacji na temat dostawcy AzAPI, zobacz dostawca Terraform AzAPI.
- AzureAD: zarządzanie zasobami Microsoft Entra, takimi jak grupy, użytkownicy, jednostki usługi i aplikacje.
- AzureDevops: zarządzanie zasobami Azure DevOps, takimi jak agenci, repozytoria, projekty, potoki i zapytania.
- AzureStack: zarządzanie zasobami Azure Stack Hub, takimi jak maszyny wirtualne, DNS, sieci wirtualne i magazyn.
Korzystanie z modułu AzAPI a modułu AzureRM
Aby zrozumieć, kiedy używać AzAPI, a kiedy AzureRM, przeczytaj wspólne oświadczenie z HashiCorp.
Zalety programu Terraform w Azure
W tej sekcji opisano zalety używania narzędzia Terraform do zarządzania infrastrukturą Azure.
Typowe narzędzie IaC
Dostawcy Azure programu Terraform umożliwiają zarządzanie całą infrastrukturą Azure przy użyciu tej samej składni deklaratywnej i narzędzi. Korzystając z tych dostawców, możesz wykonywać następujące czynności:
- Skonfiguruj podstawowe możliwości platformy, takie jak grupy zarządzania, zasady, użytkownicy, grupy i zasady. Aby uzyskać więcej informacji, zobacz Terraform implementation of Cloud Adoption Framework Enterprise-scale (Implementacja narzędzia Terraform w skali przedsiębiorstwa).
- Skonfiguruj projekty i potoki Azure DevOps, aby zautomatyzować regularne wdrożenia infrastruktury i aplikacji.
- Wdróż zasoby platformy Azure wymagane przez Twoje aplikacje.
Automatyzowanie zarządzania infrastrukturą
Użyj składni pliku konfiguracji opartej na szablonie Terraform, aby skonfigurować zasoby platformy Azure w powtarzalny i przewidywalny sposób. Automatyzacja zarządzania infrastrukturą zapewnia następujące korzyści:
- Zmniejsza potencjał błędów ludzkich podczas wdrażania infrastruktury i zarządzania nią.
- Wdraża ten sam szablon wiele razy, aby utworzyć identyczne środowiska programistyczne, testowe i produkcyjne.
- Obniża koszt środowisk programistycznych i testowych, tworząc je na żądanie.
Omówienie zmian infrastruktury przed ich zastosowaniem
Ponieważ topologia zasobów staje się bardziej złożona, zrozumienie znaczenia i wpływu zmian infrastruktury może być trudne.
Interfejs wiersza polecenia narzędzia Terraform umożliwia weryfikowanie i wyświetlanie podglądu zmian infrastruktury przed zastosowaniem planu. Podgląd zmian infrastruktury w bezpieczny sposób zapewnia kilka korzyści:
- Członkowie zespołu mogą efektywniej współpracować, rozumiejąc proponowane zmiany i ich wpływ.
- Możesz przechwytywać niezamierzone zmiany na wczesnym etapie procesu programowania.
Następne kroki
Na podstawie środowiska zainstaluj i skonfiguruj program Terraform:
Note
Azure Storage konwersje kont mogą wprowadzać obsługiwane zmiany poza pasmem, które powodują, że program Terraform planuje zastąpienie konta magazynu. Aby uzyskać wskazówki dotyczące zapobiegania nieoczekiwanemu ponownemu utworzeniu w trakcie tych konwersji, zobacz Jak zapobiegać dryfowi Terraform w przypadku stanowych zasobów platformy Azure.
Skonfiguruj program Terraform: jeśli jeszcze tego nie zrobiono, skonfiguruj program Terraform przy użyciu jednej z następujących opcji: