Přehled Terraformu na Azure – co je Terraform?

Hashicorp Terraform je opensourcový nástroj IaC (Infrastructure-as-Code) pro konfiguraci a nasazení cloudové infrastruktury. Infrastruktura se codififikuje v konfiguračních souborech, které popisují požadovaný stav topologie. Terraform umožňuje správu jakékoli infrastruktury , jako jsou veřejné cloudy, privátní cloudy a služby SaaS, pomocí poskytovatelů Terraformu.

Poskytovatelé Terraformu pro infrastrukturu Azure

Několik poskytovatelů Terraformu umožňuje správu infrastruktury Azure:

  • AzureRM: Správa stabilních Azure prostředků a funkcí, jako jsou virtuální počítače, účty úložiště a síťová rozhraní.
  • AzAPI: Správa Azure prostředků a funkcí pomocí rozhraní API Azure Resource Manager přímo. Tento poskytovatel umožňuje konzistenci s nejnovějšími funkcemi Azure bez nutnosti aktualizací zprostředkovatele. Další informace o poskytovateli AzAPI najdete v tématu Zprostředkovatel Terraform AzAPI.
  • AzureAD: Správa Microsoft Entra prostředků, jako jsou skupiny, uživatelé, instanční objekty a aplikace.
  • AzureDevops: Správa Azure DevOps prostředků, jako jsou agenti, úložiště, projekty, kanály a dotazy.
  • AzureStack: Správa Azure Stack Hub prostředků, jako jsou virtuální počítače, DNS, virtuální sítě a úložiště.

Použití AzAPI vs AzureRM

Pokud chcete zjistit, kdy použít AzAPI vs AzureRM, přečtěte si společný příkaz s HashiCorpem.

Výhody Terraformu s Azure

Tato část popisuje výhody použití Terraformu ke správě Azure infrastruktury.

Běžný nástroj IaC

Poskytovatelé Terraformu Azure umožňují spravovat veškerou infrastrukturu Azure pomocí stejné deklarativní syntaxe a nástrojů. Pomocí těchto poskytovatelů můžete:

  1. Nakonfigurujte základní funkce platformy, jako jsou skupiny pro správu, zásady, uživatelé, skupiny a zásady. Další informace najdete v tématu Implementace Cloud Adoption Frameworku v podnikovém měřítku pomocí Terraformu.
  2. Nakonfigurujte Azure DevOps projekty a kanály pro automatizaci běžných nasazení infrastruktury a aplikací.
  3. Nasaďte Azure prostředky vyžadované vašimi aplikacemi.

Automatizace správy infrastruktury

Pomocí syntaxe konfiguračního souboru založeného na šabloně Terraformu můžete konfigurovat Azure prostředky opakovatelným a předvídatelným způsobem. Automatizace správy infrastruktury nabízí následující výhody:

  • Snižuje potenciál lidských chyb při nasazování a správě infrastruktury.
  • Nasadí stejnou šablonu několikrát, aby se vytvořilo stejné vývojové, testovací a produkční prostředí.
  • Snižuje náklady na vývojová a testovací prostředí tím, že je vytváří na vyžádání.

Vysvětlení změn infrastruktury před jejich použitím

Vzhledem k tomu, že topologie prostředků je složitější, může být obtížné pochopit význam a dopad změn infrastruktury.

Terraform CLI vám umožňuje ověřit a zobrazit náhled změn infrastruktury před aplikováním plánu. Náhled změn infrastruktury bezpečným způsobem nabízí několik výhod:

  • Členové týmu můžou efektivněji spolupracovat pochopením navrhovaných změn a jejich dopadu.
  • Nezamýšlené změny můžete zachytit v rané fázi procesu vývoje.

Další kroky

Na základě vašeho prostředí nainstalujte a nakonfigurujte Terraform:

Note

Převody účtů služby Azure Storage mohou způsobit podporované změny mimo pásmo, které povedou k tomu, že Terraform naplánuje nahrazení účtu úložiště. Pokyny, jak zabránit neočekávanému opětovnému vytvoření při těchto převodech, najdete v článku Jak zabránit driftu Terraformu u stavových prostředků Azure.