Übersicht über Terraform auf Azure - Was ist Terraform?

Hashicorp Terraform ist ein Open Source IaC (Infrastructure-as-Code)-Tool zum Konfigurieren und Bereitstellen der Cloudinfrastruktur. Es codiert die Infrastruktur in Konfigurationsdateien, die den gewünschten Zustand für Ihre Topologie beschreiben. Terraform ermöglicht die Verwaltung jeder Infrastruktur – z. B. öffentliche Clouds, private Clouds und SaaS-Dienste – mit Terraform-Anbietern.

Terraform-Anbieter für Azure Infrastruktur

Mehrere Terraform-Provider ermöglichen die Verwaltung von Azure-Infrastruktur:

  • AzureRM: Verwalten Sie stabile Azure Ressourcen und Funktionen wie virtuelle Computer, Speicherkonten und Netzwerkschnittstellen.
  • AzAPI: Verwalten Sie Azure Ressourcen und Funktionen mithilfe der Azure Resource Manager APIs direkt. Dieser Anbieter ermöglicht die Konsistenz mit der neuesten Funktionalität Azure, ohne dass Anbieterupdates erforderlich sind. Weitere Informationen zum AzAPI-Anbieter finden Sie unter Terraform AzAPI-Anbieter.
  • AzureAD: Verwalten Microsoft Entra Ressourcen wie Gruppen, Benutzer, Dienstprinzipale und Anwendungen.
  • AzureDevops: Verwalten Azure DevOps Ressourcen wie Agents, Repositorys, Projekte, Pipelines und Abfragen.
  • AzureStack: Verwalten sie Azure Stack Hub Ressourcen wie virtuelle Computer, DNS, virtuelle Netzwerke und Speicher.

Verwenden von AzAPI vs AzureRM

Um zu verstehen, wann AzAPI vs AzureRM verwendet werden soll, lesen Sie die gemeinsame Erklärung mit HashiCorp.

Vorteile von Terraform mit Azure

In diesem Abschnitt werden die Vorteile der Verwendung von Terraform zum Verwalten Azure Infrastruktur beschrieben.

Gängiges IaC-Tool

Terraform Azure Anbieter ermöglichen es Ihnen, alle Ihre Azure Infrastruktur mithilfe der gleichen deklarativen Syntax und Tools zu verwalten. Mithilfe dieser Anbieter können Sie folgende Aktionen ausführen:

  1. Konfigurieren Sie kerne Plattformfunktionen wie Verwaltungsgruppen, Richtlinien, Benutzer, Gruppen und Richtlinien. Weitere Informationen finden Sie unter Terraform-Implementierung des Cloud Adoption Framework im Unternehmensmaßstab.
  2. Konfigurieren Sie Azure DevOps Projekte und Pipelines, um normale Infrastruktur- und Anwendungsbereitstellungen zu automatisieren.
  3. Stellen Sie Azure Ressourcen bereit, die von Ihren Anwendungen benötigt werden.

Automatisieren der Infrastrukturverwaltung

Verwenden Sie die vorlagenbasierte Konfigurationsdateisyntax Terraform, um Azure Ressourcen auf wiederholbare und vorhersehbare Weise zu konfigurieren. Die Automatisierung der Infrastrukturverwaltung bietet die folgenden Vorteile:

  • Reduziert das Potenzial für menschliche Fehler bei der Bereitstellung und Verwaltung der Infrastruktur.
  • Stellt dieselbe Vorlage mehrmals bereit, um identische Entwicklungs-, Test- und Produktionsumgebungen zu erstellen.
  • Reduziert die Kosten für Entwicklungs- und Testumgebungen, indem sie bei Bedarf erstellt werden.

Infrastrukturänderungen verstehen, bevor Sie sie anwenden

Da eine Ressourcentopologie komplexer wird, kann es schwierig sein, die Bedeutung und Auswirkungen von Infrastrukturänderungen zu verstehen.

Mit der Terraform CLI können Sie Änderungen der Infrastruktur überprüfen und in der Vorschau anzeigen, bevor Sie den Plan anwenden. Die Vorschau von Infrastrukturänderungen auf sichere Weise bietet mehrere Vorteile:

  • Teammitglieder können effektiver zusammenarbeiten, indem sie vorgeschlagene Änderungen und ihre Auswirkungen verstehen.
  • Sie können unbeabsichtigte Änderungen frühzeitig im Entwicklungsprozess erfassen.

Nächste Schritte

Basierend auf Ihrer Umgebung installieren und konfigurieren Sie Terraform:

Note

Azure Storage Kontokonvertierungen können unterstützte Out-of-Band-Änderungen einführen, die dazu führen, dass Terraform einen Ersatz für ein Speicherkonto plant. Anleitungen zum Verhindern unerwarteter Neuerstellungen während dieser Konvertierungen finden Sie unter Verhindern von Terraform-Drift für zustandsbehaftete Azure-Ressourcen.