AWS Kinesis 模組實作 本篇是實作常用的 AWS Kinesis Stream 服務之 Terraform 模組,並且會使用到 YAML 資料結構來定...
AWS S3 模組實作 本篇是實作常用的 AWS CloudFront 服務之 Terraform 模組,並且會使用到 YAML 資料結構來定義模組的內容,完整...
AWS S3 模組實作 本篇是實作常用的 AWS IAM 服務之 Terraform 模組,並且會使用到 YAML 資料結構來定義模組的內容,完整的專案程式碼分...
AWS Route Table 模組實作 Route Table 是一個定義了 Subnet 內部和外部流量路由的網路路由規則集。每個 Subnet 都關聯到一...
AWS Bastion & NAT Server 模組實作 Bastion Server(堡壘機)是一台位於 public subnet 中的 EC...
AWS Network ACLs 模組實作 以下是 AWS Network ACLs 功能說明: Network ACLs 是用於控制流入和流出 Subnet...
AWS Internet Gateway 模組實作 Internet Gateway 是一種 VPC 元件,允許 VPC 中的資源與 public Intern...
AWS Subnet 模組實作 Subnet 是 VPC 內的一個 IP 位址範圍,它位於特定的可用區 (Availability Zone) 內。Subnet...
AWS VPC 模組實作 Virtual Private Cloud (VPC)是 AWS 中的一個虛擬網絡環境,它允許您在 Cloud 中建立和設定自己的網路...
前面幾天你試著執行過 terraform apply ".plan" 指令後,會發現有一個 terraform.tfstate 檔案被產生出...
接下來,要建立兩個模組分別為 vpc 和 subnet 來介紹模組間相依性,由模組 vpc 生成後會產出 vpc_id 傳入 subnet 模組中,然後由模組...
使用 Terraform 的 .tfvars 文件(通常是 .tfvars 或 .auto.tfvars)有幾個好處: 分離變數和代碼: 使用 .tfvars...
更新 Terraform 的提供者 (providers) 到最新版本: 由於的最新版本的提供者包括安全更新,用於修復已知的漏洞或問題,來確保減少潛在的安...
HCL(HashiCorp Configuration Language)中的模組是一種功能強大的機制,用於將 Terraform 配置劃分為可重用、模組化的組...
以下是我在撰寫 HCL 時常會用到的函數將一一做介紹。 concat(list1, list2, …): 這個函數用於將多個列表(或元素)串聯在一起。 l...
Terraform 是一個用於管理基礎設施代碼 (Infrastructure as Code,IaC) 的工具,它允許你通過定義和配置基礎設施來自動化資源的創...
IaC(Infrastructure as Code)是近年來很夯的技術名詞之一,它的概念是為了更好的整合維運以及開發,舉例來說:在 IaC 出現之前,當 De...
AWS cross account delegation 依舊 WIP,今天延續昨天內容,使用 github action 做 terraform module...
TODO 與進度 [x] root 中設定 IAM User [ ] aws cross account iam role delegation [ ] r...
使用 aws module 的好處 為何許多開源的 terraform module 內部使用的都是其他的 module,而不是從 resource 單位開始?...
昨天處理完 Accounting 的 reset password,今天要來 reset root account Administrator 的權限 本日進度...
昨天我們建立 IAM Group 與 policy,並說明 policy 管理原則。 然而昨天最後創建 user 時,我們關閉了 create_login_p...
昨天我們將 root account IAM user import 到 terraform 中 示範 terraform import 增加 iam use...
昨天我們為每個環境(dev / stag / prod ...) 設定一個 aws organization account 今天要使用 terraform 設...
昨天設定了多個 aws organization accounts,但我們還沒有說明為什麼要這樣做 今天會先講 Gruntwork 提出的 Production...
今天要使用 terraform 設定 AWS account structure iThome 鐵人賽好讀版 賽後文章會整理放到個人的部落格上 http://c...
今天要使用 terraform 設定 AWS account structure iThome 鐵人賽好讀版 賽後文章會整理放到個人的部落格上 http://c...
賽後文章會整理放到個人的部落格上 http://chechia.net/ 追蹤粉專可以收到文章的主動推播 -- AWS 為例,實現 production fr...
在 EP13 - 災難演練,重建你的 VPC,我們在重建 VPC 之前,有帶著大家怎麼進行單次備份,但是實務上,我們鮮少有機會做單次備份,取而代之的會是定期備份...
在 EP25 和 EP26,我們為 EKS 配置了 Grafana 和 Loki,讓我們可以透過儀表板查看 Log,雖然範例 AP 根本沒有設定 Log,今天我...