以下是我在撰寫 HCL 時常會用到的函數將一一做介紹。 concat(list1, list2, …): 這個函數用於將多個列表(或元素)串聯在一起。 l...
Terraform 是一個用於管理基礎設施代碼 (Infrastructure as Code,IaC) 的工具,它允許你通過定義和配置基礎設施來自動化資源的創...
IaC(Infrastructure as Code)是近年來很夯的技術名詞之一,它的概念是為了更好的整合維運以及開發,舉例來說:在 IaC 出現之前,當 De...
AWS cross account delegation 依舊 WIP,今天延續昨天內容,使用 github action 做 terraform module...
TODO 與進度 [x] root 中設定 IAM User [ ] aws cross account iam role delegation [ ] r...
使用 aws module 的好處 為何許多開源的 terraform module 內部使用的都是其他的 module,而不是從 resource 單位開始?...
昨天處理完 Accounting 的 reset password,今天要來 reset root account Administrator 的權限 本日進度...
昨天我們建立 IAM Group 與 policy,並說明 policy 管理原則。 然而昨天最後創建 user 時,我們關閉了 create_login_p...
昨天我們將 root account IAM user import 到 terraform 中 示範 terraform import 增加 iam use...
昨天我們為每個環境(dev / stag / prod ...) 設定一個 aws organization account 今天要使用 terraform 設...
昨天設定了多個 aws organization accounts,但我們還沒有說明為什麼要這樣做 今天會先講 Gruntwork 提出的 Production...
今天要使用 terraform 設定 AWS account structure iThome 鐵人賽好讀版 賽後文章會整理放到個人的部落格上 http://c...
今天要使用 terraform 設定 AWS account structure iThome 鐵人賽好讀版 賽後文章會整理放到個人的部落格上 http://c...
賽後文章會整理放到個人的部落格上 http://chechia.net/ 追蹤粉專可以收到文章的主動推播 -- AWS 為例,實現 production fr...
在 EP13 - 災難演練,重建你的 VPC,我們在重建 VPC 之前,有帶著大家怎麼進行單次備份,但是實務上,我們鮮少有機會做單次備份,取而代之的會是定期備份...
在 EP25 和 EP26,我們為 EKS 配置了 Grafana 和 Loki,讓我們可以透過儀表板查看 Log,雖然範例 AP 根本沒有設定 Log,今天我...
今天是要來填之前未補之坑,那就是建立 VPN 連線,以小公司來說,其實能夠快速加快產品上市比較重要,因此能夠內部 CI/CD 服務能夠使用就好,真的要卡控就卡公...
在第十天的時候,我們使用 AWS CodeDeploy 部署到 EC2,當時只有陽春版的部署,我們做了大費周章的設定,但是卻無法知道是否部署成功,即便官方有提供...
本篇是 30 天鐵人賽的最後一篇,本篇做個小節與心得 課程內容與代碼會放在 Github 上: https://github.com/chechiachang/...
昨天我們把 Django 專案容器化,最後推送上 AWS ECR,部署上仍舊仰賴 Code Deploy 部署到 EC2,連 EKS(AWS K8S)都沒有,實...
昨天我們簡單介紹什麼是容器,今天我們要開始實戰,將你的 Django Portal,逐步包裝成容器,並放到 AWS 的容器儲存庫(ECR),中間的過程,我們會再...
本篇介紹如何使用 infracost 工具估計 infrastructure apply 的花費 課程內容與代碼會放在 Github 上: https://gi...
tags: 鐵人賽 AWS Outposts EC2 Terraform 前情提要 昨天已經完成 EC2 on Outposts 上的部署 今天來嘗試如何使用...
本篇簡述如何使用 terraform 中 debug 除錯 賽後文章會整理放到個人的部落格上 http://chechia.net/ 追蹤粉專可以收到文章的主動...
本章介紹如何使用 terratest 為 terraform 準備整合測試 課程內容與代碼會放在 Github 上: https://github.com/ch...
本篇翻譯與講解 terraform 官方 blog 對於 test terraform 的建議 課程內容與代碼會放在 Github 上: https://git...
昨天我們很有膽試的將 VPC 砍掉重建,為的就是將網段重新安排,但是還沒處理好的部分,則是 Gitlab 和 Jenkins 目前還連不上,比較理想的方式是我們...
本篇介紹 terraformer,除了 import 既有的 remote resource 到 terraform 中以外,還會嘗試從 remote reso...
蛤?重建 VPC?幹嘛不調整好現有的架構就好了?AWS 官方文件有提到,官方預設都是 172.31.0.0/16,Internet Gateway 預設是 0....
這幾天看了一些鐵人賽的文章,看到一些很不錯的文章,當然也看到很多不知所云的內容 觀察整體趨勢是劣幣驅逐良幣,心中五味雜陳 大家盡量維持品質,內容有所依據,不要錯...