Sobes.tech
Middle+

Ką įgyvendinote AWS debesų platformoje?

sobes.tech AI

Atsakymas iš AI

Aš įgyvendinau infrastruktūros ir programų automatizavimą AWS, naudojant IaaS ir PaaS paslaugas:

Pagrindinės darbo kryptys:

  • Infrastruktūra kaip kodas (IaC): Naudojant AWS CloudFormation ir Terraform aprašyti ir valdyti infrastruktūrą (VPC, EC2, RDS, S3 ir kt.).
  • CI/CD pipeline'ai: Nustatyti AWS CodePipeline, CodeBuild, CodeDeploy, kad automatiškai kurtų, testuotų ir diegtų programas. Integracija su GitHub/GitLab.
  • Konteinerizacija: Diegti ir valdyti konteinerizuotas programas naudojant Amazon ECS ir Amazon EKS. Nustatyti Fargate serverless konteineriams.
  • Stebėsena ir žurnalavimas: Diegti Amazon CloudWatch surinkti metrikas ir žurnalus, nustatyti įspėjimus. Naudoti AWS X-Ray sekimui paskirstytose sistemose.
  • Konfigūracijų valdymas: Naudoti AWS Systems Manager centralizuotam EC2 instancijų valdymui.
  • Saugumas: Nustatyti AWS Identity and Access Management (IAM), valdyti prieigą, naudoti AWS Security Groups ir NACL tinklo saugumui, diegti AWS Secrets Manager saugiam slaptažodžių saugojimui.
  • Serverless skaičiavimas: Kurti ir diegti funkcijas naudojant AWS Lambda.
  • Duomenų bazės: Nustatyti ir migruoti į Amazon RDS (PostgreSQL, MySQL) ir Amazon DynamoDB.
  • Kaštų optimizavimas: Analizuoti išteklių naudojimą naudojant AWS Cost Explorer ir optimizuoti išlaidas.

Pavyzdinis pipeline AWS CodePipeline:

# Pavyzdys pipeline apibrėžimo CloudFormation
Resources:
  MyPipeline:
    Type: AWS::CodePipeline::Pipeline
    Properties:
      Name: my-application-pipeline
      RoleArn: !GetAtt CodePipelineServiceRole.Arn
      ArtifactStore:
        Type: S3
        Location: !Ref PipelineArtifactBucket
      Stages:
        - Name: Source
          Actions:
            - Name: SourceAction
              ActionTypeId:
                Category: Source
                Owner: ThirdParty
                Provider: GitHub
                Version: '1'
              OutputArtifacts:
                - Name: SourceOutput
              Configuration:
                Owner: my-github-user
                Repo: my-application-repo
                Branch: main
                PollForChanges: true
                AccessToken: "{{resolve:secretsmanager:github_token:SecretString:token}}"
        - Name: Build
          Actions:
            - Name: BuildAction
              ActionTypeId:
                Category: Build
                Owner: AWS
                Provider: CodeBuild
                Version: '1'
              InputArtifacts:
                - Name: SourceOutput
              OutputArtifacts:
                - Name: BuildOutput
              Configuration:
                ProjectName: !Ref CodeBuildProject
        # ... kiti žingsniai (Test, Deploy)

Naudojant Terraform diegti VPC:

# terraform.tf
resource "aws_vpc" "main" {
  cidr_block = "10.0.0.0/16"
  enable_dns_hostnames = true
  enable_dns_support = true

  tags = {
    Name = "main-vpc"
  }
}

resource "aws_subnet" "public" {
  vpc_id     = aws_vpc.main.id
  cidr_block = "10.0.1.0/24"
  availability_zone = "us-east-1a" # Pavyzdinis AZ

  tags = {
    Name = "public-subnet-us-east-1a"
  }
}

# ... kiti ištekliai (Internet Gateway, Route Tables ir kt.)