Sobes.tech
Middle+

Šta ste implementirali na AWS cloud platformi?

sobes.tech АИ

Одговор од АИ

Implementirao sam automatizaciju implementacije infrastrukture i aplikacija na AWS koristeći IaaS i PaaS usluge.

Glavni pravci rada:

  • Infrastruktura kao kod (IaC): Korišćenje AWS CloudFormation i Terraform za opis i upravljanje infrastrukturom (VPC, EC2, RDS, S3 i dr.).
  • CI/CD pipeline-ovi: Podešavanje AWS CodePipeline, CodeBuild, CodeDeploy za automatsku izgradnju, testiranje i implementaciju aplikacija. Integracija sa GitHub/GitLab.
  • Kontejnerizacija: Implementacija i upravljanje kontejnerizovanim aplikacijama koristeći Amazon ECS i Amazon EKS. Podešavanje Fargate za serverless kontejnere.
  • Monitoring i logovanje: Uvođenje Amazon CloudWatch za prikupljanje metrika i logova, podešavanje alarma. Korišćenje AWS X-Ray za tracing distribuiranih sistema.
  • Upravljanje konfiguracijama: Primena AWS Systems Manager za centralizovano upravljanje EC2 instancama.
  • Bezbednost: Podešavanje AWS Identity and Access Management (IAM) za upravljanje pristupom, korišćenje AWS Security Groups i NACL za mrežnu bezbednost, uvođenje AWS Secrets Manager za sigurno čuvanje tajni.
  • Serverless računanje: Razvoj i implementacija funkcija na AWS Lambda.
  • Rad sa bazama podataka: Podešavanje i migracija na Amazon RDS (PostgreSQL, MySQL) i Amazon DynamoDB.
  • Optimizacija troškova: Analiza potrošnje resursa pomoću AWS Cost Explorer i optimizacija troškova.

Primer pipeline-a na AWS CodePipeline:

# Primer dela definicije pipeline-a u CloudFormation
Resources:
  MyPipeline:
    Type: AWS::CodePipeline::Pipeline
    Properties:
      Name: my-application-pipeline
      RoleArn: !GetAtt CodePipelineServiceRole.Arn
      ArtifactStore:
        Type: S3
        Location: !Ref PipelineArtifactBucket
      Stages:
        - Name: Source
          Actions:
            - Name: SourceAction
              ActionTypeId:
                Category: Source
                Owner: ThirdParty
                Provider: GitHub
                Version: '1'
              OutputArtifacts:
                - Name: SourceOutput
              Configuration:
                Owner: my-github-user
                Repo: my-application-repo
                Branch: main
                PollForChanges: true
                AccessToken: "{{resolve:secretsmanager:github_token:SecretString:token}}"
        - Name: Build
          Actions:
            - Name: BuildAction
              ActionTypeId:
                Category: Build
                Owner: AWS
                Provider: CodeBuild
                Version: '1'
              InputArtifacts:
                - Name: SourceOutput
              OutputArtifacts:
                - Name: BuildOutput
              Configuration:
                ProjectName: !Ref CodeBuildProject
        # ... druge faze (Test, Deploy)

Korišćenje Terraform-a za implementaciju VPC:

# terraform.tf
resource "aws_vpc" "main" {
  cidr_block = "10.0.0.0/16"
  enable_dns_hostnames = true
  enable_dns_support = true

  tags = {
    Name = "main-vpc"
  }
}

resource "aws_subnet" "public" {
  vpc_id     = aws_vpc.main.id
  cidr_block = "10.0.1.0/24"
  availability_zone = "us-east-1a" # Primer AZ

  tags = {
    Name = "public-subnet-us-east-1a"
  }
}

# ... drugi resursi (Internet Gateway, Route Tables itd.)