问题描述
我刚开始在AWS上学习terraform,据我所知,我可以创建EC2实例并向其传递一些终端命令(通过“ user_data”)以安装软件等……
我想知道我是否可以安装Docker,下载存储库,构建映像并部署。
实例_1:后端
Instance_2:前端
我如何才能捕获Instance_1的IP(通过“输出”)并将其传递给Instance_2上存储的前端应用程序的源代码,以使前端能够连接到Instance_1上的后端? / p>
我知道我可以通过github下载源代码并通过Docker构建它
如果我创建EC2实例
resource "aws_instance" "Mi_Primer_Servidor"{
#Verificar el 'id' de la ami y las configuraciones con AWS
ami="ami-056cb9ae6e2df09e8"
#Seleccionamos el tipo de maquina virtual
instance_type = "t2.micro"
#Asignamos una zona de disponibilidad (OPCIONAL)
availability_zone = "us-west-2a"
#Se recomienda crear previamente la llave en AWS y descargar el archivo
#O usar una llave ya existente
key_name = "terraform"
#Definimos la interfaz de red (OPCIONAL)
network_interface {
device_index = 0
network_interface_id = aws_network_interface.mi_interfaz_de_red.id
}
#A continuacion haremos que la maquina virtual ejecute algunos
#comandosvia consola como instalar algunos programas
#En este caso vamos a instalar y ejecutar un servidor apache
user_data = <<-EOF
#!/bin/bash
sudo apt-get update -y
sudo apt-get upgrade -y
sudo apt install apache2 -y
sudo systemctl start apache2
sudo bash -c 'echo Mi primer servidor con terraform > /var/www/html/index.html'
EOF
#Etiquetas
tags = {
Name = "Mi servidor con terraform"
}
}
我不知道在创建实例之后是否可以传递“ user_data”命令并将其捕获的输出值传递给它以更新资源。
或者我不知道是否还有其他方法
谢谢你,对不起英语
解决方法
您可以在Instance_1
的{{1}}中引用user_data
的IP地址
如果这就是你的追求。
下面是一个例子。不过,将其更多地作为伪代码加以威胁,而不是可行的示例。
Instance_2
在上面,resource "aws_instance" "Instance_1" {
# create the first instance
}
resource "aws_instance" "Instance_2" {
user_data = <<-EOF
#!/bin/bash
echo "${aws_instance.Instance_1.public_ip}" > /tmp/instance1_ip
EOF
}
将解析为
您的${aws_instance.Instance_1.public_ip}
的IP地址。
Marcin的回答正确回答了有关将私有IP放入user_data的问题。但是,我不同意使用这种方法。
参数:
-
无论何时instance_1的IP发生更改,您都需要在连续的
terraform apply
上重新创建instance_2,因为这将更改用户数据,从而强制实例重新创建。即使不会,更改用户数据也不会直接影响instance_2的环境变量,因为用户数据仅在实例创建或每次实例启动时执行,具体取决于您的配置方式。 -
无论何时重新启动或重新启动EC2实例,实例IP地址都会更改。这种将会在将来的某个时刻发生,甚至超出您的控制范围(例如,AWS从其服务中弃用该实例)。防止IP更改的唯一方法是为实例分配一个固定的,手动定义的私有IP,在这种情况下,您无需动态地将其放入user_data中,因为您会知道IP,并且永远不会更改,就像URL终结点一样。
建议:
-
Use a private hosted zone,point an A record to instance_1,然后将网址(而不是IP)传递给例如instance_2的user_data。这样,您可以更改instance_1的IP,然后更改记录的终结点并解决情况,而无需更改instance_2。
-
使用弹性IP。这花费了少量的钱,但是您将拥有一个固定的公共IP(可以通过将安全组与EC2实例一起使用来屏蔽外界)。只要实例IP发生更改,只要连接了弹性IP,实例IP的公共IP就将保持不变。
-
使用固定的专用IP地址;见论点。