我可以将变量传递给使用terraform和user_data创建的AWS EC2实例吗?或更新已经创建的资源

问题描述

我刚开始在AWS上学习Terraform,据我所知,我可以创建EC2实例并向其传递一些终端命令(通过“ user_data”)以安装软件等……

我想知道我是否可以安装Docker,下载存储库,构建映像并部署。

但是如果我有一个全栈应用程序,并且我有:

实例_1:后端

Instance_2:前端

我如何才能捕获Instance_1的IP(通过“输出”)并将其传递给Instance_2上存储的前端应用程序的源代码,以使前端能够连接到Instance_1上的后端? / p>

我知道我可以通过github下载源代码并通过Docker构建它

如果我创建EC2实例

resource "aws_instance" "Mi_Primer_Servidor"{

  #Verificar el 'id' de la ami y las configuraciones con AWS
  ami="ami-056cb9ae6e2df09e8"

  #Seleccionamos el tipo de maquina virtual
  instance_type = "t2.micro"

  #Asignamos una zona de disponibilidad (OPCIONAL)
  availability_zone = "us-west-2a"

  #Se recomienda crear previamente la llave en AWS y descargar el archivo
  #O usar una llave ya existente
  key_name = "terraform"

  #Definimos la interfaz de red (OPCIONAL)
  network_interface {
    device_index = 0
    network_interface_id = aws_network_interface.mi_interfaz_de_red.id
  }

  #A continuacion haremos que la maquina virtual ejecute algunos 
  #comandosvia consola como instalar algunos programas 
  #En este caso vamos a instalar y ejecutar un servidor apache
  user_data = <<-EOF
              #!/bin/bash
              sudo apt-get update -y
              sudo apt-get upgrade -y
              sudo apt install apache2 -y
              sudo systemctl start apache2
              sudo bash -c 'echo Mi primer servidor con terraform > /var/www/html/index.html'
            EOF   
            
  #Etiquetas
  tags = {
    Name = "Mi servidor con terraform"
  }
 }

我不知道在创建实例之后是否可以传递“ user_data”命令并将其捕获的输出值传递给它以更新资源。

或者我不知道是否还有其他方法

谢谢你,对不起英语

解决方法

您可以在Instance_1的{​​{1}}中引用user_data的IP地址 如果这就是你的追求。

下面是一个例子。不过,将其更多地作为伪代码加以威胁,而不是可行的示例。

Instance_2

在上面,resource "aws_instance" "Instance_1" { # create the first instance } resource "aws_instance" "Instance_2" { user_data = <<-EOF #!/bin/bash echo "${aws_instance.Instance_1.public_ip}" > /tmp/instance1_ip EOF } 将解析为 您的${aws_instance.Instance_1.public_ip}的IP地址。

,

Marcin的回答正确回答了有关将私有IP放入user_data的问题。但是,我不同意使用这种方法。

参数:

  • 无论何时instance_1的IP发生更改,您都需要在连续的terraform apply上重新创建instance_2,因为这将更改用户数据,从而强制实例重新创建。即使不会,更改用户数据也不会直接影响instance_2的环境变量,因为用户数据仅在实例创建或每次实例启动时执行,具体取决于您的配置方式。

  • 无论何时重新启动或重新启动EC2实例,实例IP地址都会更改。这种将会在将来的某个时刻发生,甚至超出您的控制范围(例如,AWS从其服务中弃用该实例)。防止IP更改的唯一方法是为实例分配一个固定的,手动定义的私有IP,在这种情况下,您无需动态地将其放入user_data中,因为您会知道IP,并且永远不会更改,就像URL终结点一样。

建议:

  • Use a private hosted zone,point an A record to instance_1,然后将网址(而不是IP)传递给例如instance_2的user_data。这样,您可以更改instance_1的IP,然后更改记录的终结点并解决情况,而无需更改instance_2。

  • 使用弹性IP。这花费了少量的钱,但是您将拥有一个固定的公共IP(可以通过将安全组与EC2实例一起使用来屏蔽外界)。只要实例IP发生更改,只要连接了弹性IP,实例IP的公共IP就将保持不变。

  • 使用固定的专用IP地址;见论点。

相关问答

依赖报错 idea导入项目后依赖报错,解决方案:https://blog....
错误1:代码生成器依赖和mybatis依赖冲突 启动项目时报错如下...
错误1:gradle项目控制台输出为乱码 # 解决方案:https://bl...
错误还原:在查询的过程中,传入的workType为0时,该条件不起...
报错如下,gcc版本太低 ^ server.c:5346:31: 错误:‘struct...