Amazon web services 我可以将变量传递给使用terraform和用户_数据创建的AWS EC2实例吗?或更新已创建的资源
我是学习AWS地形的新手,据我所知,我可以创建一个EC2实例,并通过“用户数据”传递一些终端命令,以便安装软件等 我想知道我是否可以安装Docker、下载存储库、构建映像并部署 但如果我有一个fullstack应用程序,我有: 实例1:后端 实例2:前端 如何通过“输出”捕获实例_1的IP,并将其传递给实例_2上存储的前端应用程序的源代码,以使前端能够连接到实例_1上的后端 我知道我可以通过github下载源代码并通过Docker构建它 如果我创建一个EC2实例Amazon web services 我可以将变量传递给使用terraform和用户_数据创建的AWS EC2实例吗?或更新已创建的资源,amazon-web-services,amazon-ec2,terraform,terraform-provider-aws,user-data,Amazon Web Services,Amazon Ec2,Terraform,Terraform Provider Aws,User Data,我是学习AWS地形的新手,据我所知,我可以创建一个EC2实例,并通过“用户数据”传递一些终端命令,以便安装软件等 我想知道我是否可以安装Docker、下载存储库、构建映像并部署 但如果我有一个fullstack应用程序,我有: 实例1:后端 实例2:前端 如何通过“输出”捕获实例_1的IP,并将其传递给实例_2上存储的前端应用程序的源代码,以使前端能够连接到实例_1上的后端 我知道我可以通过github下载源代码并通过Docker构建它 如果我创建一个EC2实例 resource "a
resource "aws_instance" "Mi_Primer_Servidor"{
#Verificar el 'id' de la ami y las configuraciones con AWS
ami="ami-056cb9ae6e2df09e8"
#Seleccionamos el tipo de maquina virtual
instance_type = "t2.micro"
#Asignamos una zona de disponibilidad (OPCIONAL)
availability_zone = "us-west-2a"
#Se recomienda crear previamente la llave en AWS y descargar el archivo
#O usar una llave ya existente
key_name = "terraform"
#Definimos la interfaz de red (OPCIONAL)
network_interface {
device_index = 0
network_interface_id = aws_network_interface.mi_interfaz_de_red.id
}
#A continuacion haremos que la maquina virtual ejecute algunos
#comandosvia consola como instalar algunos programas
#En este caso vamos a instalar y ejecutar un servidor apache
user_data = <<-EOF
#!/bin/bash
sudo apt-get update -y
sudo apt-get upgrade -y
sudo apt install apache2 -y
sudo systemctl start apache2
sudo bash -c 'echo Mi primer servidor con terraform > /var/www/html/index.html'
EOF
#Etiquetas
tags = {
Name = "Mi servidor con terraform"
}
}
我不知道是否可以在创建实例后传递“user_data”命令,并传递捕获的输出值以更新资源
或者我不知道是否还有其他方法
感谢您并为英文版感到抱歉您可以在实例_2的用户_数据中引用实例_1的IP地址 如果这是你想要的 下面是一个例子。不过,它更像是一个伪代码,而不是一个工作示例
resource "aws_instance" "Instance_1" {
# create the first instance
}
resource "aws_instance" "Instance_2" {
user_data = <<-EOF
#!/bin/bash
echo "${aws_instance.Instance_1.public_ip}" > /tmp/instance1_ip
EOF
}
在上面,${aws_instance.instance_1.public_ip}将解析为
实例_1的IP地址。您可以在实例_2的用户_数据中引用实例_1的IP地址 如果这是你想要的 下面是一个例子。不过,它更像是一个伪代码,而不是一个工作示例
resource "aws_instance" "Instance_1" {
# create the first instance
}
resource "aws_instance" "Instance_2" {
user_data = <<-EOF
#!/bin/bash
echo "${aws_instance.Instance_1.public_ip}" > /tmp/instance1_ip
EOF
}
在上面,${aws_instance.instance_1.public_ip}将解析为
您实例的IP地址\u 1。Marcin的回答正确地回答了有关将私有IP放入用户\u数据中的问题。然而,我不同意首先使用这种方法 论证: 每当实例_1的IP发生变化时,您将需要在连续的terraform apply上重新创建实例_2,因为这将改变用户数据,从而强制重新创建实例。即使不会,更改用户数据也不会对实例2的环境变量产生直接影响,因为用户数据仅在创建实例时或在每个实例启动时执行,具体取决于您如何配置它 只要重新启动或重新启动EC2实例,实例IP地址就会更改。这将在将来的某个时候发生,甚至超出您的控制范围,例如AWS从其服务中弃用实例。防止IP更改的唯一方法是将一个固定的、手动定义的私有IP分配给实例,在这种情况下,您不需要首先将其动态地放入user_数据中,因为您知道IP,并且它永远不会更改,就像URL端点一样 建议: ,并将URL而不是IP传递给例如实例2的用户_数据。通过这种方式,您可以更改实例_1的IP,然后更改记录的端点,并修复这种情况,而无需更改实例_2 使用弹性IP。这需要花费少量的资金,但是您将拥有一个固定的公共IP,您可以通过在EC2实例中使用安全组来屏蔽外部世界。每当实例IP发生变化时,只要您连接了弹性IP,其公共IP就会保持不变 使用固定的私有IP地址;参见论证
Marcin的回答正确地回答了关于将私有IP放入用户数据中的问题。然而,我不同意首先使用这种方法 论证: 每当实例_1的IP发生变化时,您将需要在连续的terraform apply上重新创建实例_2,因为这将改变用户数据,从而强制重新创建实例。即使不会,更改用户数据也不会对实例2的环境变量产生直接影响,因为用户数据仅在创建实例时或在每个实例启动时执行,具体取决于您如何配置它 只要重新启动或重新启动EC2实例,实例IP地址就会更改。这将在将来的某个时候发生,甚至超出您的控制范围,例如AWS从其服务中弃用实例。防止IP更改的唯一方法是将一个固定的、手动定义的私有IP分配给实例,在这种情况下,您不需要首先将其动态地放入user_数据中,因为您知道IP,并且它永远不会更改,就像URL端点一样 建议: ,并将URL而不是IP传递给例如实例2的用户_数据。通过这种方式,您可以更改实例_1的IP,然后更改记录的端点,并修复这种情况,而无需更改实例_2 使用弹性IP。这需要花费少量的资金,但是您将拥有一个固定的公共IP,您可以通过在EC2实例中使用安全组来屏蔽外部世界。每当实例IP发生更改时,其公共IP将 保持不变,只要你有弹性的IP连接 使用固定的私有IP地址;参见论证
所以更好的选择是使用静态或固定IP或其他什么?“你说的DNS的固定记录是什么意思?”DiegoCamiloPeñaRamirez我的回答在这一点上有点含糊。我更新了这个建议,添加了AWS文档的链接,介绍了如何使用私有托管区域为您的实例创建固定的内部URL。使用“fixed”,我的意思是,如果您的实例IP发生更改,URL不会更改。您只需将记录(例如instance1.myinternalsite.com)指向instance1的新IP。您可以在Terraform中实现所有这些,而无需重新启动实例来更新用户数据。因此,更好的选择是使用静态或固定IP或其他什么?“你说的DNS的固定记录是什么意思?”DiegoCamiloPeñaRamirez我的回答在这一点上有点含糊。我更新了这个建议,添加了AWS文档的链接,介绍了如何使用私有托管区域为您的实例创建固定的内部URL。使用“fixed”,我的意思是,如果您的实例IP发生更改,URL不会更改。您只需将记录(例如instance1.myinternalsite.com)指向instance1的新IP。您可以在Terraform中实现所有这些,而无需重新启动实例来更新用户数据。