Amazon web services 我可以将变量传递给使用terraform和用户_数据创建的AWS EC2实例吗?或更新已创建的资源

Amazon web services 我可以将变量传递给使用terraform和用户_数据创建的AWS EC2实例吗?或更新已创建的资源,amazon-web-services,amazon-ec2,terraform,terraform-provider-aws,user-data,Amazon Web Services,Amazon Ec2,Terraform,Terraform Provider Aws,User Data,我是学习AWS地形的新手,据我所知,我可以创建一个EC2实例,并通过“用户数据”传递一些终端命令,以便安装软件等 我想知道我是否可以安装Docker、下载存储库、构建映像并部署 但如果我有一个fullstack应用程序,我有: 实例1:后端 实例2:前端 如何通过“输出”捕获实例_1的IP,并将其传递给实例_2上存储的前端应用程序的源代码,以使前端能够连接到实例_1上的后端 我知道我可以通过github下载源代码并通过Docker构建它 如果我创建一个EC2实例 resource "a

我是学习AWS地形的新手,据我所知,我可以创建一个EC2实例,并通过“用户数据”传递一些终端命令,以便安装软件等

我想知道我是否可以安装Docker、下载存储库、构建映像并部署

但如果我有一个fullstack应用程序,我有:

实例1:后端

实例2:前端

如何通过“输出”捕获实例_1的IP,并将其传递给实例_2上存储的前端应用程序的源代码,以使前端能够连接到实例_1上的后端

我知道我可以通过github下载源代码并通过Docker构建它

如果我创建一个EC2实例

resource "aws_instance" "Mi_Primer_Servidor"{

  #Verificar el 'id' de la ami y las configuraciones con AWS
  ami="ami-056cb9ae6e2df09e8"

  #Seleccionamos el tipo de maquina virtual
  instance_type = "t2.micro"

  #Asignamos una zona de disponibilidad (OPCIONAL)
  availability_zone = "us-west-2a"

  #Se recomienda crear previamente la llave en AWS y descargar el archivo
  #O usar una llave ya existente
  key_name = "terraform"

  #Definimos la interfaz de red (OPCIONAL)
  network_interface {
    device_index = 0
    network_interface_id = aws_network_interface.mi_interfaz_de_red.id
  }

  #A continuacion haremos que la maquina virtual ejecute algunos 
  #comandosvia consola como instalar algunos programas 
  #En este caso vamos a instalar y ejecutar un servidor apache
  user_data = <<-EOF
              #!/bin/bash
              sudo apt-get update -y
              sudo apt-get upgrade -y
              sudo apt install apache2 -y
              sudo systemctl start apache2
              sudo bash -c 'echo Mi primer servidor con terraform > /var/www/html/index.html'
            EOF   
            
  #Etiquetas
  tags = {
    Name = "Mi servidor con terraform"
  }
 }
我不知道是否可以在创建实例后传递“user_data”命令,并传递捕获的输出值以更新资源

或者我不知道是否还有其他方法


感谢您并为英文版感到抱歉

您可以在实例_2的用户_数据中引用实例_1的IP地址 如果这是你想要的

下面是一个例子。不过,它更像是一个伪代码,而不是一个工作示例

resource "aws_instance" "Instance_1" {
  # create the first instance
}

resource "aws_instance" "Instance_2" {

  user_data = <<-EOF
              #!/bin/bash
              echo "${aws_instance.Instance_1.public_ip}" > /tmp/instance1_ip
            EOF 
}
在上面,${aws_instance.instance_1.public_ip}将解析为
实例_1的IP地址。

您可以在实例_2的用户_数据中引用实例_1的IP地址 如果这是你想要的

下面是一个例子。不过,它更像是一个伪代码,而不是一个工作示例

resource "aws_instance" "Instance_1" {
  # create the first instance
}

resource "aws_instance" "Instance_2" {

  user_data = <<-EOF
              #!/bin/bash
              echo "${aws_instance.Instance_1.public_ip}" > /tmp/instance1_ip
            EOF 
}
在上面,${aws_instance.instance_1.public_ip}将解析为
您实例的IP地址\u 1。

Marcin的回答正确地回答了有关将私有IP放入用户\u数据中的问题。然而,我不同意首先使用这种方法

论证:

每当实例_1的IP发生变化时,您将需要在连续的terraform apply上重新创建实例_2,因为这将改变用户数据,从而强制重新创建实例。即使不会,更改用户数据也不会对实例2的环境变量产生直接影响,因为用户数据仅在创建实例时或在每个实例启动时执行,具体取决于您如何配置它

只要重新启动或重新启动EC2实例,实例IP地址就会更改。这将在将来的某个时候发生,甚至超出您的控制范围,例如AWS从其服务中弃用实例。防止IP更改的唯一方法是将一个固定的、手动定义的私有IP分配给实例,在这种情况下,您不需要首先将其动态地放入user_数据中,因为您知道IP,并且它永远不会更改,就像URL端点一样

建议:

,并将URL而不是IP传递给例如实例2的用户_数据。通过这种方式,您可以更改实例_1的IP,然后更改记录的端点,并修复这种情况,而无需更改实例_2

使用弹性IP。这需要花费少量的资金,但是您将拥有一个固定的公共IP,您可以通过在EC2实例中使用安全组来屏蔽外部世界。每当实例IP发生变化时,只要您连接了弹性IP,其公共IP就会保持不变

使用固定的私有IP地址;参见论证


Marcin的回答正确地回答了关于将私有IP放入用户数据中的问题。然而,我不同意首先使用这种方法

论证:

每当实例_1的IP发生变化时,您将需要在连续的terraform apply上重新创建实例_2,因为这将改变用户数据,从而强制重新创建实例。即使不会,更改用户数据也不会对实例2的环境变量产生直接影响,因为用户数据仅在创建实例时或在每个实例启动时执行,具体取决于您如何配置它

只要重新启动或重新启动EC2实例,实例IP地址就会更改。这将在将来的某个时候发生,甚至超出您的控制范围,例如AWS从其服务中弃用实例。防止IP更改的唯一方法是将一个固定的、手动定义的私有IP分配给实例,在这种情况下,您不需要首先将其动态地放入user_数据中,因为您知道IP,并且它永远不会更改,就像URL端点一样

建议:

,并将URL而不是IP传递给例如实例2的用户_数据。通过这种方式,您可以更改实例_1的IP,然后更改记录的端点,并修复这种情况,而无需更改实例_2

使用弹性IP。这需要花费少量的资金,但是您将拥有一个固定的公共IP,您可以通过在EC2实例中使用安全组来屏蔽外部世界。每当实例IP发生更改时,其公共IP将 保持不变,只要你有弹性的IP连接

使用固定的私有IP地址;参见论证


所以更好的选择是使用静态或固定IP或其他什么?“你说的DNS的固定记录是什么意思?”DiegoCamiloPeñaRamirez我的回答在这一点上有点含糊。我更新了这个建议,添加了AWS文档的链接,介绍了如何使用私有托管区域为您的实例创建固定的内部URL。使用“fixed”,我的意思是,如果您的实例IP发生更改,URL不会更改。您只需将记录(例如instance1.myinternalsite.com)指向instance1的新IP。您可以在Terraform中实现所有这些,而无需重新启动实例来更新用户数据。因此,更好的选择是使用静态或固定IP或其他什么?“你说的DNS的固定记录是什么意思?”DiegoCamiloPeñaRamirez我的回答在这一点上有点含糊。我更新了这个建议,添加了AWS文档的链接,介绍了如何使用私有托管区域为您的实例创建固定的内部URL。使用“fixed”,我的意思是,如果您的实例IP发生更改,URL不会更改。您只需将记录(例如instance1.myinternalsite.com)指向instance1的新IP。您可以在Terraform中实现所有这些,而无需重新启动实例来更新用户数据。