Bona tarda. L'objectiu d'avui és passar la imatge de Docker a Amazon ECR amb el fi de desplegar la nostra aplicació al núvol d'AWS utilitzant IaC de manera automàtica. El primer és afegir a l'arxiu main.tf el nom del repositori : Les línies force_delete i scan_on_push : · force_delete = true : Per defecte, AWS protegeix els teus repositoris perquè no esborris coses per error si tenen imatges a dins. Però en un entorn d'aprenentatge o proves, si executes terraform destroy sense aquest paràmetre, AWS donarà un error lleig dient "No es pot esborrar ECR perquè no està buit" . D'aquesta manera, Terraform podrà eliminar el repositori i totes les imatges que contingui en executar terraform destroy , sense que AWS bloquegi el procés per no estar buit. · scan_on_push = true : És una bona pràctica perquè AWS analitzi si la imatge de Docker té vulnerabilitats conegudes en pujar-la. Seguit de l'output que ens generarà el registre ECR en desplegar-lo. D...
Bona tarda de nou a tothom. En aquest segon post de la sèrie ens acostarem a l'objectiu, que és automatitzar el desplegament amb IaC (Infraestructura com a Codi). Per començar , instal·lem Terraform des dels seus repositoris oficials . Per estructurar correctament el codi de manera neta , dividim la configuració en tres arxius principals dins d'una mateixa carpeta: providers.tf , main.tf i variables.tf . providers.tf , per a la connexió. Definint amb qui parla Terraform (en aquest cas, AWS) i quina versió del plugin ha de descarregar. variables.tf , per a les entrades. Definint paràmetres que poden canviar com són la regió, els noms, les mides de la màquina. Valors que farien difícil el desplegament si es quedessin fixos (hardcoded). main.tf , els recursos: On es troba la infraestructura real a crear : servidors, buckets, xarxes, BDs. Separar-lo d'aquesta forma ens dona la possibilitat de reutilitzar la mateixa infraestructura en altres entorns o amb diferents noms de ...