Amb la imatge de la nostra aplicació ja pujada a ECR, el següent pas és preparar la seguretat i la definició de la tasca que s'executarà a ECS. Primer creem una política personalitzada d'S3 utilitzant l' AWS Policy Generator . Perquè la política gestioni correctament els accessos, separem en dos statements : - Un sense asterisc ( arn:aws:s3:::el-bucket ) per referir-nos al bucket d'S3 com a recurs. - Altre amb asterisc ( arn:aws:s3:::el-bucket/* ) per referir-nos a tots els objectes continguts dins del bucket. Una vegada generada la política, és millor operativament passar-la a HCL que és un llenguatge per definir IaC (Infraestructura com a Codi). JSON i HCL comparteixen les mateixes estructures de dades (clau-valor, llistes, cadenes, números i booleans), HCL aporta avantatges quan escrivim codi: - No s'utilitzen cometes a les claus - S'utilitza = en lloc de : - No son necessàries les comes al saltar de línia - HCL permet afegir comentaris al codi, una...
Bona tarda. L'objectiu d'avui és passar la imatge de Docker a Amazon ECR amb el fi de desplegar la nostra aplicació al núvol d'AWS utilitzant IaC de manera automàtica. El primer és afegir a l'arxiu main.tf el nom del repositori : Les línies force_delete i scan_on_push : · force_delete = true : Per defecte, AWS protegeix els teus repositoris perquè no esborris coses per error si tenen imatges a dins. Però en un entorn d'aprenentatge o proves, si executes terraform destroy sense aquest paràmetre, AWS donarà un error lleig dient "No es pot esborrar ECR perquè no està buit" . D'aquesta manera, Terraform podrà eliminar el repositori i totes les imatges que contingui en executar terraform destroy , sense que AWS bloquegi el procés per no estar buit. · scan_on_push = true : És una bona pràctica perquè AWS analitzi si la imatge de Docker té vulnerabilitats conegudes en pujar-la. Seguit de l'output que ens generarà el registre ECR en desplegar-lo. D...