Per definir el servei d'ECS és necessari connectar-lo a una VPC i a les seves subxarxes. Podríem crear una VPC des de zero configurant les seves taules de rutes i un Internet Gateway, però el nostre compte d'AWS ja ve amb una VPC predeterminada i xarxes a cadascuna de les zones de disponibilitat, que són les que utilitzarem. Fins ara a Terraform hem utilitzat blocs de resource per crear components nous. Tanmateix, quan necessitem consultar recursos existents al nostre compte d'AWS, utilitzem blocs data , que ens permeten importar els seus IDs directament al codi: També és necessari crear el seu Grup de Seguretat . En ell configurarem: el seu nom, la VPC predeterminada a la que es vincula i les regles de tràfic: A ingress el tràfic entrant per port 5000 i a egress permetrem la seva sortida sense restriccions. A continuació, crearem la configuració del servei aws_ecs_service : Seguidament definirem la infraestructura, executarem terraform plan . Com a qualsevol proje...
Amb la imatge de la nostra aplicació ja pujada a ECR, el següent pas és preparar la seguretat i la definició de la tasca que s'executarà a ECS. Primer creem una política personalitzada d'S3 utilitzant l' AWS Policy Generator . Perquè la política gestioni correctament els accessos, separem en dos statements : - Un sense asterisc ( arn:aws:s3:::el-bucket ) per referir-nos al bucket d'S3 com a recurs. - Altre amb asterisc ( arn:aws:s3:::el-bucket/* ) per referir-nos a tots els objectes continguts dins del bucket. Una vegada generada la política, és millor operativament passar-la a HCL que és un llenguatge per definir IaC (Infraestructura com a Codi). JSON i HCL comparteixen les mateixes estructures de dades (clau-valor, llistes, cadenes, números i booleans), HCL aporta avantatges quan escrivim codi: - No s'utilitzen cometes a les claus - S'utilitza = en lloc de : - No son necessàries les comes al saltar de línia - HCL permet afegir comentaris al codi, una...