抖音技术能力大揭密!钜惠大礼、深度体验,尽在火山引擎增长沙龙,就等你来! 立即报名>> 了解详情
写点什么

HashiCorp、Contino 企业 Terraform 推荐实践指南分享

2018 年 1 月 28 日

看新闻很累?看技术新闻更累?试试下载 InfoQ 手机客户端,每天上下班路上听新闻,有趣还有料!

HashiCorp 发布了一个 Terraform 推荐算法实践指南来帮助那些希望拥抱云技术和架构即代码(IaC, Infrastructure as Code)的企业。其中提供了一个典型的推荐Terraform 工作流(其中涉及到组织角色),还给出了一个“供应成熟度模型(provisioning maturity model)”,同时它还提供了许多建议来指导企业如何从一个阶段过渡到下一个阶段来对当前的实践进行演进。该指南是由HashiCorp 与Contino 共同合作完成的。HashiCorp 是诸多开源以及商业基础架构工具的创造者,例如: Terraform Packer Vault Contino 是 HashiCorp 系统集成的合作伙伴。

HashiCorp 发表了一篇博客,该博客宣布了该指南的发布,并指出了基于云端的服务能够使得开发团队更大程度地独立于传统基础架构的底层操作约束。然而,从传统的私有数据中心的“机架”物理基础设施迁移到软件定义一切(Software Defined Everything,SDx)的数据创建和管理架构中存在着技术上和组织上的双重挑战。比如说,通过编程 API 或 SDK 对计算资源进行协调管理以及使用软件定义网络(SDN)和软件定义存储(SDS)。

HashiCorp Terraform 使得工程师能够以一种“安全的、可预测的”方式将基础架构指定为声明性代码计划以及供应环境。现在有许多关于使用 Terraform 来结构化代码以及合作的经验报告和推荐的最佳实践,包括 Charity Majors 的系列博客、 Yevgeniy Brikman 的博客文章。后者是 O’Reilly 系列书籍《Terraform: Up and Running》 的校对者以及修订者。

然而,当我们咨询任何推荐的实践时,我们都该注意到,由于框架本身还在不断地发展中,而昨天的推荐时间很快就会被融入到 Terraform 本身的工作流中,或者被视作一种不必要的解决方案用以克服对框架的误解。

尽管 Terraform 是一个开源工具,但是也有商业级的 Terraform 企业产品,并且该指南聚焦于指导企业采用 Iac(以及 Terraform Enterprise)。然而,对于希望采用 Iac 方法来对云基础架构进行管理的组织来说,其中仍然有许多有用的工作流和相关的推荐实践。

该指南分为三个部分:

  • 第一部分:推荐工作流概览。该部分是对 Terraform 的代码即架构工作流的协作基础架构的整体概述。其中阐述了基础架构是如何被组织的、被管理的,并且阐述了人们是如何与其进行交互的。
  • 第二部分:评价你们目前的供应实践。这一部分提出了一系列问题来帮助大家评价一个组织的基础架构供应实践的状态。该指南针对该问题提出了一个四阶段基础架构成熟度模型。
  • 第三部分:如何演进供应实践。这一部分内容讲述了该如何利用四阶段操作成熟度模型来提升供应实践。

指南中的第一部分讨论了将 IaC 引进企业的组织上以及技术上的挑战,并且给出了规模化管理基础架构的四个主要角色:中心 IT(Central IT),负责定义公共基础设施和对应的执行策略;组织架构师( Organisation Architect),定义全局基础架构是如何划分和委托给业务部门的团队的;工作空间所有者(Workspace Owner),他们是拥有指定工作空间的个体,并且是领域内生产变革的主要支持者;工作空间贡献者(Workspace Contributor),他们通过将(非生产)更新作为代码配置,把该更改提交给工作空间。

它为每个角色都提供了推荐的实践,它使用了一个工作空间的基本概念,工作空间表示的是需要运行的东西的集合,例如:Terraform 配置、变量以及状态数据,工作空间被用于管理以及代理控制。

指南中的第二部分阐述了一个 IaC“供应成熟度模型”,其中包括:手动、半自动、架构即代码以及协作式架构即代码。该指南还向组织提出了一系列问题,以便组织能够进行自我评估。在这部分内容的基础上,第三部分内容阐述了将组织从当前成熟度阶段过渡到下一个阶段中所必须的步骤。

例如,指南中有一节内容介绍了如何“从半自动演进到架构即代码”,这部分内容涵盖了版本控制的推荐用法、学习创建 Terraform 模块的指南(允许重用的组件化 Terraform 单元)以及如何定义组织的指导方针和相关政策。

这些指南很大程度上是基于来自以下云服务提供商的十分有用的架构指南和推荐实践:

Terraform 指南中总结了几个更高级的推荐实践的主题,其中包括:将 Terraform 与图像构建工具(如 Packer )以及配置管理框架(如 Chef )进行集成、编写自定义Terraform Providers 将Terraform 运行于CI/CD 构建流水线以及 Terraform Provider 开发计划的意义。

HashiCorp 和 Contino 的 Terraform 推荐实践指南可以在 Terraform 文档网站进行访问。

查看英文原文: HashiCorp and Contino Share Enterprise Terraform Recommended Practices

2018 年 1 月 28 日 18:003504

评论

发布
暂无评论
发现更多内容

数据库周刊62丨央企2021年数据库成交公告,国产占90%;流数据库HStreamDB开源;MySQL主从双写导致数据丢失;Oracle 19c升级最佳实践;PG日常工作分享;MySQL MGR运维指南;SQL语法手册……

墨天轮

MySQL 数据库 sql postgre

对于移动开发,人工智能的到来意味着什么?

故胤道长

人工智能 机器学习 ios开发 Android开发

揭秘盒马鲜生,如何打破收益增长天花板!

博文视点Broadview

Flink架构体系

大数据技术指南

大数据 flink 28天写作 3月日更

vivo 应用商店推荐系统探索与实践

vivo互联网技术

架构 推荐系统 服务器

技术实践丨Prometheus+Grafana搭建HBase监控仪表盘

华为云开发者社区

开源 Grafana Prometheus HBase 开源数据库

ThreadLocal 慌不慌?

叫练

JVM ThreadLocal 引用 软引用

java好还是嵌入式好?做IT开发该如何选择

cdhqyj

Java 编程 发展 开发 嵌入式

基于感染原理判断图的连通性算法

大奎

图算法 子图 连通性

啃透这份399页Java架构知识点笔记,已从13K涨到25K

Crud的程序员

Java 程序员 架构

Flink SQL 在网易云音乐的产品化实践

Apache Flink

flink

书单|互联网企业面试案头书之架构师篇

博文视点Broadview

架构

开发也要防“沉迷”?IDEA插件教程详解

京东科技开发者

Java 开发 IntelliJ IDEA

问题排查 | 客户端突如其来的“白屏”等待

蚂蚁集团移动开发平台 mPaaS

html5 移动开发 mPaaS 离线包

【LeetCode】位1的个数Java题解

HQ数字卡

算法 LeetCode 3月日更

EGG公链强势来袭!去中心化社交革命先驱EFTalk

币圈那点事

非常遗憾!靠着这份Redis深度笔记,我面进了阿里

互联网架构师小马

Java 数据库 nosql redis 面试

力扣(LeetCode)刷题,简单题(第16期)

不脱发的程序猿

LeetCode 面试刷题 28天写作 算法面经 3月日更

【Doris Weekly】2020.03.08~2021.03.21

ApacheDoris

【Doris Weekly】

uni-app跨端开发H5、小程序、IOS、Android(六):uni-app事件绑定

黑马腾云

微信小程序 uni-app 前端框架 iOS Developer 3月日更

【IstioCon 2021】最佳实践:从Spring Cloud 到 Istio

华为云原生团队

开源 Kubernetes 云原生 istio 服务网格

Cobar SQL审计的设计与实现

捉虫大师

Disruptor Skywalking cobar 数据库中间件

【遇见Doris】基于Apache Doris的小米增长分析平台实践

ApacheDoris

彩色图像的二值化,取经之旅第 6 天

梦想橡皮擦

28天写作 3月日更

一文了解数据库资源管理技术

华为云开发者社区

数据库 存储 GaussDB(DWS) 资源管理

力扣(LeetCode)刷题,简单题(第15期)

不脱发的程序猿

LeetCode 编程之路 28天写作 算法面经 3月日更

字节跳动单点恢复功能及 Regional CheckPoint 优化实践

Apache Flink

flink

终于有阿里高工把SpringBoot+SpringCloud+Docker+MQ整合在一起了

Java架构追梦

Java 架构 微服务 springboot SpringCloud

跟随报文,开启一段奇妙之旅

华为云开发者社区

报文 Windows主机 路由器 Linux主机 路由表

墨天轮精选:数据库问答集萃第一期-2021

墨天轮

MySQL 数据库 sql dba

精选2021互联网大厂Java核心面试题库(金三银四面试必备)

比伯

Java 编程 架构 面试 程序人生

Study Go: From Zero to Hero

Study Go: From Zero to Hero

HashiCorp、Contino企业Terraform推荐实践指南分享-InfoQ