一,引言

  之前我们在使用 Terraform 构筑一下 Azure 云资源的时候,直接将所以需要创建的资源全面写在 main.tf 这个文件中,这样写主要是为了演示使用,但是在实际的 Terraform 代码的整个项目代码结构是需要封装具体的 “Module”,这里提到了 ”Module“ 也就是新的概念 “Common Module”。“Common Mudule” 其实对于开发来说,其实就是封装的 ”类库“,通过传递不同的参数,调用方法,来实现不同的返回值;同理,terraform 的 common moudle 也是一样的。

以下是 Terraform 项目结构

--------------------Azure Terraform 系列--------------------

1,Azure Terraform(一)入门简介

2,Azure Terraform(二)语法详解

3,Azure Terraform(三)部署 Web 应用程序

4,Azure Terraform(四)状态文件存储

5,Azure Terraform(五)利用Azure DevOps 实现自动化部署基础资源

6,Azure Terraform(六)Common Module

二,正文

1,Terraform 资源 Moudle 结构定义

按照资源划分,将每种类型的资源划分为单独的 “Common Moudle”,比方 “资源组”,“流量管理配置”,“Web 应用程序”......

mian.tf:不是项目的入口,该文件中包含了特定资源中的通用资源文件。

resource "azurerm_traffic_manager_profile" "cnbate_traffic_manager_profile" {
name = var.traffic_manager_name
resource_group_name = var.resource_group_name traffic_routing_method = var.traffic_routing_method dns_config {
relative_name = var.relative_name
ttl = var.ttl
} monitor_config {
protocol = var.protocol
port = var.port
path = var.path
interval_in_seconds = var.interval_in_seconds
timeout_in_seconds = var.timeout_in_seconds
tolerated_number_of_failures = var.tolerated_number_of_failures
} tags = var.tags
} resource "azurerm_traffic_manager_endpoint" "cnbate_traffic_manager_endpoint" {
count = var.enable_traffic_manager_endpoint && var.traffic_manager_endpoint_count > 0 ? var.traffic_manager_endpoint_count : 0
name = element(var.traffic_manager_endpoint_names, count.index)
resource_group_name = var.resource_group_name
profile_name = azurerm_traffic_manager_profile.cnbate_traffic_manager_profile.name
target_resource_id = element(var.target_resource_ids, count.index)
type = var.traffic_manager_endpoint_type geo_mappings = element(var.geo_mappings, count.index)
}

outputs.tf :包含部署输出变量的定义

################################ traffic manager profile ################################
output "traffic_manager_profile_name" {
value = azurerm_traffic_manager_profile.cnbate_traffic_manager_profile.name
} output "traffic_manager_profile_id" {
value = azurerm_traffic_manager_profile.cnbate_traffic_manager_profile.id
} ################################ traffic manager profile ################################ output "azurerm_traffic_manager_endpoint_names" {
value = azurerm_traffic_manager_endpoint.cnbate_traffic_manager_endpoint.*.name
} output "azurerm_traffic_manager_endpoint_ids" {
value = azurerm_traffic_manager_endpoint.cnbate_traffic_manager_endpoint.*.id
}

variables.tf:包含了当前资源所封装的变量的定义

################################ traffic manager profile ################################
variable "traffic_manager_name" {
type = string
description = "(required)The name of the traffic manager profile"
} variable "resource_group_name" {
type = string
description = "The Name which should be used for this Resource Group. Changing this forces a new Resource Group to be created."
} variable "traffic_routing_method" {
type = string
description = "(required) Specifies the algorithm used to route traffic"
} variable "relative_name" {
type = string
description = "(required) The relative domain name, this is combined with the domain name used by Traffic Manager to form the FQDN which is exported as documented below."
} variable "ttl" {
type = number
description = "(Required) The TTL value of the Profile used by Local DNS resolvers and clients"
} variable "protocol" {
type = string
default = "http"
description = " (required) The protocol used by the monitoring checks, supported values are HTTP, HTTPS and TCP."
} variable "port" {
type = number
default = 80
description = "(required) The port number used by the monitoring checks."
} variable "path" {
type = string
default = "/"
description = " (optional) The path used by the monitoring checks. Required when protocol is set to HTTP or HTTPS - cannot be set when protocol is set to TCP."
} variable "interval_in_seconds" {
type = number
default = 30
description = "(optional) The interval used to check the endpoint health from a Traffic Manager probing agent."
} variable "timeout_in_seconds" {
type = number
default = 10
description = "(optional) The amount of time the Traffic Manager probing agent should wait before considering that check a failure when a health check probe is sent to the endpoint. "
} variable "tolerated_number_of_failures" {
type = string
default = 3
description = "(optional) The number of failures a Traffic Manager probing agent tolerates before marking that endpoint as unhealthy. Valid values are between 0 and 9."
} variable "tags" {
type = map(string)
description = "(optional) A mapping of tags to assign to the resource."
} ################################ traffic manager endpoint ################################
variable "enable_traffic_manager_endpoint" {
type = bool
default = false
description = "(required) whether to create traffic manager endpoint"
} variable "traffic_manager_endpoint_count" {
type = number
default = 0
description = "(required) number of create traffic manager endpoint"
} variable "traffic_manager_endpoint_names" {
type = list(string)
description = "(required) The name of the Traffic Manager endpoint."
} variable "target_resource_ids" {
type = list(string)
description = " (optional) The resource id of an Azure resource to target. This argument must be provided for an endpoint of type azureEndpoints or nestedEndpoints."
} variable "traffic_manager_endpoint_type" {
type = string
description = "(required) The Endpoint type, must be one of: 1:azureEndpoints,2:externalEndpoints,3:nestedEndpoints"
} variable "geo_mappings" {
type = list(list(string))
description = "(Optional) A list of Geographic Regions used to distribute traffic, such as WORLD, UK or DE. "
}

2,资源 Module 引用

将 terraform 项目所封装的 common module 在一个主 mian.tf 进行引用的时候,使用 module

根据模块的位置以及使用该模块的位置,该 source 参数可能有所不同

module "cnbate_Web_app" {
  source                = "../module/web_app"
app_service_locations = [local.location_eastAsia, local.location_southeastAsia]
resource_group_name = data.azurerm_resource_group.cnbate_resource_group.name enable = var.enable
enable_app_service_plan = var.enable_app_service_plan
app_service_plan_count = var.app_service_plan_count
app_service_plan_names = var.app_service_plan_names
app_service_plans = var.app_service_plans enable_app_service = var.enable_app_service
app_service_count = var.app_service_count
app_service_names = var.app_service_names
app_settings = var.app_settings
}

如果模块之间由相互依赖引用,则通过 “module” 引用的方式来建立关系,同时 terraform apply 在执行部署计划的时候,terraform 也会遵循这个依赖关系先后创建资源

module "cnbate_traffic_manager" {
source = "../module/traffic_manager_profile"
traffic_manager_name = var.traffic_manager_name
resource_group_name = data.azurerm_resource_group.cnbate_resource_group.name
traffic_routing_method = var.traffic_routing_method
relative_name = var.relative_name
ttl = var.ttl
tags = var.tags enable_traffic_manager_endpoint = var.enable_traffic_manager_endpoint
traffic_manager_endpoint_count = var.traffic_manager_endpoint_count
traffic_manager_endpoint_names = var.traffic_manager_endpoint_names
target_resource_ids = module.cnbate_Web_app.azurerm_app_service_ids
traffic_manager_endpoint_type = var.traffic_manager_endpoint_type
geo_mappings = var.geo_mappings
}

注意,一旦依赖关系在 common module 阶段发生改变的时候,就需要重新执行 terraform init 初始化操作,导入的所有模块的配置

3,如何划分 Terraform 资源模块

common module 的划分和封装没有固定的标准,我们在划分和封装的时候要从多个角度去考虑问题

  1,项目太小,只有一个 web 应用程序,是否需要封装?

  2,是否必须严格讲每个 terraform resource 划分成单独的 common module?

  3,封装的 common module 以及 module 引用是否满足项目架构需求?

所以,划分、封装 common module 不是必须的。只要我们能够清楚的看到实际项目的整体架构需求,是否使用模块化都是有利有弊的。大家要清楚的看到这一点。

完整代码请参考文章底部的 github 链接

三,结尾

参考资料:Terraform 官方azurerm 文档

Terraform_Cnbate_Traffic_Manager github:https://github.com/yunqian44/Terraform_Cnbate_Traffic_Manager

作者:Allen

版权:转载请在文章明显位置注明作者及出处。如发现错误,欢迎批评指正。

Azure Terraform(六)Common Module的更多相关文章

  1. Azure Terraform(七)利用Azure DevOps 实现自动化部署基础资源(补充)

    一,引言 之前一篇文章有讲解到利用 利用Azure DevOps 实现自动化部署基础资源,当时 TF 代码没有针对 Azure 各个资源的封装,所有的资源代码全部写在一个 main.tf 文件中.然后 ...

  2. Azure Terraform(八)利用Azure DevOps 实现Infra资源和.NET CORE Web 应用程序的持续集成、持续部署

    一,引言 上一篇讲解到利用 Azure DevOps 将整个 Azure Web App,Azure Traffic Manager profile,Azure Storage Account,Azu ...

  3. Azure Terraform(九)利用 Azure DevOps Pipeline 的审批来控制流程发布

    一,引言 Azure Pipeline 管道是一个自动化过程:但是往往我们由于某种原因,需要在多个阶段之前获得批准之后再继续下一步流程,所以我们可以向Azure Pipeline 管道添加审批!批准流 ...

  4. Azure Terraform(十)利用 Azure DevOps 的条件语句选择发布环境

    一,引言 之前我讲过的所有的案例中,都是将整个Azure Resource 部署到同一个订阅下,没有做到灵活的在 Azure Pipeline 在运行前选择需要部署的环境.在实际的项目开发中,我们也会 ...

  5. Azure Terraform(二)语法详解

    一,引言 上篇文章开始,我们简单介绍了以下通过基础设施管理工具----- Terraform,通过它来统一管理复杂的云基础设施资源.作为入门演示,使用Terraform 部署Azure 资源组的方式直 ...

  6. terraform 配置github module source

      terraform 支持多种module 的source 配置 以下是一个简单的使用github source的demo 测试项目 项目结构 ├── init.tpl ├── main.tf 代码 ...

  7. Java-Maven(十二):idea多项目:common module进行compiler和install正常,运行domain-perf module提示:Could not resolve dependencies for project

    前提: product项目下有三个module,分别是: driver module domain-perf module common module 问题: driver 和 domain-perf ...

  8. Azure Terraform(三)部署 Web 应用程序

    一,引言 上一节关于 Terraform 的文章讲到 Terraform 使用到的一些语法,以及通过演示使用 Terraform 在Azure 上部署资源组,极大的方便了基础设施实施人员,也提高了基础 ...

  9. Azure Terraform(五)利用Azure DevOps 实现自动化部署基础资源

    一,引言 上一篇我们结合学习 Azure Traffic Manger 的内容,做了一个负载均衡的基础设施架构.通过 Terraform 部署执行计划,将整个 Azure Traffic Manage ...

随机推荐

  1. 【译】理解Rust中的Futures(二)

    原文标题:Understanding Futures in Rust -- Part 2 原文链接:https://www.viget.com/articles/understanding-futur ...

  2. Java与C#

    Java和C#都是编程的语言,它们是两个不同方向的两种语言 相同点: 他们都是面向对象的语言,也就是说,它们都能实现面向对象的思想(封装,继承,多态) 区别: 1.c#中的命名空间是namespace ...

  3. Blogs添加横幅滚动条

    #1.定义CSS样式 .box { width: 100%; margin: 0 auto; /* border: 0.2px solid gray; */ overflow: hidden; } . ...

  4. jrebel 启动失败的处理

    jrebel 启动失败的处理 今天使用 jrebel 启动项目的时候,突然啥日志都没有,只有一句Disconnected from the target VM, address: '127.0.0.1 ...

  5. 关于SM4 加密算法

    国密SM4算法 与DES和AES算法相似,国密SM4算法是一种分组加密算法.SM4分组密码算法是一种迭代分组密码算法,由加解密算法和密钥扩展算法组成. SM4是一种Feistel结构的分组密码算法,其 ...

  6. [leetcode]222. Count Complete Tree Nodes完全二叉树的节点数

    /* 满二叉树的特点是2^n-1,对于完全二叉树,一个node如果左右子树深度相同,那么 是一个满二叉树.如果不是,那就把node算上,继续往下看,下边的可能是满二叉树 由于完全二叉树中有一些子满二叉 ...

  7. Mac付费软件免费获取

    很简单,充分利用微信公众号和某宝即可 1.微信公众号里面会分享"XX软件下载"或破解教程只要打开微信搜索就可以搜到. 顺便推荐几个公众号"GameRoom".& ...

  8. 收下这款 Vue 项目模版,它将让你的开发效率在 2021 年提高 50%

    这是什么 vue-automation 是一款开箱即用的 Vue 项目模版,它基于 Vue CLI 4 众所周知,虽然 Vue CLI 提供了脚手架的功能,但由于官方的脚手架过于简单,运用在实际项目开 ...

  9. 关于java方法重写

    1.子类的方法与父类中的方法有相同的返回类型,相同的方法名称.相同的参数列表 2.子类方法的访问级别不能低于父类方法的访问级别 3.子类方法抛出的异常范围不能大于父类中方法抛出的异常范围

  10. java HttpClicent网络请求与解析

    HttpClicent是Apache下的一个子项目,文档齐全,详见官网:http://hc.apache.org/httpcomponents-client-4.5.x/quickstart.html ...