我可以将变量传递给使用terraform和user_data创建的AWS EC2实例吗?或者更新已创建的资源



我是用AWS学习地形的新手,据我所知,我可以创建一个EC2实例并向它传递一些终端命令(通过"user_data"(,以便安装软件等

我想知道我是否可以安装Docker,下载一个存储库,构建一个映像并部署。

但如果我有一个全栈应用程序,并且我有:

实例_1:后端

实例_2:前端

如何捕获Instance_1的IP(通过"输出"(并将其传递给存储在Instance_2上的前端应用程序的源代码,以使前端能够连接到Instance_1上的后端?。

我知道我可以通过github下载源代码,并通过Docker 构建它

如果我创建一个EC2实例

resource "aws_instance" "Mi_Primer_Servidor"{
#Verificar el 'id' de la ami y las configuraciones con AWS
ami="ami-056cb9ae6e2df09e8"
#Seleccionamos el tipo de maquina virtual
instance_type = "t2.micro"
#Asignamos una zona de disponibilidad (OPCIONAL)
availability_zone = "us-west-2a"
#Se recomienda crear previamente la llave en AWS y descargar el archivo
#O usar una llave ya existente
key_name = "terraform"
#Definimos la interfaz de red (OPCIONAL)
network_interface {
device_index = 0
network_interface_id = aws_network_interface.mi_interfaz_de_red.id
}
#A continuacion haremos que la maquina virtual ejecute algunos 
#comandosvia consola como instalar algunos programas 
#En este caso vamos a instalar y ejecutar un servidor apache
user_data = <<-EOF
#!/bin/bash
sudo apt-get update -y
sudo apt-get upgrade -y
sudo apt install apache2 -y
sudo systemctl start apache2
sudo bash -c 'echo Mi primer servidor con terraform > /var/www/html/index.html'
EOF   

#Etiquetas
tags = {
Name = "Mi servidor con terraform"
}
}

我不知道是否可以在创建实例后传递"user_data"命令,并向其传递捕获的输出值以更新资源。

或者我不知道是否还有其他方法

感谢并为英语感到抱歉

您可以在Instance_2user_data中引用Instance_1的IP地址如果这就是你想要的。

下面是一个例子。威胁它更多的是作为一个伪代码,而不是一个工作的例子。

resource "aws_instance" "Instance_1" {
# create the first instance
}
resource "aws_instance" "Instance_2" {
user_data = <<-EOF
#!/bin/bash
echo "${aws_instance.Instance_1.public_ip}" > /tmp/instance1_ip
EOF 
}

在上文中,${aws_instance.Instance_1.public_ip}将解析为您的CCD_ 5的IP地址。

Marcin的回答正确地回答了关于将私有IP放入user_data的问题。然而,我首先不同意使用这种方法。

论证:

  • 每当instance_1的IP发生更改时,您都需要在连续的terraform apply上重新创建instance_2,因为这将更改用户数据,从而强制重新创建实例。即使不会,更改用户数据也不会对instance_2的环境变量产生直接影响,因为用户数据只在创建实例或每次启动实例时执行,这取决于您如何配置它

  • 每当重新启动或重新启动EC2实例时,实例IP地址都会更改。这种情况将在未来的某个时候发生,甚至超出您的控制范围(例如,AWS将实例从其服务中弃用(。防止IP更改的唯一方法是为实例分配一个固定的、手动定义的私有IP,在这种情况下,您不需要首先将其动态地放在user_data中,因为您知道IP,它永远不会更改,就像URL端点一样。

建议:

  • 使用专用托管区域,将a记录指向instance_1,并将URL而不是IP传递给instance_2的user_data。通过这种方式,您可以更改instance_1的IP,然后更改记录的端点,并在不需要更改instance_2的情况下修复这种情况。

  • 使用弹性IP。这需要花费少量资金,但您将有一个固定的公共IP(您可以通过在EC2实例中使用安全组来保护它不受外界影响(。无论何时实例IP发生更改,只要连接了弹性IP,其公共IP都将保持不变。

  • 使用固定的专用IP地址;参见论证。

最新更新