检查点
Create a VM instance in dynamic zone with Terraform
/ 100
Terraform 基礎知識
GSP156
總覽
Terraform 能讓您以安全且可預測的方式建立、變更與改良基礎架構。Terraform 是一項開放原始碼工具,能以程式碼的形式將 API 編入陳述式設定檔。這類設定檔能以程式碼的形式處理、編輯、審查及管理版本,也能在同事之間分享。
目標
在本研究室中,您將瞭解如何執行下列工作:
- 在 Google Cloud 中開始使用 Terraform。
- 透過安裝二進位檔安裝 Terraform。
- 使用 Terraform 建立 VM 執行個體基礎架構。
設定和需求
點選「Start Lab」按鈕前的須知事項
請詳閱以下操作說明。研究室活動會計時,而且中途無法暫停。點選「Start Lab」 後就會開始計時,讓您瞭解有多少時間可以使用 Google Cloud 資源。
您將在真正的雲端環境中完成實作研究室活動,而不是在模擬或示範環境。為達此目的,我們會提供新的暫時憑證,讓您用來在研究室活動期間登入及存取 Google Cloud。
如要完成這個研究室活動,請先確認:
- 您可以使用標準的網際網路瀏覽器 (Chrome 瀏覽器為佳)。
- 是時候完成研究室活動了!別忘了,活動一開始將無法暫停。
如何開始研究室及登入 Google Cloud 控制台
-
按一下「Start Lab」(開始研究室) 按鈕。如果研究室會產生費用,畫面中會出現選擇付款方式的彈出式視窗。左側的「Lab Details」窗格會顯示下列項目:
- 「Open Google Cloud console」按鈕
- 剩餘時間
- 必須在這個研究室中使用的暫時憑證
- 完成這個實驗室所需的其他資訊 (如有)
-
點選「Open Google Cloud console」;如果使用 Chrome 瀏覽器,也能按一下滑鼠右鍵,然後選取「在無痕式視窗中開啟連結」。
接著,實驗室會啟動相關資源並開啟另一個分頁,當中顯示「登入」頁面。
提示:您可以在不同的視窗中並排開啟分頁。
注意:如果頁面中顯示「選擇帳戶」對話方塊,請點選「使用其他帳戶」。 -
如有必要,請將下方的 Username 貼到「登入」對話方塊。
{{{user_0.username | "Username"}}} 您也可以在「Lab Details」窗格找到 Username。
-
點選「下一步」。
-
複製下方的 Password,並貼到「歡迎使用」對話方塊。
{{{user_0.password | "Password"}}} 您也可以在「Lab Details」窗格找到 Password。
-
點選「下一步」。
重要事項:請務必使用實驗室提供的憑證,而非自己的 Google Cloud 帳戶憑證。 注意:如果使用自己的 Google Cloud 帳戶來進行這個實驗室,可能會產生額外費用。 -
按過後續的所有頁面:
- 接受條款及細則。
- 由於這是臨時帳戶,請勿新增救援選項或雙重驗證機制。
- 請勿申請免費試用。
Google Cloud 控制台稍後會在這個分頁開啟。
啟動 Cloud Shell
Cloud Shell 是搭載多項開發工具的虛擬機器,提供永久的 5 GB 主目錄,而且在 Google Cloud 中運作。Cloud Shell 提供指令列存取權,方便您使用 Google Cloud 資源。
- 點按 Google Cloud 控制台上方的「啟用 Cloud Shell」圖示 。
連線完成即代表已通過驗證,且專案已設為您的 PROJECT_ID。輸出內容中有一行宣告本工作階段 PROJECT_ID 的文字:
gcloud
是 Google Cloud 的指令列工具,已預先安裝於 Cloud Shell,並支援 Tab 鍵自動完成功能。
- (選用) 您可以執行下列指令來列出使用中的帳戶:
-
點按「授權」。
-
輸出畫面應如下所示:
輸出內容:
- (選用) 您可以使用下列指令來列出專案 ID:
輸出內容:
輸出內容範例:
gcloud
的完整說明,請前往 Google Cloud 並參閱「gcloud CLI overview guide」(gcloud CLI 總覽指南)。
什麼是 Terraform?
Terraform 能讓您以安全且有效率的方式建立、變更基礎架構,並管理基礎架構版本。這項工具可以管理現有的熱門服務供應商及自訂內部解決方案。
設定檔會向 Terraform 說明必要的元件,方便您執行單一應用程式或整個資料中心。Terraform 會產生執行計畫,藉此說明會執行哪些作業來達成所需狀態。接著,Terraform 會實行執行計畫來建立所述基礎架構。設定發生變化時,Terraform 可以判斷異動項目,並建立可以套用的漸進式執行計畫。
Terraform 可以管理的基礎架構包含運算執行個體、儲存空間和網路等低階元件,以及 DNS 項目與軟體式服務 (SaaS) 功能等高階元件。
主要功能與特色
基礎架構即程式碼
基礎架構是以高階設定語法來描述,這樣貴機構就能建立不同版本的資料中心藍圖,處理方式也能與其他程式碼相同。另外,基礎架構也能分享並重複使用。
執行計畫
Terraform 會有規劃步驟,可以產生執行計畫。執行計畫顯示了您在執行 apply
指令時,Terraform 會進行哪些作業,這樣就能避免 Terraform 在操縱基礎架構時出現任何意外狀況。
資源圖表
Terraform 會針對您的所有資源建立圖表,並平行處理所有非依附性資源的建立和修改作業。因此,Terraform 能以最有效率的方式建立基礎架構,作業人員也能深入瞭解基礎架構中的依附元件。
自動化處理異動
以最低限度的人工操作,將複雜的異動集套用至基礎架構。有了上述的執行計畫和資源圖表,您就能具體掌握 Terraform 會變更的項目和變更順序,避免可能發生的許多人為錯誤。
工作 1:驗證 Terraform 安裝作業
Cloud Shell 已預先安裝 Terraform。
- 請開啟新的 Cloud Shell 分頁,並確認 Terraform 可供使用:
畫面上會顯示如下的說明輸出內容:
工作 2:建立基礎架構
安裝 Terraform 之後,您可以立即開始建立部分基礎架構。
設定
Terraform 中用來描述基礎架構的檔案集稱為 Terraform configuration
(Terraform 設定)。在這個部分,您會撰寫第一項設定來啟動一個 VM 執行個體。您可以在 Terraform 語言說明文件中找到設定檔的格式。建議您使用 JSON 來建立設定檔。
- 在 Cloud Shell 中,透過下列指令建立名為
instance.tf
的空白設定檔:
-
按一下 Cloud Shell 工具列中的「開啟編輯器」。
如要在 Cloud Shell 與程式碼編輯器之間切換,請視需求點選「開啟編輯器」或「開啟終端機」。或者,您也可以點選「在新視窗中開啟」,在另一個分頁中保持開啟編輯器。 -
點選
instance.tf
檔案,加入下列內容,並將<PROJECT_ID>
換成您的 Google Cloud 專案 ID:
這是 Terraform 準備要套用的完整設定,一般結構應符合直覺且簡單明瞭。
instance.tf
檔案中的「resource」區塊定義了基礎架構中的資源,資源有可能是實體元件,例如 VM 執行個體。
「resource」區塊的開頭為兩個字串:「resource type」和「resource name」。在這個研究室中,資源類型為 google_compute_instance
,名稱為 terraform
。類型的前置字串會對應至供應商:google_compute_instance
會自動向 Terraform 說明檔案是由 Google
這個供應商代管。
「resource」區塊中的是資源所需的設定。
- 請在 Cloud Shell 中確認您已加入新的檔案,而且目錄中沒有其他
*.tf
檔案,這是因為 Terraform 會載入所有這類檔案:
初始化
建立新設定或透過版本管控提取現有設定之後,您要執行的第一個指令是 terraform init
。這個指令會將不同的本機設定初始化,以及後續指令會使用的資料。
Terraform 會使用外掛程式型架構,來支援可用的多個基礎架構和服務供應商。每個「供應商」均為自己專屬的封裝二進位檔,與 Terraform 本身分開發布。terraform init
指令會自動下載並安裝所有供應商二進位檔,方便供應商在設定中使用,在這個示例中只有 Google 供應商。
- 下載並安裝供應商二進位檔:
Google 供應商外掛程式會下載並安裝至當前運作中目錄的子目錄,另外也有其他多個簿記檔案。您會看見「Initializing provider plugins」的訊息。Terraform 知道您是透過 Google 專案執行,並取得 Google 資源。
輸出內容將說明正在安裝的外掛程式版本,並建議您在日後的設定檔中指定該版本,確保 terraform init
會安裝相容的版本。
- 建立執行計畫:
除非已明確停用,否則 Terraform 會執行重新整理作業,並確定需要執行哪些動作才能達到設定檔中指定的所需狀態。您完全不需要變更實際資源或狀態,即可輕鬆透過這個指令檢查一組異動的執行計畫是否與預期相符。舉例來說,您可以在向版本管控系統提交異動前執行這個指令,藉此確保計畫可以正常運作。
-out
為選用引數,可以將產生的計畫儲存於檔案,以便日後透過 terraform apply
執行。
套用變更
- 在與您建立的
instance.tf
檔案相同的目錄中執行下列指令:
這個輸出結果會顯示執行計畫,當中描述了 Terraform 會執行哪些作業來變更實際基礎架構,以便符合設定。輸出格式與 Git 等工具產生的 diff 格式相似。
google_compute_instance.terraform
旁有 +
,這代表 Terraform 會建立這項資源。下方是系統會設定的屬性。如果顯示的值為 <computed>
,則代表資源建立完畢後才能確認值。
輸出內容示例:
如果計畫建立成功,Terraform 會先暫停,等通過核准後才會繼續執行相關作業。在正式環境中,假如執行計畫中的任何內容可能有誤或有危險,此時可以放心取消執行,您的基礎架構尚未經過任何變更。
- 在這個示例中,計畫看起來沒問題,請在確認提示訊息中輸入
yes
來繼續操作。
Terraform 會等待 VM 執行個體建立成功,因此計畫需要幾分鐘才會執行完畢。
接著,Terraform 就全數設定完畢了!
測試已完成的工作
點選「Check my progress」,確認工作已完成。如果已順利完成工作,您就會看見評估分數。
- 在 Google Cloud 控制台的「導覽選單」中,依序點選「Compute Engine」>「VM 執行個體」。「VM 執行個體」頁面會開啟,接著您就能在 「VM 執行個體」清單中看見稍早建立的 VM 執行個體。
Terraform 已將部分資料寫入 terraform.tfstate
檔案。這個狀態檔案會追蹤所建立資源的 ID,讓 Terraform 掌控管理的內容為何,因此這個檔案極為重要。
- 在 Cloud Shell 中檢查當前狀態:
輸出內容示例:
如您所見,建立這項資源可一併收集到許多相關資訊,您可以參照這些值來設定其他資源或輸出內容。
恭喜!您已透過 Terraform 建立第一個基礎架構。您已瞭解設定語法、基本執行計畫示例和狀態檔案。
工作 3:測試您的瞭解程度
您可以透過下列選擇題強化所學,確實掌握這個研究室的概念。請按照您的理解盡力回答。
恭喜
恭喜您完成本研究室!您已瞭解如何在 Google Cloud 中使用 Terraform 建立及管理基礎架構。
完成任務
這個自修研究室屬於下列任務的一部分:「Managing Cloud Infrastructure with Terraform」和「Automating Infrastructure on Google Cloud with Terraform」。「任務」是指一系列相關的研究室課程,藉由課程建立出完整的學習路徑。完成任務後即可獲得徽章,以表彰您的成就。您可以公開展示徽章,並在線上履歷或社群媒體帳戶中加入徽章連結。歡迎報名參加任何包含這個研究室的任務,立即取得完成學分。請參閱 Google Cloud Skills Boost 目錄,查看所有可參加的任務。
挑戰下一個研究室
繼續完成「Infrastructure as Code with Terraform」任務。您也可以參考下列 Google Cloud Skills 研究室:
後續步驟/瞭解詳情
- Google Cloud Marketplace 中的 Hashicorp!
- Terraform 社群
- Terraform Google 範例
Google Cloud 教育訓練與認證
協助您瞭解如何充分運用 Google Cloud 的技術。我們的課程會介紹專業技能和最佳做法,讓您可以快速掌握要領並持續進修。我們提供從基本到進階等級的訓練課程,並有隨選、線上和虛擬課程等選項,方便您抽空參加。認證可協助您驗證及證明自己在 Google Cloud 技術方面的技能和專業知識。
使用手冊上次更新日期:2024 年 1 月 26 日
研究室上次測試日期:2023 年 8 月 10 日
Copyright 2024 Google LLC 保留所有權利。Google 和 Google 標誌是 Google LLC 的商標,其他公司和產品名稱則有可能是其關聯公司的商標。