介绍
Terraform 是一款 Infrastructure as Code 的工具,可以将云端资源代码化。关于 Terraform 的基本介绍本文不再赘述,有兴趣的同学可以参考 《云生态下的基础架构资源管理利器Terraform》 等云栖社区的优秀文章。阿里云容器服务团队也快速在Terraform上支持了Kubernetes集群的创建。关于标准版和托管版集群如何使用Terraform 请参考以下文章
前置检查
- Terraform v0.12.8+
- terraform-provider-alicloud 1.58.0+ (早期版本不支持Serverless)
Serverless集群
首先我们打开《阿里云 Terraform Provider 文档 - Serverless Kubernetes》的帮助文档,可以看到该资源 Resource 提供的参数列表。参数分为入参 Argument 和出参 Attributes。入参列表内包含了必填参数以及可选参数,例如 name 和 name_prefix 就是一对必填参数,但它们互斥,即不能同时填写。我们对照文档中的参数列表 Argument Reference,先草拟出一个集群的描述,为了方便起见,我把填写每个参数的理由都注释在代码中。
- 资源描述
# 引入阿里云 Terraform Provider
provider "alicloud" {
# 填入您的账号的 Access Key
access_key = "FOO"
# 填入您的账号 Secret Key
secret_key = "BAR"
# 填入想创建的 Region
region = "cn-hangzhou"
# 可选参数,默认不填就使用最新版本
version = "v1.58.0"
}
# 必要的资源标识
# alicloud_cs_serverless_kubernetes 表明是Serverless版 Kubernetes 集群
# serverless 代表该资源实例的名称
resource "alicloud_cs_serverless_kubernetes" "serverless" {
# 集群名称,可以带中划线,一个账户内的集群名称不能相同
name = "tf-serverless-kubernetes-20191017"
# 集群所在的VPC
vpc_id = "vpc-xxxx"
# 集群所在的可用区
vswitch_id = "vswitch-xxx"
# 是否配置公网访问能力。如果您当前的交换机已配置SNAT规则,或者通过其他代理的方式可以访问公网,则此处可以设置为false,反之,则设置为true,让系统来完成访问公网的配置
new_nat_gateway = true
# API Server是否具备公网访问能力。如果您想通过公网访问到集群的Api Server,此处设置为true,反之设置为false
enndpoint_public_access_enabled = true
# 是否开启基于DNS的服务发现机制。通过域名直接访问服务,需要提前开通PrivateZone服务。关于 PrivateZone服务介绍请参阅更多参考里的内容。
private_zone = false
# 是否开启集群删除保护。若开启集群删除保护,设置为true,此时通过控制台和API均不能释放集群,释放前需要关闭集群保护。反之为false
deletion_protection = false
# 设置集群标签,标签键不可以重复,最长为64位;标签值可以为空,最长为63位。标签键和标签值都不能以“aliyun”、“acs:”、“https://”或“http://”开头。
tags = {
"k-aa":"v-aa"
"k-bb":"v-aa",
}
}
- 资源检查
我们可以将以上的配置保存为一个 main.tf 描述文件,在该文件的当前目录下执行 terraform plan 进行资源检查
- 初始化provier
再检查正常之后,我们执行 terraform init 先来初始化provider
- 资源创建
接下来使用terraform apply 执行创建
此时terraform apply 会根据我们的 main.tf 描述文件计算出需要执行的操作,上述显示将会创建一个 alicloud_cs_serverless_kubernetes.serverless 的资源,需要我们输入 yes 来确认创建。确认创建后,创建大约会耗时三分钟,terraform 会输出类似下面的日志。
在命令行中出现如下信息的时候,表明集群已创建成功。
此时我们也可以登录控制台后在控集群列表中看到集群。
- 资源释放
当我们不再需要该集群的时候,我们可以执行 terraform destroy 来销毁资源
总结
通过以上操作我们可以完成Serverless集群的创建和销毁工作。但是在实际使用过程中,模板比这个更加的复杂,例如一些输入参数是通过变量的方式传入的,这样一个模板可以适配更多的场景,关于如何使用变量以及如何自动创建依赖的资源,可以参考我们的示例代码
更多参考
Terraform官网
Terraform Alibaba Provider
Terraform Alibaba Provider Serverless
Serverless介绍
Terraform系列课程
PrivateZone服务
Labels and Selectors参考
Serverless 示例代码参考