Next Level Azure IaC: Azure Verified Modules
Infrastructure-as-Code (IaC), sérstaklega með Terraform, er lykilþáttur í Azure Foundation okkar og grundvallarhluti hverrar cloud transformation. Skipulögð notkun á IaC hraðar upptöku cloud-þjónusta og þróun nýrra vara. Þá vaknar spurningin: hvernig byrjar þú best?

Azure Verified Module, IaC samkvæmt Microsoft Best Practices
Microsoft tók málið að sér og bjó til Azure Verified Modules (AVM), ramma fyrir skipulagða uppsetningu auðlinda í Azure eftir best practices.
AVM kemur í þremur mismunandi útgáfum:
- Resource Modules, uppsetning á skilgreindri cloud-auðlind
- Pattern Modules, uppsetning á skilgreindum cloud workload
- Utility Modules, hjálparmódúlar sem Resource eða Pattern Modules nota
Til að tryggja samræmdan staðal hefur Microsoft sett fram röð krafna sem hver ný AVM-auðlind verður að uppfylla. Þessar kröfur gilda bæði fyrir Terraform og fyrir Bicep, eigið IaC-tungumál Microsoft Azure.
Hverju AVM er úthlutaður tiltekinn starfsmaður hjá Microsoft sem ber ábyrgð á gerð, áframhaldandi þróun og úrlausn vandamála.
Öll tiltæk módúl eru opinn hugbúnaður (MIT-leyfi) og aðgengileg í opinberum GitHub-repositorýum undir hinni almennu Azure GitHub Organisation. Ef módúl veldur vandræðum eða nýr parameter vantar hefur hver sem er möguleika á að tilkynna vandamál eða taka virkan þátt í þróuninni.
Hvernig byrjar þú með AVM?
AVM virkar eins og öll önnur módúl í Terraform eða Bicep; þau eru kölluð sjálfstætt og fá alla nauðsynlega parametra. Kröfurnar til gerðar AVM leiða til þess að nauðsynlegir parametrar eru lækkaðir í lágmark, þannig að einfalt sé að byrja.
Dæmi Terraform: fyrir uppsetningu á sýndarvél með viðbótar Data Disk þarf að lágmarki eftirfarandi auðlindir í Azure:
- azurerm_windows_virtual_machine oder azurerm_linux_virtual_machine
- azurerm_network_interface
- azurerm_managed_disk
- azurerm_virtual_machine_data_disk_attachment<
Hver þessara auðlinda hefur tiltekna nauðsynlega parametra sem endurtaka sig oft, til dæmis nafn auðlindahóps, markregion eða heiti sjálfrar auðlindarinnar.
Með AVM einfaldast kallið í þínum eigin kóða niður í eina auðlind með nauðsynlegum parametrum, sem síðan er unnið úr innan módúlsins. Þar sem AVM felur nú þegar í sér algengustu Microsoft best practices, eru fjölmargir parametrar með sjálfgefnum gildum, sem þýðir að viðbótaruppsetning fellur burt. Dæmi um þetta er í mörgum módúlum að TLS 1.2 sé sjálfgefið eða að lokað sé á opinberan aðgang.
Hvað ef ekki er til AVM fyrir auðlindina mína ennþá?
Open Source-leyfi AVM gerir það mögulegt að hefja þróunina sjálfstætt á grundvelli rammans. Ef starfsmaður Microsoft tekur síðar að sér að útbúa opinbera AVM-auðlind, er möguleiki á, alveg í anda Open Source, að styðja við hana með þeirri undirbúningsvinnu sem þegar hefur verið innt af hendi.
GKVM, glueckkanja ❤️ Open Source
Við hjá glueckkanja fylgjum einmitt þessari nálgun og styðjum viðskiptavini okkar einnig við þróun á módúlum sem byggja á AVM-rammanum og eru síðan gerð aðgengileg almenningi.
Við köllum þessi módúl GKVM (GlueckKanja Verified Modules), því þau taka ekki bara mið af kröfum AVM, heldur láta einnig okkar persónulegu reynslu úr fjölmörgum verkefnum flæða inn.
GKVM Resource Modules:
GKVM Pattern Modules:
Við fögnum hverju issue sem hjálpar til við að bæta módúlin með fleiri virkni.















