如何使用Terraform管理容器服务Kubernetes集群之--Serverless集群

介绍

Terraform 是一款 Infrastructure as Code 的工具,可以将云端资源代码化。关于 Terraform 的基本介绍本文不再赘述,有兴趣的同学可以参考 《云生态下的基础架构资源管理利器Terraform》 等云栖社区的优秀文章。阿里云容器服务团队也快速在Terraform上支持了Kubernetes集群的创建。关于标准版和托管版集群如何使用Terraform 请参考以下文章

前置检查

  • Terraform v0.12.8+
  • terraform-provider-alicloud 1.58.0+ (早期版本不支持Serverless)

Serverless集群

首先我们打开《阿里云 Terraform Provider 文档 - Serverless Kubernetes》的帮助文档,可以看到该资源 Resource 提供的参数列表。参数分为入参 Argument 和出参 Attributes。入参列表内包含了必填参数以及可选参数,例如 name 和 name_prefix 就是一对必填参数,但它们互斥,即不能同时填写。我们对照文档中的参数列表 Argument Reference,先草拟出一个集群的描述,为了方便起见,我把填写每个参数的理由都注释在代码中。

  • 资源描述
# 引入阿里云 Terraform Provider
provider "alicloud" {
  # 填入您的账号的 Access Key
  access_key = "FOO"
  # 填入您的账号 Secret Key
  secret_key = "BAR"
  # 填入想创建的 Region
  region     = "cn-hangzhou"
  # 可选参数,默认不填就使用最新版本
  version    = "v1.58.0"
}

# 必要的资源标识
# alicloud_cs_serverless_kubernetes 表明是Serverless版 Kubernetes 集群
# serverless 代表该资源实例的名称
resource "alicloud_cs_serverless_kubernetes" "serverless" {
  # 集群名称,可以带中划线,一个账户内的集群名称不能相同
  name = "tf-serverless-kubernetes-20191017"
  # 集群所在的VPC
  vpc_id = "vpc-xxxx"
  # 集群所在的可用区 
  vswitch_id = "vswitch-xxx"
  # 是否配置公网访问能力。如果您当前的交换机已配置SNAT规则,或者通过其他代理的方式可以访问公网,则此处可以设置为false,反之,则设置为true,让系统来完成访问公网的配置
  new_nat_gateway = true
  # API Server是否具备公网访问能力。如果您想通过公网访问到集群的Api Server,此处设置为true,反之设置为false
  enndpoint_public_access_enabled = true
  # 是否开启基于DNS的服务发现机制。通过域名直接访问服务,需要提前开通PrivateZone服务。关于 PrivateZone服务介绍请参阅更多参考里的内容。
  private_zone = false
  # 是否开启集群删除保护。若开启集群删除保护,设置为true,此时通过控制台和API均不能释放集群,释放前需要关闭集群保护。反之为false  
  deletion_protection = false
  # 设置集群标签,标签键不可以重复,最长为64位;标签值可以为空,最长为63位。标签键和标签值都不能以“aliyun”、“acs:”、“https://”或“http://”开头。
  tags = {
    "k-aa":"v-aa"
    "k-bb":"v-aa",
  }
}
  • 资源检查
    我们可以将以上的配置保存为一个 main.tf 描述文件,在该文件的当前目录下执行 terraform plan 进行资源检查

如何使用Terraform管理容器服务Kubernetes集群之--Serverless集群

  • 初始化provier
    再检查正常之后,我们执行 terraform init 先来初始化provider

如何使用Terraform管理容器服务Kubernetes集群之--Serverless集群

  • 资源创建
    接下来使用terraform apply 执行创建

如何使用Terraform管理容器服务Kubernetes集群之--Serverless集群

此时terraform apply 会根据我们的 main.tf 描述文件计算出需要执行的操作,上述显示将会创建一个 alicloud_cs_serverless_kubernetes.serverless 的资源,需要我们输入 yes 来确认创建。确认创建后,创建大约会耗时三分钟,terraform 会输出类似下面的日志。
如何使用Terraform管理容器服务Kubernetes集群之--Serverless集群

在命令行中出现如下信息的时候,表明集群已创建成功。
如何使用Terraform管理容器服务Kubernetes集群之--Serverless集群

此时我们也可以登录控制台后在控集群列表中看到集群。
如何使用Terraform管理容器服务Kubernetes集群之--Serverless集群

  • 资源释放
    当我们不再需要该集群的时候,我们可以执行 terraform destroy 来销毁资源

如何使用Terraform管理容器服务Kubernetes集群之--Serverless集群

总结

通过以上操作我们可以完成Serverless集群的创建和销毁工作。但是在实际使用过程中,模板比这个更加的复杂,例如一些输入参数是通过变量的方式传入的,这样一个模板可以适配更多的场景,关于如何使用变量以及如何自动创建依赖的资源,可以参考我们的示例代码

更多参考

Terraform官网
Terraform Alibaba Provider
Terraform Alibaba Provider Serverless
Serverless介绍
Terraform系列课程
PrivateZone服务
Labels and Selectors参考
Serverless 示例代码参考

上一篇:【Spark Summit East 2017】分布式实时流处理:Why and How


下一篇:Flink+Hologres亿级用户实时UV精确去重最佳实践