Avvio rapido: Distribuire la prima risorsa di Azure con il provider AzAPI Terraform

Articolo testato con le versioni del provider Terraform e Terraform seguenti:

Terraform consente di definire, visualizzare in anteprima e distribuire l'infrastruttura cloud. Con Terraform è possibile creare file di configurazione usando la sintassi HCL. La sintassi HCL consente di specificare il provider di servizi cloud, ad esempio Azure, e gli elementi che costituiscono l'infrastruttura cloud. Dopo aver creato i file di configurazione, è necessario creare un piano di esecuzione che consenta di visualizzare in anteprima le modifiche apportate all'infrastruttura prima che vengano distribuite. Dopo aver verificato le modifiche, è possibile applicare il piano di esecuzione per distribuire l'infrastruttura.

Questo articolo illustra come usare il provider AzAPI Terraform per gestire un servizio di Azure attualmente non supportato dal provider AzureRM. Verrà azapi_resource usato per gestire un account di Azure Lab Services e un lab.

  • Definire e configurare i provider AzureRM e AzAPI.
  • Usare il provider AzureRM per creare un gruppo di risorse di Azure
  • Usare il provider AzureRM per registrare il provider "Microsoft.LabServices" nella sottoscrizione
  • Usare il provider AzAPI per creare le risorse di Azure Lab Services

Nota

Il codice di esempio in questo articolo si trova nel repository GitHub di Azure Terraform.

Prerequisiti

  • Sottoscrizione di Azure: se non si ha una sottoscrizione di Azure, creare un account gratuito prima di iniziare.

Implementare il codice Terraform

  1. Creare una directory in cui testare il codice Terraform di esempio e impostarla come directory corrente.

  2. Creare un file denominato providers.tf e inserire il codice seguente:

    terraform {
      required_providers {
        azapi = {
          source  = "azure/azapi"
          version = "=0.1.0"
        }
        azurerm = {
          source  = "hashicorp/azurerm"
          version = "=3.0.2"
        }
      }
    }
    
    provider "azapi" {
      default_location = "eastus"
      default_tags = {
        team = "Azure deployments"
      }
    }
    
    provider "azurerm" {
      features {}
    }
    
  3. Creare un file denominato main.tf e inserire il codice seguente:

    resource "azurerm_resource_group" "qs101" {
      name     = "rg-qs101"
      location = "westus2"
    }
    
  4. Creare un file denominato main-generic.tf e inserire il codice seguente:

    # Provision a Lab Service Account and a Lab that are in public preview
    resource "azapi_resource" "qs101-account" {
      type      = "Microsoft.LabServices/labaccounts@2018-10-15"
      name      = "qs101LabAccount"
      parent_id = azurerm_resource_group.qs101.id
    
      body = jsonencode({
        properties = {
          enabledRegionSelection = false
        }
      })
    }
    
    resource "azapi_resource" "qs101-lab" {
      type      = "Microsoft.LabServices/labaccounts/labs@2018-10-15"
      name      = "qs101Lab"
      parent_id = azapi_resource.qs101-account.id
    
      body = jsonencode({
        properties = {
          maxUsersInLab  = 10
          userAccessMode = "Restricted"
        }
      })
    }
    

Inizializzare Terraform

Per inizializzare la distribuzione di Terraform, eseguire terraform init. Questo comando scarica il provider di Azure necessario per gestire le risorse di Azure.

terraform init -upgrade

Punti principali:

  • Il parametro -upgrade aggiorna i plug-in del provider necessari alla versione più recente conforme ai vincoli di versione della configurazione.

Creare un piano di esecuzione Terraform

Eseguire terraform plan per creare un piano di esecuzione.

terraform plan -out main.tfplan

Punti principali:

  • Il comando terraform plan consente di creare un piano di esecuzione, ma non di eseguirlo. Determina invece le azioni necessarie per creare la configurazione specificata nei file di configurazione. Questo modello consente di verificare se il piano di esecuzione corrisponde alle aspettative prima di apportare modifiche alle risorse effettive.
  • Il parametro -out facoltativo consente di specificare un file di output per il piano. L'uso del parametro -out garantisce che il piano esaminato sia esattamente quello che viene applicato.

Applicare un piano di esecuzione Terraform

Eseguire terraform apply per applicare il piano di esecuzione all'infrastruttura cloud.

terraform apply main.tfplan

Punti principali:

  • Il comando terraform apply di esempio presuppone che in precedenza sia stato eseguito terraform plan -out main.tfplan.
  • Se è stato specificato un nome file diverso per il parametro -out, usare lo stesso nome file nella chiamata a terraform apply.
  • Se non è stato usato il parametro -out, chiamare terraform apply senza parametri.

Verificare i risultati

  1. Verificare che le chiavi siano state elencate come risultato dell'applicazione terraform.

Pulire le risorse

Quando le risorse create tramite Terraform non sono più necessarie, eseguire i passaggi seguenti:

  1. Eseguire terraform plan e specificare il flag destroy.

    terraform plan -destroy -out main.destroy.tfplan
    

    Punti principali:

    • Il comando terraform plan consente di creare un piano di esecuzione, ma non di eseguirlo. Determina invece le azioni necessarie per creare la configurazione specificata nei file di configurazione. Questo modello consente di verificare se il piano di esecuzione corrisponde alle aspettative prima di apportare modifiche alle risorse effettive.
    • Il parametro -out facoltativo consente di specificare un file di output per il piano. L'uso del parametro -out garantisce che il piano esaminato sia esattamente quello che viene applicato.
  2. Eseguire terraform apply per applicare il piano di esecuzione.

    terraform apply main.destroy.tfplan
    

Risolvere i problemi di Terraform in Azure

Risolvere i problemi comuni relativi all'uso di Terraform in Azure

Passaggi successivi