#amazon-web-services #terraform #terraform-provider-aws
Вопрос:
Я следовал руководству YouTube по изучению терраформирования и следил за каждым шагом. После запуска terraform apply он смог настроить все так, как ожидалось. Я проверил это на консоли aws. Но при попытке получить доступ к общедоступному ip-адресу говорится, что соединение отказано.
Ниже приведено содержание моего main.tf файл.
provider "aws" {
region = "us-east-1"
access_key = "ACCESS-KEY"
secret_key = "SECERT-KEY"
}
# VPC
resource "aws_vpc" "prod-vpc" {
cidr_block = "10.0.0.0/16"
tags = {
Name = "production"
}
}
# create internet gateway
resource "aws_internet_gateway" "gw" {
vpc_id = aws_vpc.prod-vpc.id
tags = {
Name : "Prod gateway"
}
}
# create custom route table
resource "aws_route_table" "prod-route-table" {
vpc_id = aws_vpc.prod-vpc.id
route {
cidr_block = "0.0.0.0/0"
gateway_id = aws_internet_gateway.gw.id
}
route {
ipv6_cidr_block = "::/0"
gateway_id = aws_internet_gateway.gw.id
}
tags = {
Name = "Prod"
}
}
# Create a subnet
resource "aws_subnet" "subnet-1" {
vpc_id = aws_vpc.prod-vpc.id
cidr_block = "10.0.1.0/24"
availability_zone = "us-east-1a"
map_public_ip_on_launch = true
tags = {
Name = "prod-subnet"
}
}
# Associate subnet with Route Table
resource "aws_route_table_association" "a" {
subnet_id = aws_subnet.subnet-1.id
route_table_id = aws_route_table.prod-route-table.id
}
# Create Security Group to allow port 22, 80, 443
resource "aws_security_group" "allow_web" {
name = "allow_web_traffic"
description = "Allow Web traffic"
vpc_id = aws_vpc.prod-vpc.id
ingress {
description = "HTTPS"
from_port = 443
to_port = 443
protocol = "tcp"
cidr_blocks = ["0.0.0.0/0"]
}
ingress {
description = "HTTP"
from_port = 80
to_port = 80
protocol = "tcp"
cidr_blocks = ["0.0.0.0/0"]
}
ingress {
description = "SSH"
from_port = 2
to_port = 2
protocol = "tcp"
cidr_blocks = ["0.0.0.0/0"]
}
egress {
from_port = 0
to_port = 0
protocol = "-1"
cidr_blocks = ["0.0.0.0/0"]
ipv6_cidr_blocks = ["::/0"]
}
tags = {
Name = "allow_web"
}
}
# Create a network interface with an ip in the subnet that was created earlier
resource "aws_network_interface" "web-server-nic" {
subnet_id = aws_subnet.subnet-1.id
private_ips = ["10.0.1.50"]
security_groups = [aws_security_group.allow_web.id]
tags = {
Name : "prod-network-interface"
}
}
# Assign an elastic ip to the network interface created in previous step
resource "aws_eip" "one" {
vpc = true
network_interface = aws_network_interface.web-server-nic.id
associate_with_private_ip = "10.0.1.50"
depends_on = [aws_internet_gateway.gw, aws_instance.web-server-instance]
tags = {
Name : "Prod-Elastic-ip"
}
}
# Create Ubuntu server and install/enable apache2
resource "aws_instance" "web-server-instance" {
ami = "ami-0747bdcabd34c712a"
instance_type = "t2.micro"
availability_zone = "us-east-1a"
key_name = "main-key"
network_interface {
device_index = 0
network_interface_id = aws_network_interface.web-server-nic.id
}
user_data = <<-EOF
#! /bin/bash
sudo apt update -y
sudo apt install apache2
sudo bash -c 'echo your very first web server > /var/www/html/index.html'
EOF
tags = {
Name : "Web-Server"
}
}
Комментарии:
1. Порт SSH равен 22, а не 2
2. Работает ли веб-сервер и прослушивает ли указанные порты? Проверьте это через консоль сервера, используя «curl» или «wget».
3. Если вы настраиваете VPC для назначения общедоступных IP-адресов, зачем вам нужен эластичный IP-адрес?
4. Спасибо за ваше предложение и помощь @30thh. Я все еще изучаю и изучаю эти материалы, поэтому я просто следовал учебнику. Но я подробнее рассмотрю то, что вы предложили.
Ответ №1:
Вы отсутствуете -y
в своих пользовательских данных, поэтому ваши пользовательские данные будут просто висеть для подтверждения. Это должно быть:
sudo apt install -y apache2
Комментарии:
1. Спасибо @Marcin за быструю помощь. Если кто-то еще следует тому же учебнику и сталкивается с некоторыми проблемами, я упоминаю проблему, с которой столкнулся. При написании скрипта для elastic ip произошла ошибка, я поискал и решил, что лучше также установить зависимость от экземпляра aws. вы можете сослаться на это небольшое изменение в моем сценарии.
resource "aws_eip" "one" { ... depends_on = [aws_internet_gateway.gw, **aws_instance.web-server-instance**] tags = { Name : "Prod-Elastic-ip" } }
Ответ №2:
Вы пропустили, что для запуска этого apache2 после его установки требуется другая команда
sudo systemctl start apache2
Ответ №3:
Также кажется, что порт SSH в группе безопасности настроен неправильно. Вероятно, это следует читать 22
вместо 2
«для обоих from_port
«и to_port
«.