Terraform(CloudShell)で AWS インフラをデプロイ・管理する

AWS CloudShell に Terraform をインストールし、コードで VPC・サブネット・セキュリティグループ・EC2 インスタンスを宣言的にデプロイします。変更・破棄のライフサイクルまでを実機で体験する Infrastructure as Code 入門ラボです。

中級50Azure 実環境

ラボ概要

このラボでは、AWS CloudShell に Terraform をインストールし、Infrastructure as Code(IaC)の考え方で VPC・サブネット・セキュリティグループ・EC2 インスタンスを一括デプロイします。さらにコードを書き換えて差分を適用する plan/apply のワークフローと、リソースを安全に破棄する destroy までを一通り体験します。

学習目標

  • AWS CloudShell に root 権限なしで Terraform バイナリを導入する方法を理解する
  • Terraform の基本ワークフロー(initplanapplydestroy)を実機で実行する
  • HCL(HashiCorp Configuration Language)で VPC/サブネット/セキュリティグループ/EC2 を宣言的に定義する
  • コード変更を plan で差分確認してから安全に apply する流れを体得する
  • Terraform の state(状態管理)とタグによるリソース追跡の役割を理解する

前提

  • フェデレーション済みコンソールに cloud_user ロールでサインイン済みであること
  • すべての操作は東京リージョン(ap-northeast-1)で行います
  • CloudShell は現在サインインしているロール(cloud_user)の認証情報を自動的に引き継ぐため、アクセスキーの設定は不要です

ラボの構成

  1. 1CloudShell を起動する
  2. 2Terraform をインストールする
  3. 3Terraform 設定ファイルを作成する
  4. 4初期化と実行計画(plan)
  5. 5デプロイ(apply)
  6. 6コードを変更して差分適用する(IaC の真価)
  7. 7動作確認
  8. 8破棄(destroy)で後始末を体験する
  9. 9完了チェックリスト
  10. 10後片付け

詳細な手順は、ラボ開始後に画面内のガイドとして表示されます。

構成図

構成図

参考リソース

参考リンク

このラボが対応する試験の模擬問題集

本番形式の問題で理解度を確認できます。各試験とも先頭 15 問は無料です。

SAA-C03AWS Solutions Architect – Associate練習テスト 4 回・全 200DOP-C02AWS DevOps Engineer – Professional練習テスト 4 回・全 200