2025上半年,最新 AI实践都在这!20+ 应用案例,任听一场议题就值回票价 了解详情
写点什么

使用 AWS CDK 增强您的基础设施

  • 2019-10-12
  • 本文字数:2081 字

    阅读完需:约 7 分钟

使用 AWS CDK 增强您的基础设施

这是一篇由 AWS 容器精英 Philipp Garbe 所写的客座文章。Philipp 现为德国 Scout24 的首席平台工程师。在技术和工具的助力下,他能够更快更频繁地发布内容。他希望每次提交的内容都能自动进入生产环境。如果您想了解他的最新动态,可以关注他的 Twitter @pgarbe。


最近几年,很多团队都在采用基础设施即代码 (IaC)。它使基础设施的预置变得更加轻松,并有助于保持环境的一致性。


但是,由于使用声明式模板,您可能还未掌握“常见”代码所用的很多做法。您可能已感受到了每个 AWS CloudFormation 模板只是上一个项目或 StackOverflow 的复制和粘贴带来的问题。但您会信任这些代码段吗? 如何通过代码库调整改进项甚至是安全修复呢? 如何在公司或社区内共享最佳实践?


幸运的是,AWS 面向所有用户发布了 AWS CloudFormation 重要新增工具 AWS 云开发工具包 (AWS CDK) 的测试版。


AWS CDK 有何神奇之处?


现在,可在公司内部或开发人员社区中轻松共享编写优质 AWS CloudFormation 模板的最佳实践。同时,其他人也可以同样的方式为您提供便利。


比如,我们以 Amazon DynamoDB 为例。在 AWS CloudFormation 中进行设置应该很轻松,是吧? 只需在模板中编写几行代码。但是,当您投入生产后,就会发现必须设置自动扩展、定期备份,最重要的是,针对所有相关指标设置警报。这需要多达几百行代码的工作量。


眼光放远:或许您需要创建另一个也需要 DynamoDB 数据库的应用程序。您是否会复制并粘贴所有 YAML 代码? 如果您在模板中发现一些错误,该怎么办呢? 您会同时修复两个代码库吗?


通过 AWS CDK,您可以为您的最佳实践编写一个“架构”- 生产就绪型 DynamoDB 数据库。将其以 npm 包的形式与公司同事或任何人共享!


什么是 AWS CDK?


我们返回来了解一下 AWS CDK。与使用 YAML(或 JSON)的声明式方法相比,CDK 允许您命令式声明基础设施。主要语言为 TypeScript,同时也支持另外几种语言。


下面是来自 Hello, AWS CDK! 的 Hello World 示例:


import cdk = require('@aws-cdk/cdk');import s3 = require('@aws-cdk/aws-s3');
class MyStack extends cdk.Stack {constructor(parent: cdk.App, id: string, props?: cdk.StackProps) {super(parent, id, props);
new s3.Bucket(this, 'MyFirstBucket', {versioned: true});}}
class MyApp extends cdk.App {constructor(argv: string[]) {super(argv);
new MyStack(this, 'hello-cdk');}}
new MyApp().run();
复制代码


应用程序是根架构,可直接由 CDK CLI 用于呈现和部署 AWS CloudFormation 模板。


应用程序由一个或多个堆栈组成,这些堆栈是可部署的单元,包含有关区域和账户的信息。在一个应用程序中,可以同时将不同的堆栈部署到多个区域。


堆栈包括表示 AWS 资源的架构,如 DynamoDB 表或 AWS Lambda 函数。



lib 是通常用来进一步封装架构的架构。通过 lib,可以构建和重复使用更高类别的架构。由于架构只是 TypeScript(或任何其他受支持的语言),因此可以通过任何包管理器构建和共享包。


架构


由于 CDK 是用于处理架构的工具,因此了解架构非常重要。架构采用分层结构,称为架构树。您可以想象三个层次的架构:


第 1 层:AWS CloudFormation 资源


这是对现有资源的一对一映射,是自动生成的。与当前在 YAML 中使用的资源相同。理想情况下,您无需直接处理这些架构。


第 2 层:AWS 架构库


这些架构位于一个 AWS 服务级别。它们由 AWS 进行控制、完善架构和手写。它们具有相应的默认设置,应该可以让您轻松创建 AWS 资源,而不必过于担心细节。


例如,下面列出了如何在所有可用的可用区中使用私有和公用子网创建完整 VPC:


import ec2 = require('@aws-cdk/aws-ec2');
const vpc = new ec2.VpcNetwork(this, 'VPC');
复制代码


AWS 架构库包含一些关于最小特权 IAM 策略、事件驱动式 API 操作、安全组和指标的不错概念。例如,根据您的意图自动创建 IAM 策略。当 Lambda 函数订阅 SNS 主题时,将创建允许主题调用该函数的策略。


提供 Amazon CloudWatch 指标的 AWS 服务包含 metricXxx() 等函数,并返回可轻松用于创建警报的指标对象。


new Alarm(this, 'Alarm', {metric: fn.metricErrors(),threshold: 100,evaluationPeriods: 2,});
复制代码


有关更多信息,请参阅 AWS 架构库。


第 3 层:您的出色作品


这就是有趣之处。如前所述,架构是分层的。它们可以是基于其他架构的更高级别抽象。例如,在该层上,您可以编写自己的 Amazon ECS 集群架构,使其包含自动节点排空功能、自动扩展功能和所有适当的警报。也可以为 Amazon RDS 数据库应监控的所有必要警报编写一个架构。创建和共享架构的决定权在您手中。

小结

AWS 尽早面市是好事。相关文档已经非常棒了,但并未涵盖所有内容。并非所有 AWS 服务都定义了 AWS 架构库模块(第 2 层)。许多只有 AWS CloudFormation 架构(第 1 层)。


我个人认为 AWS CDK 是一个巨大的进步,因为它允许您重复使用 AWS CloudFormation 代码并与他人共享。它可让用户轻松应用公司标准,并为人们提供强大功能,缩短了编写“枯燥”代码的时间。


本文转载自 AWS 技术博客。


原文链接:


https://amazonaws-china.com/cn/blogs/china/boost-your-infrastructure-with-cdk/


2019-10-12 11:45766
用户头像

发布了 1901 篇内容, 共 144.5 次阅读, 收获喜欢 81 次。

关注

评论

发布
暂无评论
发现更多内容

基于Caffe ResNet-50网络实现图片分类(仅推理)的实验复现

华为云开发者联盟

人工智能 推理 昇腾 处理器

活动报名 | 玩转 Kubernetes 容器服务提高班正式开营!

阿里巴巴云原生

阿里云 容器 云原生 训练营 课程

常见WEB攻击与防御

南城FE

前端 WEB安全 7月月更

JAVA编程规范之SQL 语句

源字节1号

前端开发 后端开发

阿里云技术专家秦隆:可靠性保障必备——云上如何进行混沌工程

阿里云弹性计算

分布式系统 混沌工程 故障演练

银行理财子公司蓄力布局A股;现金管理类理财产品整改加速

易观分析

金融 银行

创新突破!亚信科技助力中国移动某省完成核心账务数据库自主可控改造

亚信AntDB数据库

国产数据库

Plus版SBOM:流水线物料清单PBOM

SEAL安全

开源 软件供应链 软件物料清单 SBOM 软件供应链安全

web前端开发技术学习比较靠谱

小谷哥

同事看了我的代码惊呼:居然是这么在Unity中用单例的

恬静的小魔龙

游戏开发 Unity 单例模式 游戏引擎

【龙智技术指南】Helix4Git简明使用手册

龙智—DevSecOps解决方案

Helix Core Helix4Git

Java & Go 专场 | 阿里云中间件开发者线下 Meetup 开启报名

阿里巴巴云原生

Java Go 阿里云 云原生 中间件

基于Netty,从零开发IM(四):编码实践篇(系统优化)

JackJiang

网络编程 Netty 即时通讯 im开发 开源im

我写的dubbo扩展jar包如何无侵入的给别人使用

石臻臻的杂货铺

7月月更

擎创科技加入龙蜥社区,共建智能运维平台新生态

OpenAnolis小助手

开源 操作系统 龙蜥社区 CLA 擎创科技

微软Azure和易观分析联合发布《企业级云原生平台驱动数字化转型》报告

易观分析

数字化转型

Java编程程序员怎么开发水平?

小谷哥

想要做好软件测试,可以先了解AST、SCA和渗透测试

华为云开发者联盟

云计算 安全 软件测试 后端 开发

大数据开发课程怎么学?

小谷哥

看了这么多Python教程,最香的还得是……

博文视点Broadview

如何判断静态代码质量分析工具的性能?这五大因素必须考虑

龙智—DevSecOps解决方案

静态代码分析 代码静态分析 静态代码安全

kafka的Docker镜像使用说明(wurstmeister/kafka)

程序员欣宸

kafka 7月月更

任何时间,任何地点,超级侦探,认真办案!

龙智—DevSecOps解决方案

Jira Atlassian Jira Jira插件

浅谈低代码技术在物流管理中的应用与创新

王平

中文起,Python 字体反爬实战案例,再一点

梦想橡皮擦

Python 爬虫 7月月更

大话DevOps监控,团队如何选择监控工具?

龙智—DevSecOps解决方案

DevOps 监控 监控软件

2022 年中回顾|一文看懂预训练模型最新进展

澜舟孟子开源社区

人工智能 自然语言处理 算法 nlp 预训练模型

怎么才能提高自己web前端技术呢?

小谷哥

Kyligence 入选 Gartner 2022 数据管理技术成熟度曲线报告

Kyligence

sql查询 Gartner

大数据课程培训和自学哪个比较适合?

小谷哥

如何把css渐变背景玩出花样来

南极一块修炼千年的大冰块

7月月更

使用 AWS CDK 增强您的基础设施_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章