为什么需要 IaC#
手动在控制台点按钮创建资源,难以复用、难以审计。基础设施即代码(IaC) 用代码描述资源,让变更可评审、可回滚。
Terraform 核心概念#
- 配置(Configuration):
*.tf文件声明期望状态 - 状态(State):记录当前资源与配置的对应关系
- Provider:对接云厂商(AWS、阿里云等)的插件
- Plan / Apply:先预览变更,再执行
示例#
resource "aws_instance" "web" {
ami = "ami-0c55b159cbfafe1f0"
instance_type = "t3.micro"
}最佳实践#
- 状态文件放远程后端(S3 + 锁),避免多人冲突
- 用模块(module)复用常用资源组合
- 敏感信息使用变量与加密存储
小结#
Terraform 让云资源管理像写代码一样严谨。声明式、可审计、可回滚,是现代化运维的基石。

