terraform-module-library - aws-modules
2026/10/2 18:02:57
网站建设
项目流程
AWS Terraform 模块模式
VPC 模块
- 带公有/私有子网的 VPC
- 互联网网关和 NAT 网关
- 路由表和关联
- 网络 ACL
- VPC 流日志
EKS 模块
- 带托管节点组的 EKS 集群
- IRSA(服务账户的 IAM 角色)
- 集群自动扩缩器
- VPC CNI 配置
- 集群日志
RDS 模块
- RDS 实例或集群
- 自动备份
- 只读副本
- 参数组
- 子网组
- 安全组
S3 模块
- 带版本控制的 S3 存储桶
- 静态加密
- 存储桶策略
- 生命周期规则
- 复制配置
ALB 模块
- 应用负载均衡器
- 目标组
- 监听器规则
- SSL/TLS 证书
- 访问日志
Lambda 模块
- Lambda 函数
- IAM 执行角色
- CloudWatch 日志
- 环境变量
- VPC 配置(可选)
安全组模块
- 可重用的安全组规则
- 入站/出站规则
- 动态规则创建
- 规则描述
最佳实践
- 使用 AWS 提供程序版本 ~> 5.0
- 默认启用加密
- 使用最小权限 IAM
- 一致地为所有资源打标签
- 启用日志和监控
- 使用 KMS 进行加密
- 实施备份策略
- 尽可能使用 PrivateLink
- 启用 GuardDuty/SecurityHub
- 遵循 AWS Well-Architected 框架