Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Despliegue de infraestructura
El despliegue de la infraestructura incluye todos los requisitos previos para que la función de red se despliegue y configure correctamente.
Algunos de los componentes creados como parte de esta fase son:
-
Redes: VPC, subredes públicas y privadas, rutas, balanceadores de carga
-
Computación: Kubernetes (Vmware Tanzu
, Amazon EKS o Amazon AWS Outposts), instancias de EC2 Amazon, nodos principales y de trabajo, grupo de autoescalado -
Almacenamiento: Amazon EFS, Amazon EBS, Amazon S3 bucket
-
Seguridad: grupos de seguridad
-
Oleoducto — CodePipeline, CodeBuild
-
Observabilidad — CloudWatch, Prometheus, FluentD
Esta es la secuencia de infraestructura orquestada por Terraform y explicada en la siguiente figura:
-
Un desarrollador rellena un archivo JSON que está almacenado en un repositorio central con el código IaC. El archivo contiene información sobre la configuración de infraestructura deseada, como el tamaño de las instancias, la versión de Kubernetes, la información de la red y los detalles del repositorio de aplicaciones.
-
Recupera los secretos de HashiCorp Vault o AWS Secrets Manager
en tiempo de ejecución. -
Implementa y configura los componentes de la infraestructura (redes, computación, almacenamiento y seguridad).
-
Se implementa un clúster de Amazon EKS con nodos de trabajo que alojan los pods de funciones de red. Amazon EKS también se puede implementar AWS Outposts
para soportar cargas de trabajo que requieren proximidad a un centro de datos. Se crea y configura una canalización de aplicaciones para detectar cambios en el repositorio de funciones de red. Cada vez que se envía código a la rama de repositorio configurada, la canalización activa automáticamente la creación, la prueba y el despliegue de la función de red.
Las herramientas de observabilidad que recopilan y centralizan registros y métricas se implementan como servicios en todos los nodos y proporcionan datos casi en tiempo real que se pueden visualizar en Grafana o en Dashboards OpenSearch

Despliegue y configuración de funciones de red