系列导读与学习路线
本系列面向运维 / DevOps / 平台,用 Terraform 做基础设施即代码(IaC):以声明式管理云资源与本地基础设施,强调 plan 可预览、state 可追溯。
同属导航「运维自动化」。与 Ansible 配置编排、Python 运维自动化 的边界:
| 工具 | 更擅长 |
|---|---|
| Terraform | 创建/变更/销毁 VPC、主机、LB、RDS、DNS 等 |
| Ansible | 机器就绪后的系统配置与应用部署 |
| Python | 编排胶水、自定义校验、对接非标准 API |
常见组合:Terraform 起基础设施 → Ansible/脚本完成初始化与持续配置。
文档路线图(9 篇)
| 序号 | 文档 | 你将能做到 |
|---|---|---|
| 1 | 01 系列导读(本篇) | 建立 IaC 心智模型,分清 Terraform / Ansible / Python 的边界 |
| 2 | 02 安装与工作区规范 | 装好 Terraform / OpenTofu,锁定版本,搭好仓库骨架 |
| 3 | 03 HCL 基础 | 写 resource / variable / output,用 count / for_each 批量生成 |
| 4 | 04 Provider 与多环境 | 配 Provider 与别名,用 workspace / 目录分流管理多套环境 |
| 5 | 05 State 管理 | 用远程 backend 存状态、加锁,安全处理敏感属性 |
| 6 | 06 模块化 | 抽 module、定输入输出、按版本复用,组合出 root module |
| 7 | 07 变更流程 | 用 plan / apply 评审变更,把 plan 接进 CI |
| 8 | 08 导入与漂移 | 把存量资源 import 进状态,处理手工改动造成的漂移 |
| 9 | 09 生产协作 | 收口权限、密钥、破坏性变更的护栏与审计 |
目录约定
docs/automation/terraform/ # 本系列 Markdown
从左侧进入 02 安装与工作区规范 开始动手。