【发布时间】:2018-12-18 10:42:09
【问题描述】:
好的。
所以我不熟悉将基础设施部署到 Azure。
我确实了解基础知识。
我的任务是在 Azure 中创建“Web 层”、“中间层机器”和“数据库服务器”。我可能对这些使用了本地术语....也许它们映射到 Azure。
我正在使用 App-Service-Plan 和 App-Service。 Windows 风味。
我也非常喜欢 terraform,但我认为这个问题与 terraform 无关。 (terraform 只是在 Azure 中创建必要对象的一种更好的方式,或者这是我的新手理解)。
所以现在,我已经能够创作了。
App-Service(这将是我的“网络服务器”)。我将调用此 AppServiceWT。
App-Service(这将是我的“中间层”)。我将其称为 AppServiceMT。
还有 Sql-Server/Sql-Server 数据库。
我已经能够使用 terraform 风格的脚本创建其中的一些。
resource "azurerm_resource_group" "testrg" {}
..
resource "azurerm_app_service_plan" "testaspwt" {
name = "some-app-service-plan-for-webtier"
sku {
tier = "Standard"
size = "S1"
}
}
resource "azurerm_app_service" "testaswt" {
name = "AppServiceWT_SomeGlobalUniqueName"
}
..
resource "azurerm_app_service_plan" "testaspmt" {
name = "some-app-service-plan-for-middletier"
sku {
tier = "Standard"
size = "S1"
}
}
resource "azurerm_app_service" "testasmt" {
name = "AppServiceMT_SomeGlobalUniqueName"
}
..
resource "azurerm_sql_server" "primary_azurerm_sql_server" {}
resource "azurerm_sql_database" "primary_azurerm_sql_database" {}
所以我有“部分”(我认为???)。
所以我现在的障碍是。
我在做什么来保护网络流量。
要求:
middleTier 可以向 sql-server-tier 发出请求。除了中间层之外,任何东西都无法访问 sql-server-tier。在本地环境中,我们会在 sql-server 上打开端口 1433 以允许流量。
webTier 可以在中间层发出请求。除了 web 层之外,任何东西都无法访问中间层。在本地环境中,我们将在中间层开放端口 80/443 以允许流量。
WebTier 向世界开放。
我错过了哪些天蓝色的“对象”?
指向 terraform“任务”(或其他名称)的奖励积分。
https://www.terraform.io/docs/providers/azurerm/index.html
但是,是的,我正在向 SOF 寻求帮助,以填补我脑海中的“流量”和“安全网络”空白。
提前致谢。
如果我问错了问题,请告诉我。
我不想维护自己的虚拟机。所以我认为 Azure App-Service-Plan 和 App-Service 是正确的选择。虽然我对 Azure-Functions 和 Logic-Apps 有点熟悉,但我们不想在这个项目中使用它们。
添加更多信息。
我最终会尝试使用下面的 Microsoft 操作方法文章来创建一个“hello world”。上面的文章没有中间层,但是一旦我把概念下来,我想我可以做一个 web/middle/sql 'hello world'。
https://docs.microsoft.com/en-us/azure/app-service/app-service-web-tutorial-dotnetcore-sqldb
【问题讨论】:
-
我个人的看法,网络应用很臭(尤其是 Windows 应用),你应该像瘟疫一样避开它们。
-
感谢您的意见。你有什么具体的原因/链接为什么他们“臭”?
-
缓慢、笨重、昂贵
-
那么您认为您的“替代”更好的建议是什么?
-
无服务器、容器
标签: azure azure-web-app-service terraform terraform-provider-azure