So erstellst du eine Azure-Ressourcengruppe mit Terraform
In dieser Übung erstellst du eine Azure-Ressourcengruppe mit Terraform. Die Konfiguration ist klein und kann wieder benutzt werden.
- Mit Azure CLI anmelden
- Den offiziellen AzureRM Provider nutzen
- Eine Ressourcengruppe mit Terraform erstellen
- Das Lab prüfen und löschen
Ziel
Du erstellst rg-azfundamentals-lab in West Europe mit Terraform.
Was du brauchst
Du brauchst:
- Ein aktives Azure-Abonnement
- Eine Terraform-Installation
- Eine Azure CLI Installation
- Rechte zum Erstellen einer Ressourcengruppe
Microsoft beschreibt die Anmeldung mit Azure CLI für Terraform. Für automatische Prozesse brauchst du eine passende Identität. Speichere keine Passwörter in Terraform-Dateien.
Code herunterladen
Das Repository enthält diese Dateien:
Bei Azure anmelden
Melde dich mit Azure CLI an:
az login
Prüfe das aktive Abonnement:
az account show --output table
Wähle bei Bedarf ein anderes Abonnement:
az account set --subscription "DEINE_SUBSCRIPTION_ID"
Terraform-Konfiguration
Die Konfiguration nutzt AzureRM 4.x. Die Subscription ID steht in einer Variable. Sie ist nicht fest im Code.
versions.tf
terraform {
required_version = ">= 1.8.0"
required_providers {
azurerm = {
source = "hashicorp/azurerm"
version = "~> 4.0"
}
}
}
providers.tf
provider "azurerm" {
features {}
subscription_id = var.subscription_id
}
main.tf
resource "azurerm_resource_group" "this" {
name = var.resource_group_name
location = var.location
tags = var.tags
}
variables.tf
variable "subscription_id" {
description = "Azure subscription ID used by the AzureRM provider."
type = string
}
variable "resource_group_name" {
description = "Name of the Azure resource group."
type = string
default = "rg-azfundamentals-lab"
}
variable "location" {
description = "Azure region used for the resource group metadata."
type = string
default = "westeurope"
}
variable "tags" {
description = "Tags applied to the resource group."
type = map(string)
default = {
environment = "lab"
managed_by = "terraform"
}
}
Variablen-Datei vorbereiten
Kopiere die Beispiel-Datei:
cp terraform.tfvars.example terraform.tfvars
Mit Windows PowerShell:
Copy-Item terraform.tfvars.example terraform.tfvars
Öffne terraform.tfvars. Trage deine Subscription ID ein:
subscription_id = "00000000-0000-0000-0000-000000000000"
Die Datei .gitignore schließt terraform.tfvars und Terraform State aus. Speichere keine geheimen Daten in Git.
Terraform ausführen
Initialisiere den Ordner:
terraform init
Formatiere und prüfe die Dateien:
terraform fmt
terraform validate
Prüfe den Plan:
terraform plan
Erstelle die Ressourcengruppe:
terraform apply
Lies den Plan. Schreibe erst danach yes.
Das Ergebnis prüfen
Zeige die Outputs:
terraform output
Du kannst auch im Azure-Portal die Ressourcengruppen öffnen. Dort siehst du rg-azfundamentals-lab und die Tags.
Das Lab löschen
Nach der Übung:
terraform destroy
Prüfe den Plan. Lösche die Gruppe nur, wenn du keine Daten darin brauchst.
Die State-Datei enthält Daten über die Infrastruktur. Teams brauchen einen sicheren Remote Backend mit Zugriffsschutz und Sperre.