Мова Bicep в Azure Cloud та інтеграція Amazon API Gateway
Системні інженери компанії EPAM Євген Гусєв та Сергій Кириченко виступили спікерами вебінару, де поділились досвідом використання мови Bicep в Azure Cloud та успішної інтеграції API Gateway.
Євген Гусєв надав загальний огляд переваг застосування Bicep для розгортання різноманітних сервісів до Azure Cloud та продемонстрував це слухачам на прикладах. У мові Bicep застосовується простий лаконічний синтаксис, а також передбачена надійна безпека типів та підтримка повторного використання коду. У файлах, ресурсах або модулях Bicep описуються сервіси та їх структура, які пізніше тестуються у Azure Cloud. Bicep має функцію внутрішнього аналізу коду, під час якого параметри можна генерувати за допомогою спеціальної команди, а файли зберігати віддалено у реєстрі. Bicep підтримує всі типи ресурсів та API версії в Azure та не передбачає знання додаткових мов програмування. Шаблони Bicep можна компілювати з шаблонів ARM.
Однією з переваг використання Bicep є те, що створену інфраструктуру можна розгортати декілька разів протягом усього життєвого циклу розробки. Також, працюючи з цією мовою, код можна розбивати на керовані частини за допомогою модулів. Bicep уможливлює інтеграцію з сервісами Azure – Azure policy, специфікації шаблонів для розгортання інфраструктури. Оскільки файли стану у процесі роботи зберігаються безпосередньо в Azure і обробляються належним чином, ними не потрібно управляти додатково.
Однак, серед недоліків роботи з Bicep є те, що файл Bicep не можна згенерувати з порталу Azure, оскільки під час декомпіляції шаблону ARM в Bicep функції можуть бути передані некоректно і спричинити потребу їх переписати.
Спікер продемонстрував, як створювати пайплайни для валідації та розгортання ресурсів, а також як функціонують репозиторії, де зберігаються Bicep модуль, скрипти та конфігурації для пайплайнів. Євген Гусєв також поділився порадами, як ефективно розгортати ресурсні файли та інфраструктуру, а також проводити відповідну валідацію.
Сергій Кириченко надав експертні поради щодо проведення успішної інтеграції API Gateway зі state machine. AWS API Gateway - це продукт Amazon, який застосовується для створення безпечних та масштабованих рішень API, таких як HTTP API, Web Socket API та REST API. Спікер продемонстрував, як створити базову лямбду мовою Python, опублікувати її версії та провести тестування. Після створення та налаштування REST API Gateway Сергій виконав інтеграцію API Gateway та лямбди, а також відповідне сканування для перевірки успішності проведених процесів. Доступ до новоствореної лямбди можна обмежити, надавши авторизацію певним особам шляхом застосування Cognito User Pools, функції лямбди або через API-ключі. Спікер також показав, як можна змінювати шаблон відображення запитів на інтеграцію після оновлення API Gateway для користувачів, щоб забезпечити зручність подання нових запитів для них. Відповідь на запит можна змінити так само, як і сам запит.
Сергій радить тестувати зміни за допомогою Canary deployment шляхом відправки частини трафіку на оновлене середовище для того, щоб переконатися, що відповідні зміни є очікуваними. Розподіл трафіку в API Gateway залежить від індивідуальних налаштувань. Окрім цього спікер також продемонстрував роботу та інтеграцію зі Step Function. Дану функцію він радить застосовувати за наявності складних робочих процесів, на виконання яких потрібно більше часу.
Під час вебінару спікери також отримали багато цікавих питань від глядачів. Щоб послухати відповіді, дізнатись більше та отримати порцію надзвичайно корисної інформації, пропонуємо переглянути запис вебінару.
Підписатися на новини
-
ЛайфхакиOpenTelemetry і eBPF для Python-мікросервісів: як працює distributed tracing і з чого почати
Як працює distributed tracing і з чого почати: практичне налаштування трейсингу, автоматичний збір метрик та інтеграція обох технологій.
-
Думка експертаAI-First JavaScript: нова ера веброзробки
-
ЛайфхакиТестуємо AI, яка обробляє відео за секунди (або години?)
-
Press Release
FoodBank Україна та EPAM Україна трансформують систему продовольчої допомоги
-
Думка експертаСинхронізація без хаосу: як керувати налаштуваннями від хмари до Edge
Як побудувати ефективну систему синхронізації налаштувань, використовуючи сучасні хмарні технології для Edge та інтеграцію хмари та Edge.