Terraform กับ HashiCorp Vault: จัดการ Secrets อย่างมืออาชีพ
การเก็บข้อมูลลับ (secrets) เช่น รหัสผ่านฐานข้อมูล, API token, private key หรือ certificate เป็นเรื่องที่ต้องระมัดระวังเป็นพิเศษเมื่อทำงานร่วมกับ…
รวมคู่มือและบทความเชิงเทคนิคจากทีม Dot Enterprise · ทั้งหมด 1008 บทความ
หนูรวมคู่มือที่ทีมเขียนไว้ให้ตรงนี้แล้วค่ะ ลองพิมพ์สิ่งที่อยากรู้ในช่องค้นหาได้เลยนะคะ เมี้ยว!
การเก็บข้อมูลลับ (secrets) เช่น รหัสผ่านฐานข้อมูล, API token, private key หรือ certificate เป็นเรื่องที่ต้องระมัดระวังเป็นพิเศษเมื่อทำงานร่วมกับ…
เมื่อเขียนโค้ด IaC มักจะต้องจัดการกับข้อมูลที่อ่อนไหว เช่น API key, password, certificate, database credentials หากไม่ระวังอาจถูก commit เข้า Git หรือ log…
เมื่อ infrastructure ถูกเขียนด้วย code การทดสอบโค้ด IaC ก็ควรเข้มงวดไม่ต่างจากการทดสอบ application code การใช้ plan และ validate เพียงอย่างเดียวไม่เพียงพอ…
การเขียน Infrastructure as Code (IaC) ให้มีคุณภาพและปลอดภัยไม่ใช่แค่เรื่องของการเขียนให้ทำงานได้ แต่ต้องตรวจสอบความถูกต้องของโครงสร้าง (syntax), ตรวจสอบ…
Code style ที่สม่ำเสมอเป็นเรื่องสำคัญในทีม — ช่วยให้ review code เร็วขึ้น diff สะอาด และลดเวลาถกเถียงเรื่อง format HCL มีเครื่องมือ built-in terraform fmt…
เมื่อ project HCL เริ่มใหญ่ขึ้น การจัดระเบียบโครงสร้างให้ดีเป็นสิ่งสำคัญ — ถ้าไฟล์กระจัดกระจายหรือตั้งชื่อมั่วจะทำให้ทีมทำงานร่วมกันได้ยาก, review code ช้า…
null_resource เป็น resource พิเศษใน HCL ที่ไม่สร้างอะไรจริง ๆ ในโลกภายนอก แต่เป็น placeholder สำหรับ attach provisioner หรือเก็บ state เพื่อ trigger การรัน…
หลังจากสร้าง resource เสร็จ บางครั้งต้องรัน script เพิ่มเติมบน resource นั้น เช่น ติดตั้งซอฟต์แวร์บน EC2 instance, copy ไฟล์ config, หรือ run command บน…
Resource บางตัวใน HCL มี nested block ที่ซ้ำ ๆ กันหลายชุด เช่น ingress rule ใน security group, statement ใน IAM policy, หรือ environment variables ใน…
การสร้าง infrastructure ในโลกจริง มักมีเงื่อนไข เช่น dev environment ไม่ต้องการ bastion host, staging ใช้ database ขนาดเล็กกว่า prod, หรือบาง region…
Built-in functions เป็นหนึ่งในเครื่องมือที่ทำให้ HCL มีความยืดหยุ่นสูง ใช้ช่วย transform, คำนวณ, หรือจัดการข้อมูลใน configuration โดยไม่ต้องเขียน custom…
แม้ remote backend จะมี versioning และ locking แต่อุบัติเหตุยังเกิดได้เสมอ เช่น state rm ผิด resource, migration ล้มเหลวกลางทาง, หรือ bucket ถูกลบโดยไม่…