שלב 2: פריסת MDE

בדף הזה מוסבר איך לפרוס שירותי MDE באמצעות Terraform. לפני שממשיכים, צריך לוודא שכל השלבים משלב 1: הכנת הפרויקט הושלמו.

1. קבלת נכסי הפריסה של MDE

כדי לגשת לנכסי הפריסה של MDE, צריך לקבל אישור מראש מ Google Cloud צוות התמיכה בחשבון. אם אתם מעוניינים לבדוק את MDE או לפרוס אותו, פנו אליהם והם יתחילו את התהליך כדי לתת לכם גישה. אם אתם לא יודעים מי חבר ב Google Cloud צוות ניהול החשבון שלכם, אתם מוזמנים ליצור איתנו קשר וניצור איתכם קשר בהקדם.

2. הגדרת ה-CLI של gcloud

מתחברים באמצעות האפשרות --update-adc, ששומרת את פרטי הגישה במיקום המוכר של Application Default Credentials ‏ (ADC). הגדרת ADC נדרשת כדי שמערכת Terraform תוכל ליצור משאבים בתור חשבון השירות mde-tf עם פרטי הגישה שלכם. משתמשים בפקודה הבאה:

#skip this if you're deploying using Cloud Shell
gcloud auth login --update-adc

3. עוברים לספריית Terraform

מתיקיית הבסיס של חבילת ההפצה של MDE, עוברים מהתיקייה deployment/terraform באמצעות הפקודה הבאה:

cd deployment/terraform

4. יוצרים הגדרות אישיות של קצה עורפי ב-Terraform:

כדי לאפשר ל-Terraform לאחסן את המצב שלו בקטגוריה PROJECT_ID-tfCloud Storage, צריך לערוך את הקובץ backend.conf בספרייה terraform לפי ההוראות הבאות:

  1. פותחים את הקובץ בכלי לעריכת טקסט או משתמשים בפקודה sed ב-Linux.
  2. מחליפים את ה-placeholder PROJECT_ID במזהה הפרויקט של פריסת ה-MDE במשתנים bucket ו-impersonate_service_account.
  3. שומרים את השינויים.

5. הפעלת Terraform

מפעילים את Terraform עם הגדרות הקצה העורפי באמצעות הפקודה הבאה:

# Execute from deployment/terraform directory
terraform init -backend-config=backend.conf -reconfigure

6. עריכת הקובץ input.tfvars

עורכים את הקובץ input.tfvars (אפשר למצוא אותו בתיקייה deployment/terraform) ומזינים ערכים למשתנים הנדרשים, בהתאם לסביבה שלכם. בקטעי המשנה הבאים מפורטות הדוגמאות האלה.

מזהה פרויקט MDE

מזהה הפרויקט של MDE צריך להיות מזהה הפרויקט שבו רוצים לפרוס את שירותי GKE. הוא צריך להיות זהה לזה שהכנתם בשלב 1.

מזהה הפרויקט ב-BigQuery של MDE

אפשר להגדיר פרויקט אחר שבו MDE יכתוב את הנתונים. אם בארגון שלכם משתמשים בפרויקט ספציפי שבו BigQuery יקבל את הנתונים, צריך להשתמש במשתנה MDE BigQuery מזהה פרויקט. ברוב המקרים, MDE יכתוב ב-BigQuery באותו פרויקט, ולכן למשתנה הזה ולמשתנה הקודם יהיה אותו מזהה פרויקט.

גודל הפריסה

חשוב לשים לב במיוחד כשבוחרים את גודל הפריסה המתאים. אפשרות הגודל משנה את מה שנפרס, וגם את פרמטרי קנה המידה כמו מספר מקסימלי של רפליקות, מספר מקסימלי של עובדים ב-Dataflow, סוגי מכונות ועוד. מידע נוסף זמין במאמר בנושא גדלי פריסה.

חשבונות שירות

שני המשתנים הבאים (mde_tf_sa ו-mde_dataflow_sa) מכילים את השמות של חשבונות השירות שיצרתם בשלב 1.

אזורים ותחומים לפריסה

ארבעת המשתנים הבאים (mde_region,‏ mde_zone,‏ mde_bigquery_location ו-mde_gke_location) מציינים את האזורים והאזורים הגיאוגרפיים שבהם יפרסו הרכיבים השונים של MDE. בודקים את האזורים והתחומים שזמינים. צריך לבחור רק את האזורים והאזורים שבהם BigQuery,‏ Dataflow ו-Google Kubernetes Engine זמינים, כי אלה רכיבי MDE שלא פועלים באופן גלובלי.

ממשק האינטרנט של MDE

כברירת מחדל, MDE נפרס עם אפליקציית ממשק אינטרנט, אבל הגישה אליה אפשרית רק דרך כתובת IP פרטית. בקטע SSH tunneling over IAP מוסבר איך לגשת לממשק האינטרנט של MDE דרך כתובת IP פרטית מהתחנה המקומית באמצעות SSH tunneling עם IAP אחרי הפריסה.

כדי לחשוף את ממשק האינטרנט של MDE לקבוצה רחבה יותר של משתמשים, אפשר לפרוס מאזן עומסים חיצוני מסוג HTTP לממשק האינטרנט של MDE על ידי הגדרה ב-input.tfvars:

mde_ui_ext_http_lb = {
    enabled = true
    domain = "MDE_UI_DOMAIN_NAME"
}

אם מפעילים את האפשרות External HTTP Load Balancer (מאזן עומסים חיצוני מסוג HTTP) לממשק האינטרנט של MDE, צריך גם לספק שם דומיין. בוחרים שם דומיין שיש לכם הרשאה ליצור עבורו רשומות DNS.

מחליפים את מה שכתוב בשדות הבאים:

MDE_UI_DOMAIN_NAME: עם שם הדומיין של ממשק האינטרנט של MDE. ייווצר אישור SSL בניהול Google לדומיין הזה.

7. יצירת תוכנית Terraform

אחרי שהפרמטרים של הקלט מוכנים, צריך ליצור תוכנית Terraform באמצעות הפקודה הבאה. אפשר להשתמש בתוכנית כדי לוודא אילו ארטיפקטים והגדרות ייצרו בפרויקט.

terraform plan -var-file=./input.tfvars -out=./tfplan

‫8. החלת התוכנית של Terraform

מחילים את התוכנית ב-Terraform באמצעות הפקודה הבאה:

terraform apply ./tfplan

‫9. אימות הפריסה

אחרי שהפקודה terraform apply מסיימת לפעול, אמורה להופיע הודעת הצלחה שדומה להודעה הבאה (המספר בפועל תלוי באפשרויות הפריסה הספציפיות שבחרתם):

Apply complete! Resources: 251 added, 0 changed, 0 destroyed.