Terragrunt多云架构配置实践指南
2025-05-27 01:13:53作者:齐添朝
多云环境下的Terragrunt架构设计
在当今多云环境中,如何优雅地使用Terragrunt管理跨云平台的基础设施是一个常见挑战。本文将深入探讨如何构建一个支持AWS和Azure双云环境的Terragrunt项目结构。
典型项目结构分析
一个合理的多云Terragrunt项目结构通常如下所示:
├── terragrunt.hcl
├── aws
│ ├── providers.hcl
│ ├── main
│ │ ├── account.hcl
│ │ ├── us-east-1
│ │ │ ├── region.hcl
│ │ │ └── staging
│ │ │ ├── env.hcl
│ │ │ └── some_app
│ │ │ └── terragrunt.hcl
└── azure
├── providers.hcl
├── main
│ ├── subscription.hcl
│ ├── eastus
│ │ ├── region.hcl
│ │ └── production
│ │ ├── env.hcl
│ │ └── some_app
│ │ └── terragrunt.hcl
这种结构清晰地分离了不同云平台的配置,同时保持了环境(如staging/production)和区域(如us-east-1/eastus)的一致性。
配置文件的职责划分
根级terragrunt.hcl
根目录下的terragrunt.hcl应该只包含真正跨云平台通用的配置项:
locals {
namespace = "some-company"
# 读取各层级配置
provider_vars = read_terragrunt_config(find_in_parent_folders("providers.hcl"))
region_vars = read_terragrunt_config(find_in_parent_folders("region.hcl"))
environment_vars = read_terragrunt_config(find_in_parent_folders("env.hcl"))
}
inputs = merge(
local.provider_vars.locals,
local.region_vars.locals,
local.environment_vars.locals,
{
namespace = local.namespace
}
)
云平台特定的providers.hcl
每个云平台目录下的providers.hcl负责定义该平台特有的配置:
AWS示例:
locals {
account_vars = read_terragrunt_config(find_in_parent_folders("account.hcl"))
aws_account_name = local.account_vars.locals.aws_account_name
aws_account_id = local.account_vars.locals.aws_account_id
aws_region = local.region_vars.locals.aws_region
}
generate "provider" {
path = "provider.tf"
if_exists = "overwrite_terragrunt"
contents = <<EOF
provider "aws" {
region = "${local.aws_region}"
allowed_account_ids = ["${local.aws_account_id}"]
default_tags {
tags = {
terraformed = "true"
}
}
}
EOF
}
remote_state {
backend = "s3"
config = {
bucket = "terraform-state-${local.aws_account_name}-${local.aws_region}"
dynamodb_table = "terraform-locks"
encrypt = true
key = "${path_relative_to_include()}/terraform.tfstate"
region = local.aws_region
}
}
Azure示例:
locals {
subscription_vars = read_terragrunt_config(find_in_parent_folders("subscription.hcl"))
azure_region = local.region_vars.locals.azure_region
subscription_id = local.subscription_vars.locals.subscription_id
}
generate "provider" {
path = "provider.tf"
if_exists = "overwrite_terragrunt"
contents = <<EOF
provider "azurerm" {
features {}
}
EOF
}
remote_state {
backend = "azurerm"
config = {
storage_account_name = local.namespace
container_name = "terraform-state"
key = "${path_relative_to_include()}/terraform.tfstate"
resource_group_name = local.namespace
}
}
命名规范的最佳实践
在多云环境中,变量命名需要特别注意:
- 区域命名:建议使用通用名称
region而非aws_region或azure_region,让目录上下文决定其含义 - 账户命名:可以考虑统一使用
account而非混合使用account(AWS)和subscription(Azure) - 环境变量:保持完全一致,如都使用
environment而非env或stage
解决include层级限制
Terragrunt只允许一级include,这是设计上的限制而非bug。解决方案是:
- 避免使用根级include,改为使用
read_terragrunt_config读取共享配置 - 每个模块只include其直接父级的配置(如providers.hcl)
- 通过
find_in_parent_folders函数向上查找其他需要的配置
例如模块级的terragrunt.hcl应简化为:
terraform {
source = "git::git@github.com:redacted.git//some_app"
}
include "providers" {
path = find_in_parent_folders("providers.hcl")
}
配置合并策略
使用merge函数合并配置时,建议遵循以下顺序:
- 最通用的配置(如namespace)放在最底层
- 云平台特定的配置(如region, account)放在中间层
- 环境特定的配置(如environment)放在最上层
这样可以确保特定性强的配置覆盖通用配置。
总结
构建多云Terragrunt项目时,关键在于清晰的目录结构和合理的配置分层。通过将通用配置与云平台特定配置分离,并利用Terragrunt的配置合并功能,可以创建出既灵活又易于维护的多云基础设施代码库。记住保持命名一致性,并合理利用read_terragrunt_config而非多层include来解决配置共享问题。
登录后查看全文
热门项目推荐
相关项目推荐
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0153- DDeepSeek-V4-ProDeepSeek-V4-Pro(总参数 1.6 万亿,激活 49B)面向复杂推理和高级编程任务,在代码竞赛、数学推理、Agent 工作流等场景表现优异,性能接近国际前沿闭源模型。Python00
LongCat-Video-Avatar-1.5最新开源LongCat-Video-Avatar 1.5 版本,这是一款经过升级的开源框架,专注于音频驱动人物视频生成的极致实证优化与生产级就绪能力。该版本在 LongCat-Video 基础模型之上构建,可生成高度稳定的商用级虚拟人视频,支持音频-文本转视频(AT2V)、音频-文本-图像转视频(ATI2V)以及视频续播等原生任务,并能无缝兼容单流与多流音频输入。00
auto-devAutoDev 是一个 AI 驱动的辅助编程插件。AutoDev 支持一键生成测试、代码、提交信息等,还能够与您的需求管理系统(例如Jira、Trello、Github Issue 等)直接对接。 在IDE 中,您只需简单点击,AutoDev 会根据您的需求自动为您生成代码。Kotlin03
Intern-S2-PreviewIntern-S2-Preview,这是一款高效的350亿参数科学多模态基础模型。除了常规的参数与数据规模扩展外,Intern-S2-Preview探索了任务扩展:通过提升科学任务的难度、多样性与覆盖范围,进一步释放模型能力。Python00
skillhubopenJiuwen 生态的 Skill 托管与分发开源方案,支持自建与可选 ClawHub 兼容。Python0112
项目优选
收起
暂无描述
Dockerfile
733
4.75 K
Ascend Extension for PyTorch
Python
649
795
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
434
395
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
1.01 K
1.01 K
Claude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed.
Get Started
Rust
1.24 K
153
deepin linux kernel
C
30
16
华为昇腾面向大规模分布式训练的多模态大模型套件,支撑多模态生成、多模态理解。
Python
146
237
暂无简介
Dart
985
252
昇腾LLM分布式训练框架
Python
166
198
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.68 K
989