كيفية بناء وحدة AWS VPC بدرجة الإنتاج
متى تستخدمه: في اليوم الأول من حساب AWS جديد؛ تريد وحدة VPC لن تخجلك بعد 6 أشهر.
المتطلبات الأساسية
- تثبيت المهارة — git clone https://github.com/LukasNiessen/terrashark ~/.claude/skills/terrashark
- terraform CLI 1.6+ — brew install terraform
الخطوات
-
إنشاء الوحدةاستخدم terrashark. وحدة AWS VPC، 3 AZs، شبكات فرعية عامة وخاصة وقاعدة بيانات، بوابات NAT لكل AZ، تسجيل التدفق مفعل.✓ تم النسخ→ وحدة بـ variables.tf و main.tf و outputs.tf — بدون وسائط مهلوسة
-
إضافة افتراضيات الأمانتأكد من رفض مجموعة الأمان الافتراضية لكل شيء، السجلات المتدفقة تذهب إلى CloudWatch مع تشفير KMS-CMK.✓ تم النسخ→ مجموعة أمان + السجلات + KMS متصلة
-
التحقققم بتشغيل terraform init + validate + plan مع tfvars المثال.✓ تم النسخ→ مخرجات خطة نظيفة، بدون أخطاء
النتيجة: وحدة VPC تتحقق بنظافة من Terraform وتتبع أفضل ممارسات AWS.
المزالق
- اقتراح LLM لوسيط aws_vpc_endpoint قديم — TerraShark مؤسس على الوثائق الحالية؛ إذا استمر الانجراف، اطلب منه الاستشهاد بصفحة HashiCorp
- الوحدة ضخمة جداً — اطلب الفصل: وحدة الشبكات ووحدة نقاط النهاية بشكل منفصل