2.5. ELBv2ロードバランサの作成¶
作業の目的 [why]¶
ELBv2ロードバランサ"handson-2017-10-09"を作成します。
完了条件/事前条件 [設計者用情報]
完了条件 [after]
主処理は、以下を満たしたときに成功したものとします。
- 完了条件1
- ELBv2ロードバランサ"handson-2017-10-09"が存在する。
事前条件 [before]
主処理の実施は、以下の状態であることを前提とします。
- 事前条件1
- ELBv2ロードバランサ"handson-2017-10-09"が存在しない。
- 事前条件2
- VPC"vpc-handson-2017-10-09"が存在する。
- 事前条件3
- VPC"vpc-handson-2017-10-09"にサブネット"public-a"が存在する。
- 事前条件4
- VPC"vpc-handson-2017-10-09"にサブネット"public-c"が存在する。
前提と異なることが判明した場合、直ちに処理を中止します。
課題
(未検証)
作業対象 [what]¶
- ELBv2サービス
標準時間¶
8分
前提条件¶
作業環境条件 [where]¶
本作業は、以下の作業環境で行います。
作業環境条件1: OSとバージョン
Amazon Linuxの以下のバージョンで動作確認済
コマンド:
cat /etc/issue | head -1
結果(例):
Amazon Linux AMI release 2016.09
作業環境条件2: シェルとバージョン
bashの以下のバージョンで動作確認済
コマンド:
bash --version -v | head -1
結果(例):
GNU bash, バージョン 4.2.46(1)-release (x86_64-redhat-linux-gnu)
作業環境条件3: AWS CLIのバージョン
以下のバージョンで動作確認済
- AWS CLI 1.11.117
コマンド:
aws --version
結果(例):
aws-cli/1.11.166 Python/2.7.12 Linux/4.4.11-23.53.amzn1.x86_64 botocore/1.7.24
バージョンが古い場合は最新版に更新しましょう。
コマンド:
sudo -H pip install -U awscli
開始条件¶
作業に必要なモノ・情報 [resource]¶
作業開始には、以下が全て揃っていることが必要です。
リソース1: ELBv2ロードバランサ名
- 作成するELBv2ロードバランサの名称です。
- 今回は"handson-2017-10-09"とします。
リソース2: VPCのタグ名
- 作成するELBv2ロードバランサが利用するサブネット/セキュリティが属するVPCのタグ名称です。
- 今回は"vpc-handson-2017-10-09"とします。
リソース3: サブネット1のタグ名
- 作成するELBv2ロードバランサが利用するサブネット1のタグ名称です。
- 今回は"public-a"とします。
リソース4: サブネット2のタグ名
- 作成するELBv2ロードバランサが利用するサブネット2のタグ名称です。
- 今回は"public-c"とします。
リソース5: セキュリティグループ名
- 作成するELBv2ロードバランサが利用するセキュリティグループの名称です。
- 今回は"balancer-handson-2017-10-09"とします。
タスクの実施¶
0. パラメータの指定¶
まず変数の確認をします。
変数の確認:
cat << ETX 0.a. AWS_DEFAULT_PROFILE actual: ${AWS_DEFAULT_PROFILE} expect: <IAMのフル権限を許可されたプロファイル> 0.b. AWS_DEFAULT_REGION actual: ${AWS_DEFAULT_REGION} expect: ap-northeast-1 0.1. ELBV2_LB_NAME actual: ${ELBV2_LB_NAME} expect: handson-2017-10-09 0.2. VPC_TAG_NAME actual: ${VPC_TAG_NAME} expect: vpc-handson-2017-10-09 0.3. VPC_SUBNET_TAG_NAME_1 actual: ${VPC_SUBNET_TAG_NAME_1} expect: public-a 0.4. VPC_SUBNET_TAG_NAME_2 actual: ${VPC_SUBNET_TAG_NAME_2} expect: public-c 0.5. VPC_SG_NAME actual: ${VPC_SG_NAME} expect: balancer-handson-2017-10-09 ETX
変数が入っていない、適切でない場合は、それぞれの手順番号について作業を行います。
0.a. プロファイルの指定¶
プロファイルの一覧を確認します。
コマンド:
cat ~/.aws/credentials \ | grep '\[' \ | sed 's/\[//g' | sed 's/\]//g'
結果(例):
iamFull-prjz-mbpr13 <IAMのフル権限を許可されたプロファイル>
変数の設定:
export AWS_DEFAULT_PROFILE='<IAMのフル権限を許可されたプロファイル>'
0.2. VPCのタグ名¶
ELBv2ロードバランサが利用するサブネット/セキュリティが属するVPCのタグ名を指定します。
変数の設定:
VPC_TAG_NAME="vpc-handson-2017-10-09"
0.5. セキュリティグループ名¶
ELBv2ロードバランサが利用するセキュリティグループの名を指定します。
変数の設定:
VPC_SG_NAME="balancer-handson-2017-10-09"
再確認¶
設定されている変数の内容を再確認します。
変数の確認:
cat << ETX 0.a. AWS_DEFAULT_PROFILE actual: ${AWS_DEFAULT_PROFILE} expect: <IAMのフル権限を許可されたプロファイル> 0.b. AWS_DEFAULT_REGION actual: ${AWS_DEFAULT_REGION} expect: ap-northeast-1 0.1. ELBV2_LB_NAME actual: ${ELBV2_LB_NAME} expect: handson-2017-10-09 0.2. VPC_TAG_NAME actual: ${VPC_TAG_NAME} expect: vpc-handson-2017-10-09 0.3. VPC_SUBNET_TAG_NAME_1 actual: ${VPC_SUBNET_TAG_NAME_1} expect: public-a 0.4. VPC_SUBNET_TAG_NAME_2 actual: ${VPC_SUBNET_TAG_NAME_2} expect: public-c 0.5. VPC_SG_NAME actual: ${VPC_SG_NAME} expect: balancer-handson-2017-10-09 ETX
1. 前処理¶
1.1. 処理対象の状態確認¶
主処理の実施は、以下の状態であることを前提とします。
前提と異なることが判明した場合、直ちに処理を中止します。
事前条件1: ELBv2ロードバランサ"handson-2017-10-09"が存在しない。
「ELBv2ロードバランサ"handson-2017-10-09"が存在しない。」ことを確認します。
コマンド:
aws elbv2 describe-load-balancers \ --name ${ELBV2_LB_NAME} \ --query 'LoadBalancers[].LoadBalancerName'
結果(例):
[]
事前条件2: VPC"vpc-handson-2017-10-09"が存在する。
「VPC"vpc-handson-2017-10-09"が存在する。」ことを確認します。
変数の設定:
EC2_TAG_KEY='Name'
コマンド:
aws ec2 describe-vpcs \ --filters Name=tag:${EC2_TAG_KEY},Values=${VPC_TAG_NAME} \ --query "Vpcs[].Tags[].Value"
結果(例):
[ "vpc-handson-2017-10-09" ]
VPC IDを取得します。
コマンド:
VPC_ID=$( \ aws ec2 describe-vpcs \ --filters Name=tag:${EC2_TAG_KEY},Values=${VPC_TAG_NAME} \ --query 'Vpcs[].VpcId' \ --output text \ ) \ && echo ${VPC_ID}
結果(例):
vpc-xxxxxxxx
事前条件3: VPC"vpc-handson-2017-10-09"にサブネット"public-a"が存在する。
「VPC"vpc-handson-2017-10-09"にサブネット"public-a"が存在する。」ことを確認します。
変数の設定:
EC2_TAG_KEY='Name'
コマンド:
aws ec2 describe-subnets \ --filters Name=vpc-id,Values=${VPC_ID} \ --filters Name=tag:${EC2_TAG_KEY},Values=${VPC_SUBNET_TAG_NAME_1} \ --query "Subnets[].Tags[].Value"
結果(例):
[ "public-a" ]
サブネットIDを取得します。
コマンド:
VPC_SUBNET_ID_1=$( \ aws ec2 describe-subnets \ --filters Name=vpc-id,Values=${VPC_ID} \ --filters Name=tag:${EC2_TAG_KEY},Values=${VPC_SUBNET_TAG_NAME_1} \ --query "Subnets[].SubnetId" \ --output text \ ) \ && echo ${VPC_SUBNET_ID_1}
結果(例):
subnet-xxxxxxxx
事前条件4: VPC"vpc-handson-2017-10-09"にサブネット"public-c"が存在する。
「VPC"vpc-handson-2017-10-09"にサブネット"public-c"が存在する。」ことを確認します。
変数の設定:
EC2_TAG_KEY='Name'
コマンド:
aws ec2 describe-subnets \ --filters Name=vpc-id,Values=${VPC_ID} \ --filters Name=tag:${EC2_TAG_KEY},Values=${VPC_SUBNET_TAG_NAME_2} \ --query "Subnets[].Tags[].Value"
結果(例):
[ "public-c" ]
サブネットIDを取得します。
コマンド:
VPC_SUBNET_ID_2=$( \ aws ec2 describe-subnets \ --filters Name=vpc-id,Values=${VPC_ID} \ --filters Name=tag:${EC2_TAG_KEY},Values=${VPC_SUBNET_TAG_NAME_2} \ --query "Subnets[].SubnetId" \ --output text \ ) \ && echo ${VPC_SUBNET_ID_2}
結果(例):
subnet-yyyyyyyy
事前条件5: VPC"vpc-handson-2017-10-09"にセキュリティグループ"balancer-handson-2017-10-09"が存在する。
「VPC"vpc-handson-2017-10-09"にセキュリティグループ"balancer-handson-2017-10-09"が存在する。」ことを確認します。
コマンド:
aws ec2 describe-security-groups \ --filter Name=vpc-id,Values=${VPC_ID} \ Name=group-name,Values=${VPC_SG_NAME} \ --query 'SecurityGroups[].GroupName'
結果(例):
[ "balancer-handson-2017-10-09" ]
セキュリティグループIDを取得します。
コマンド:
VPC_SG_ID=$( \ aws ec2 describe-security-groups \ --filter Name=vpc-id,Values=${VPC_ID} \ Name=group-name,Values=${VPC_SG_NAME} \ --query "SecurityGroups[].GroupId" \ --output text \ ) \ && echo ${VPC_SG_ID}
結果(例):
sg-yyyyyyyy
1.2. 主処理に必要な情報の取得¶
サブネットIDの配列への組み込み
変数の設定:
ARRAY_VPC_SUBNET_IDS="${VPC_SUBNET_ID_1} ${VPC_SUBNET_ID_2}" \ && echo ${ARRAY_VPC_SUBNET_IDS}
結果(例):
subnet-xxxxxxxx subnet-yyyyyyyy
セキュリティグループIDの配列への組み込み
変数の設定:
ARRAY_VPC_SG_IDS="${VPC_SG_ID}" \ && echo ${ARRAY_VPC_SG_IDS}
結果(例):
sg-yyyyyyyy
2. 主処理¶
ロードバランサの作成¶
変数の確認:
cat << ETX ELBV2_LB_NAME actual: ${ELBV2_LB_NAME} expect: handson-2017-10-09 ARRAY_VPC_SUBNET_IDS actual: ${ARRAY_VPC_SUBNET_IDS} expect: subnet-xxxxxxxx subnet-yyyyyyyy ARRAY_VPC_SG_IDS actual: ${ARRAY_VPC_SG_IDS} expect: sg-yyyyyyyy ETX
コマンド:
aws elbv2 create-load-balancer \ --name ${ELBV2_LB_NAME} \ --subnets ${ARRAY_VPC_SUBNET_IDS} \ --security-groups ${ARRAY_VPC_SG_IDS}
結果(例):
{ "LoadBalancers": [ { "IpAddressType": "ipv4", "VpcId": "vpc-xxxxxxxx", "LoadBalancerArn": "arn:aws:elasticloadbalancing:ap-northeast-1:<AWS ID>:loadbalancer/app/handson-2017-10-09/xxxxxxxxxxxxxxxx", "State": { "Code": "provisioning" }, "DNSName": "handson-2017-10-09-xxxxxxxxx.ap-northeast-1.elb.amazonaws.com", "SecurityGroups": [ "sg-yyyyyyyy" ], "LoadBalancerName": "handson-2017-10-09", "CreatedTime": "2017-10-09T01:23:45.678Z", "Scheme": "internet-facing", "Type": "application", "CanonicalHostedZoneId": "Z14GRHDCWA56QT", "AvailabilityZones": [ { "SubnetId": "subnet-xxxxxxxx", "ZoneName": "ap-northeast-1a" }, { "SubnetId": "subnet-yyyyyyyy", "ZoneName": "ap-northeast-1c" } ] } ] }