Aliyun-IacService

阿里云 IaC 相关服务与工具 #

服务 / 工具文档地址服务地址GitHub 地址
自动化服务台(IaC Service)文档控制台
资源编排 ROS文档控制台
Terraform Provider for Alicloud文档GitHub
Pulumi Alicloud Provider文档GitHub
IaC Code(AI 助手)GitHub
ROS Template TransformerGitHub
Iact3(模板测试工具)文档GitHub
阿里云 CLI(aliyun-cli)文档GitHub
OpenAPI 开发者门户(IaCService)API 文档门户

IaC Service vs ROS #

IaC Service(自动化服务台)和 ROS(资源编排服务)均为阿里云提供的基础设施即代码自动化部署服务,二者定位与能力对比如下:

对比维度IaC Service(自动化服务台)ROS(资源编排服务)
定位专注于 Terraform 的云上托管与治理阿里云原生通用资源编排服务
模板语言HCL(Terraform)ROS 模板(JSON / YAML)、Terraform HCL
支持云厂商阿里云(通过 alicloud provider)阿里云为主;Terraform 类型模板可扩展 AWS / Azure
资源覆盖依赖 Terraform Provider 支持范围原生集成 100+ 阿里云服务、500+ 资源类型
执行模式✅Serverless 托管 Terraform 运行Serverless 托管,同时支持 ROS 和 Terraform 类型资源栈
多环境部署模板版本 + 参数集,一键分发多环境同模板 + 不同参数,支持多账号跨地域部署
偏差检测支持,定时扫描配置漂移并联动 CMS 告警支持,识别模板之外的资源变更
存量资源导入支持批量逆向导出,自动生成 HCL 模板与状态文件支持通过资源导入功能将存量资源纳入管理
合规预检Plan 阶段自动合规扫描,违规变更强制拦截通过 RAM + ActionTrail 实现权限与审计控制
可视化控制台操作控制台 + ROS 架构编辑器(可视化编排)
模板示例提供 Landing Zone 等场景模板提供大量场景模板,支持一键部署
Terraform 托管核心能力,原生集成提供 Terraform 托管能力,兼容 ROS API
计费服务本身免费,按实际创建的云资源计费服务本身免费,按实际创建的云资源计费
适用场景已采用 Terraform 生态的团队;GitOps 流水线;持续偏差治理阿里云原生用户;需要可视化编排;混合使用 ROS 与 Terraform

选型建议:若团队已深度使用 Terraform 生态,优先选择 IaC Service;若需要同时支持 ROS 原生模板与 Terraform,或需要可视化架构编排,优先选择 ROS


Terraform 模块注册表 #

自动化服务台控制台提供模块注册表索引,模块代码托管在 GitHub,发布到 Terraform Registry 的 terraform-alicloud-modules 命名空间,再由控制台索引展示。三者关系如下:

层级地址说明
控制台注册表iac.console.aliyun.com/registry自动化服务台模块索引(需登录)
Terraform Registryregistry.terraform.io/terraform-alicloud-modules模块发布命名空间
GitHub 代码仓库github.com/alibabacloud-automation实际代码仓库(~300 个 terraform-alicloud-* 仓库)

Reference #