IntelliJ IDEA 2026.2 Help

教程:使用 Terraform 部署 AWS S3 存储桶

IntelliJ IDEA 提供使用 Terraform 进行基础架构编码管理的支持,可在无需离开 IDE 的情况下定义、审查和更新云资源。 诸如为功能创建存储、设置环境、或在多台机器和 CI 流水线中保持配置一致等任务,都可以直接通过编码处理,而不需要使用云控制台。

本教程讲解如何在 IntelliJ IDEA 中使用 Terraform 创建 AWS S3 存储桶。 你将使用 IDE 的功能来编写与审查配置、应用以创建资源,然后销毁该资源。

开始之前

在开始教程之前,请确保满足以下先决条件:

  • AWS 帐号. 创建并激活 AWS 账号。 本教程使用 AWS 免费套餐即可,但账户设置时仍需提供有效的付款方法。 如需更多信息,请参阅 官方文档

  • 具有程序化访问权限的 IAM 用户. 出于安全考虑,本教程请勿使用 root 账号。 请在 AWS 管理控制台 中创建具有编程访问权限的新用户,并附加 AmazonS3FullAccess 权限策略。

  • AWS CLI. 在你的机器上 安装 AWS CLI。 你将使用它在本地配置 AWS 凭据并验证账户访问。

设置环境

创建 IAM 用户并安装 AWS CLI 后,请在本地配置你的凭据:

配置 AWS 凭据

  1. 在系统终端运行以下命令以配置命名配置文件:

    aws configure --profile terraform-user

    通过使用命名配置文件,可以在同一台机器上管理多个 AWS 账号和配置。 此处指定的配置文件名称将在后续 Terraform 配置中使用。

  2. 收到提示时,输入以下详细信息:

    • AWS 访问密钥 ID:你创建的 IAM 用户。

    • AWS 秘密访问密钥:你创建的 IAM 用户。

    • 默认区域名称:你的资源将创建在哪个区域。 例如, us-east-1eu-central-1。 有关支持区域的更多信息,请参阅 官方文档

    • 默认输出格式:按 回车键 使用默认格式(JSON)。

  3. 通过运行以下命令验证凭据是否配置正确:

    aws sts get-caller-identity --profile terraform-user

    如果配置成功,该命令会返回你的 IAM 用户详细信息。

现在已配置并验证了 AWS 凭据,请启动 IntelliJ IDEA 并设置开发环境。

安装 Terraform 和 HCL 插件

此功能依赖于 Terraform and HCL插件,您需要安装并启用。

  1. Ctrl+Alt+S 打开设置,然后选择 插件

  2. 打开 市场 选项卡,找到 Terraform and HCL插件,然后点击 安装 (如果系统提示,重启 IDE)。

指定 Terraform 可执行文件的路径

要在 IDE 中使用运行配置运行 Terraform 命令,您需要在计算机上安装 Terraform。

  1. Ctrl+Alt+S 打开设置,然后选择 工具 | Terraform 工具

  2. 在大多数情况下,IntelliJ IDEA 会自动检测到 Terraform 可执行文件的路径。 如果 IDE 未检测到版本和可执行文件的路径,请点击 检测和测试

    如果您的计算机上未安装 Terraform,请点击 安装

    Terraform 工具设置
  3. 如有必要,您可以在 Terraform 可执行文件路径 字段中手动指定 Terraform 的路径。

创建一个新的项目

现在让我们创建一个新空项目用于存储 Terraform 配置。

这是一个基本项目,可让您在没有预定义 SDK 的情况下使用不同的语言、Java 或 Kotlin 类,这对于临时开发、创建模型和测试可能非常有用。

  1. 启动 IntelliJ IDEA。

    要创建新项目,请执行以下任一操作:

    • 在欢迎屏幕上,点击 新建项目

    • 从主菜单中选择 文件 | 新建 | 项目

    • 在主窗口标题栏中单击项目小部件,并选择 新建项目

      使用 Project 小部件创建一个新项目
  2. 在左侧列表中,选择 空项目

  3. 名称 字段中,输入项目名称。

  4. 位置 字段中,输入或选择项目位置的路径。

  5. 选择 创建 Git 仓库 选项,将新项目置于版本控制之下。

    您也可以随时在之后进行此操作。

  6. 点击 创建

    创建新空项目

创建 Terraform 配置

项目就绪后,可以开始定义基础架构。 在 Terraform 中,基础架构通过 HashiCorp 配置语言(HCL)编写的配置文件描述。 让我们创建一个简单的 Terraform 配置用于定义 AWS S3 存储桶。

创建新的 Terraform 文件

  1. 项目 工具窗口(Alt+1 )中,右键点击项目根目录并选择 新建|Terraform 文件

  2. 新建文件 对话框中,将新文件名称设置为 main ,并从列表中选择 配置 文件模板。 按 回车键

    新建 Terraform 配置

    IntelliJ IDEA 会在项目根目录创建 main.tf 文件,并在编辑器中打开。

IntelliJ IDEA 利用智能辅助功能帮助你构建有效的 Terraform 配置。 先通过定义提供商开始构建配置。

添加 AWS 提供商

  1. main.tf 文件中,开始输入 provider 块:

    provider ""
  2. 调用代码补全(Ctrl+Space ),并从 补全建议列表中选择 aws

    provider "aws" { }

    此操作时,IntelliJ IDEA 还会在文件顶部插入 terraform 块。 该块定义了 必需的提供商及其配置使用的版本。

    完成以上步进后,配置应如下所示:

    terraform { required_providers { aws = { source = "hashicorp/aws" version = "6.36.0" } } } provider "aws" { }
  3. provider 块内,使用代码补全添加 regionprofile 实参。

  4. 设置实参值,例如:

    provider "aws" { region = "eu-west-1" profile = "terraform-user" }

    region 决定 Terraform 创建资源的区域, profile 用于指定要使用的 AWS 凭据。

AWS 提供商配置好后,下面定义一个 S3 存储桶资源。

添加 S3 存储桶资源

  1. main.tf 文件中,开始输入 resource。 然后使用代码补全(Ctrl+Space )选择 aws_s3_bucket 资源类型。 将资源名称设置为 tutorial_bucket。 你的配置应如下所示:

    resource "aws_s3_bucket" "tutorial_bucket" {}
  2. resource 块内,开始输入 bucket ,并使用代码补全添加实参。 请指定唯一的存储桶名称,例如:

    resource "aws_s3_bucket" "tutorial_bucket" { bucket = "ij-idea-terraform-tutorial-bucket-123" }

配置完成后,可以运行 Terraform 命令创建 S3 存储桶。

运行 Terraform

你可以直接通过 IntelliJ IDEA 的编辑器装订区域图标或运行/调试配置运行 Terraform 命令。

本节中,将初始化项目,预览计划变更,应用配置以创建 S3 存储桶,并最终移除以避免不必要的费用。

初始化项目

terraform init 命令会初始化 Terraform 项目,下载所需提供商,并准备工作目录。 同时会生成 .terraform.lock.hcl 文件,记录项目中使用的具体提供商版本,确保跨运行及环境一致性。

  1. main.tf 文件中,点击装订区域的 运行运行 Terraform

  2. 请从下拉列表中选择 初始化 命令。

初始化项目后,预览 Terraform 在应用更改前生成的执行方案。

在 IntelliJ IDEA 中,可以通过 运行/调试配置 运行 Terraform 命令,还可以通过添加实参或设置环境变量定制执行过程。 在本教程中,将添加 -out 实参,把执行方案保存到文件。 这样可以先预览方案,之后再应用同样的变更。

预览执行方案

  1. 前往 运行 | 编辑配置。 或者,按 Alt+Shift+F10 ,然后按 0

  2. 点击(添加运行/调试配置添加新配置 ,开始输入 Terraform

    Terraform run configuration
  3. 请从列表中选择 Terraform Plan 配置类型。

  4. 将运行/调试配置的名称设置为,例如 Plan S3 Bucket

  5. 程序参数 字段中,指定 -out=tfplan 实参。

  6. 点击 运行

执行方案详情会显示在 运行 工具窗口中。 同时,由于指定了 -out=tfplan 实参,Terraform 会将方案保存到项目根目录的 tfplan 文件。 查看方案后,可以用该文件应用配置,在 AWS 账户中创建 S3 存储桶资源。

应用配置

  1. 前面过程类似,创建新的运行/调试配置。 请从列表中选择 Terraform Apply 配置类型。

  2. 将运行/调试配置的名称设置为,例如 Apply S3 Bucket

  3. 程序参数 字段中,指定 tfplan 实参。

    Terraform 创建资源时会使用存储在 tfplan 文件中的执行方案。

  4. 点击 运行

  5. 应用配置后,在 AWS 管理控制台验证 S3 存储桶是否成功创建。

清理

销毁 S3 存储桶

  1. main.tf 文件中,点击装订区域的 运行运行 Terraform

  2. 请从下拉列表中选择 Destroy 命令。

  3. 流程结束后,在 AWS 管理控制台确认 S3 存储桶已移除。

总结

通过本教程,您已经学会了如何:

  • 配置 Terraform 可执行文件路径并设置 AWS 环境

  • 在 IntelliJ IDEA 内创建 Terraform 配置

  • 配置 AWS 提供商并定义 S3 存储桶资源

  • 通过装订区域图标和运行/调试配置运行 Terraform 命令,以初始化、方案、应用和销毁基础架构

2026年 7月 14日