Infrastructure as Prompt — เขียน IaC ด้วย AI
สร้าง Terraform, Dockerfile, และ Kubernetes YAML ด้วยภาษาพูด
แปลงคำพูดเป็น Infrastructure
IaC (Infrastructure as Code: การจัดการโครงสร้างพื้นฐานด้วยโค้ด) คือศาสตร์สำคัญของ DevOps AI เก่งมากในเรื่องการเขียน Configuration เพราะมีตัวอย่างในเน็ตมหาศาล
ช่วยเขียน Kubernetes Manifest (YAML) สำหรับแอป Node.js
ความต้องการ:
1. มี Deployment (replicas: 3)
2. มี Service (type: ClusterIP, port: 80, targetPort: 3000)
3. ใส่ Liveness Probe (เช็คสถานะการทำงาน)
4. ใส่ Resource limits (จำกัดทรัพยากร CPU: 500m, Memory: 256Mi)
รวมทุกอย่างในไฟล์เดียว คั่นด้วย --- และมี Comment ภาษาไทยอธิบายแต่ละส่วนสรุป Key Takeaways
- AI เขียนไฟล์ Config จำพวก YAML/JSON ได้แม่นยำมาก
- สามารถระบุ Best Practices (เช่น non-root user ใน Docker) ลงในคำสั่งได้
- ตรวจสอบเวอร์ชันของ Resource เสมอ เพราะ AI อาจใช้ Syntax เก่า
คำถามที่พบบ่อย
ให้ AI เขียน Terraform/K8s YAML เชื่อได้แค่ไหน
โครงสร้างและ pattern ทั่วไปมักถูกต้อง แต่จุดที่พลาดบ่อยคือชื่อ attribute ที่เปลี่ยนตามเวอร์ชัน provider และค่า default ด้าน security ที่หลวมเกินไป — รัน validate/plan ก่อน apply เสมอ และให้ระบุเวอร์ชัน provider/K8s ใน prompt ทุกครั้ง
IaC ที่ AI เขียน มีความเสี่ยง security ยังไง
ระวังสามจุดคลาสสิก: เปิด security group กว้างเกิน (0.0.0.0/0), ให้สิทธิ์ IAM แบบ * เพราะ "ให้มันรันผ่านก่อน", และฝัง secret ลงไฟล์ตรงๆ — สั่งกำกับใน prompt เลยว่า "ใช้ least privilege และห้าม hardcode secret" แล้วตรวจซ้ำด้วยเครื่องมือ scan อย่าง tfsec/checkov
ควรให้ AI แก้ infra บน production โดยตรงไหม
ไม่ — ให้ AI ช่วยที่ชั้นเขียนโค้ด IaC แล้วเข้ากระบวนการปกติ: review, plan, apply ผ่าน pipeline การให้ agent มีสิทธิ์แตะ production ตรงๆ ต้องมีขอบเขตสิทธิ์และ approval ที่รัดกุมมาก ไม่ใช่จุดเริ่มต้นที่ดีของมือใหม่

