ข้ามไปเนื้อหาหลัก
AI Mastery· ~6 นาที· อัปเดตล่าสุด

Infrastructure as Prompt — เขียน IaC ด้วย AI

สร้าง Terraform, Dockerfile, และ Kubernetes YAML ด้วยภาษาพูด

แปลงคำพูดเป็น Infrastructure

IaC (Infrastructure as Code: การจัดการโครงสร้างพื้นฐานด้วยโค้ด) คือศาสตร์สำคัญของ DevOps AI เก่งมากในเรื่องการเขียน Configuration เพราะมีตัวอย่างในเน็ตมหาศาล

ช่วยเขียน Kubernetes Manifest (YAML) สำหรับแอป Node.js
ความต้องการ:
1. มี Deployment (replicas: 3)
2. มี Service (type: ClusterIP, port: 80, targetPort: 3000)
3. ใส่ Liveness Probe (เช็คสถานะการทำงาน)
4. ใส่ Resource limits (จำกัดทรัพยากร CPU: 500m, Memory: 256Mi)

รวมทุกอย่างในไฟล์เดียว คั่นด้วย --- และมี Comment ภาษาไทยอธิบายแต่ละส่วน
💻 Prompt สำเร็จรูป: สร้าง K8s Deployment

สรุป Key Takeaways

  • AI เขียนไฟล์ Config จำพวก YAML/JSON ได้แม่นยำมาก
  • สามารถระบุ Best Practices (เช่น non-root user ใน Docker) ลงในคำสั่งได้
  • ตรวจสอบเวอร์ชันของ Resource เสมอ เพราะ AI อาจใช้ Syntax เก่า

คำถามที่พบบ่อย

ให้ AI เขียน Terraform/K8s YAML เชื่อได้แค่ไหน

โครงสร้างและ pattern ทั่วไปมักถูกต้อง แต่จุดที่พลาดบ่อยคือชื่อ attribute ที่เปลี่ยนตามเวอร์ชัน provider และค่า default ด้าน security ที่หลวมเกินไป — รัน validate/plan ก่อน apply เสมอ และให้ระบุเวอร์ชัน provider/K8s ใน prompt ทุกครั้ง

IaC ที่ AI เขียน มีความเสี่ยง security ยังไง

ระวังสามจุดคลาสสิก: เปิด security group กว้างเกิน (0.0.0.0/0), ให้สิทธิ์ IAM แบบ * เพราะ "ให้มันรันผ่านก่อน", และฝัง secret ลงไฟล์ตรงๆ — สั่งกำกับใน prompt เลยว่า "ใช้ least privilege และห้าม hardcode secret" แล้วตรวจซ้ำด้วยเครื่องมือ scan อย่าง tfsec/checkov

ควรให้ AI แก้ infra บน production โดยตรงไหม

ไม่ — ให้ AI ช่วยที่ชั้นเขียนโค้ด IaC แล้วเข้ากระบวนการปกติ: review, plan, apply ผ่าน pipeline การให้ agent มีสิทธิ์แตะ production ตรงๆ ต้องมีขอบเขตสิทธิ์และ approval ที่รัดกุมมาก ไม่ใช่จุดเริ่มต้นที่ดีของมือใหม่

อ่านจบแล้วอย่าลืมทำเครื่องหมาย