Ta kontakt

Kursplan

Suverenitet for infrastruktur som kode

  • Forståelse av risikoene ved sky-konsoller og SaaS-IaC, inkludert låsing til leverandører og svake punkter i revisjon.
  • Dypdykk i Terraform-arkitektur: kjernekomponenter, leverandører, state-håndtering og plan/apply-workflow.
  • Komparativ analyse av Terraform i forhold til alternativer som Pulumi, Ansible og CloudFormation.

Konfigurasjonsspråk og leverandører

  • Mestring av HCL-syntaks: definisjon av ressurser, datasamlinger, variabler og utdata.
  • Konfigurasjon av lokalt installerte leverandører: Proxmox, libvirt, vSphere og PowerDNS.
  • Utforskning av fellesskapsleverandører og grunnleggende prinsipper for utvikling av tilpassede leverandører.
  • Forståelse av ressursavhengigheter og den underliggende grafteorien.

State-håndtering

  • Vurdering av sikkerhetsimplikasjonene ved lokal versus fjern lagring av state.
  • Oppsett av selvvertede bakkender ved hjelp av PostgreSQL, S3-kompatibel lagring (MinIO), Gitea og etcd.
  • Implementasjon av state-låsing, kryptering ved hvile og robuste sikkerhetskopistrategier.
  • Håndtering av state-migrasjon og oppdagelse av konfigurasjonsdrift.

Moduler og workspaces

  • Strukturering av moduler med inndata, utdata og beste praksis for versjonering.
  • Oppbygging av private modulregister ved hjelp av Git-tags.
  • Sikring av isolasjon mellom utvikling, stabling og produksjonsmiljøer via workspaces.
  • Utnyttelse av selvvertede alternativer til Terraform Cloud, som Atlantis eller Spacelift.

Oppsett og livssyklus

  • Integrasjon av cloud-init og PXE for bare-metal oppsett.
  • Utnyttelse av provisioners: local-exec, remote-exec og filoverføring.
  • Utnyttelse av null-resurser og utløsende faktorer for tilpassede automatiseringsworkflows.
  • Administrasjon av resursødelegge, planlegging og merking (tainting) for sikre tilbakerullinger.

Sikkerhet og samsvar

  • Tvingende gjennomføring av variabelvalidering og riktig merking av sensitiv data.
  • Implementasjon av policy-om-kode for lokalt installerte miljøer ved hjelp av Sentinel og OPA-alternativer.
  • Etablering av robuste revisjonslogger og prosesser for gjennomgang av planfiler.

CI/CD-integrasjon

  • Automatisering av plan- og apply-workflows i GitHub Actions eller Woodpecker CI.
  • Integrasjon av terraform fmt, validate og lint-verktøy i pre-commit-hooks.
  • Oppsett av kostnadsestimater og budsjettsikringsmekanismer.
  • Utforming av omfattende tilbakerullingsstrategier og prosedyrer for statretnnstilling.

Krav

  • Mellomnivå forståelse av infrastruktur som kode-konsepter og grunnleggende prinsipper for skyregnskap.
  • Praktisk erfaring med JSON, HCL (HashiCorp Configuration Language) og versjonskontrollsystemer.
  • Kjennskap til lokalt virtualiseringsplattformene som Proxmox og VMware.

Målgruppe

  • Infrastrukturingeniører som er ansvarlige for å opprette bare-metal-tjenere og privatskyressurser.
  • DevOps-team som administrerer lokalt installerte ressurser ved hjelp av deklarativ konfigurasjon.
  • Organisasjoner som aktivt søker å unngå avhengighet av skykontroller for å administrere infrastrukturstate.
 14 Timer

Antall deltakere


Pris per deltaker

Referanser (1)

Kommende kurs

Relaterte kategorier