Takk for at du sendte din henvendelse! En av våre teammedlemmer vil kontakte deg straks.
Takk for at du sendte din bestilling! En av våre teammedlemmer vil kontakte deg straks.
Kursplan
Suverenitet for infrastruktur som kode
- Forståelse av risikoene ved sky-konsoller og SaaS-IaC, inkludert låsing til leverandører og svake punkter i revisjon.
- Dypdykk i Terraform-arkitektur: kjernekomponenter, leverandører, state-håndtering og plan/apply-workflow.
- Komparativ analyse av Terraform i forhold til alternativer som Pulumi, Ansible og CloudFormation.
Konfigurasjonsspråk og leverandører
- Mestring av HCL-syntaks: definisjon av ressurser, datasamlinger, variabler og utdata.
- Konfigurasjon av lokalt installerte leverandører: Proxmox, libvirt, vSphere og PowerDNS.
- Utforskning av fellesskapsleverandører og grunnleggende prinsipper for utvikling av tilpassede leverandører.
- Forståelse av ressursavhengigheter og den underliggende grafteorien.
State-håndtering
- Vurdering av sikkerhetsimplikasjonene ved lokal versus fjern lagring av state.
- Oppsett av selvvertede bakkender ved hjelp av PostgreSQL, S3-kompatibel lagring (MinIO), Gitea og etcd.
- Implementasjon av state-låsing, kryptering ved hvile og robuste sikkerhetskopistrategier.
- Håndtering av state-migrasjon og oppdagelse av konfigurasjonsdrift.
Moduler og workspaces
- Strukturering av moduler med inndata, utdata og beste praksis for versjonering.
- Oppbygging av private modulregister ved hjelp av Git-tags.
- Sikring av isolasjon mellom utvikling, stabling og produksjonsmiljøer via workspaces.
- Utnyttelse av selvvertede alternativer til Terraform Cloud, som Atlantis eller Spacelift.
Oppsett og livssyklus
- Integrasjon av cloud-init og PXE for bare-metal oppsett.
- Utnyttelse av provisioners: local-exec, remote-exec og filoverføring.
- Utnyttelse av null-resurser og utløsende faktorer for tilpassede automatiseringsworkflows.
- Administrasjon av resursødelegge, planlegging og merking (tainting) for sikre tilbakerullinger.
Sikkerhet og samsvar
- Tvingende gjennomføring av variabelvalidering og riktig merking av sensitiv data.
- Implementasjon av policy-om-kode for lokalt installerte miljøer ved hjelp av Sentinel og OPA-alternativer.
- Etablering av robuste revisjonslogger og prosesser for gjennomgang av planfiler.
CI/CD-integrasjon
- Automatisering av plan- og apply-workflows i GitHub Actions eller Woodpecker CI.
- Integrasjon av
terraform fmt,validateog lint-verktøy i pre-commit-hooks. - Oppsett av kostnadsestimater og budsjettsikringsmekanismer.
- Utforming av omfattende tilbakerullingsstrategier og prosedyrer for statretnnstilling.
Krav
- Mellomnivå forståelse av infrastruktur som kode-konsepter og grunnleggende prinsipper for skyregnskap.
- Praktisk erfaring med JSON, HCL (HashiCorp Configuration Language) og versjonskontrollsystemer.
- Kjennskap til lokalt virtualiseringsplattformene som Proxmox og VMware.
Målgruppe
- Infrastrukturingeniører som er ansvarlige for å opprette bare-metal-tjenere og privatskyressurser.
- DevOps-team som administrerer lokalt installerte ressurser ved hjelp av deklarativ konfigurasjon.
- Organisasjoner som aktivt søker å unngå avhengighet av skykontroller for å administrere infrastrukturstate.
14 Timer
Referanser (1)
Instruktøren var meget kunnskapsrik og lett å snakke med, han hjalp med feilsøking av problemer for noen deltakerne og svarte på alle spørsmålene. Kursmaterialet var godt og inneholdt mange eksempler.
Vlad
Kurs - Advanced Terraform - 3 Days
Maskinoversatt