Ta kontakt

Kursplan

Suverenitet over infrastruktur som kode

  • Hvorfor sky-konsoller og SaaS IaC skaper låsing og revideringsgap.
  • Terraform-arkitektur: kjernen, leverandører, tilstand og plan/utfør.
  • Sammenligning med Pulumi, Ansible og CloudFormation.

Konfigurasjonsspråk og leverandører

  • HCL-syntaks: ressurser, datakilder, variabler, output.
  • Lokale leverandører: Proxmox, libvirt, vSphere og PowerDNS.
  • Gemeenskaplige leverandører og grunnleggende utvikling av tilpassede leverandører.
  • Ressursavhengigheter og grafteori.

Tilstandshåndtering

  • Lokale tilstander vs. sikkerhetsmessige konsekvenser av fjern tilstand.
  • Egenhotellede backend-løsninger: PostgreSQL, S3 (MinIO), Gitea og etcd.
  • Tilstandslåsing, kryptering i hvile og sikkerhetskopiering.
  • Tilstandsmigrering og deteksjon av avvik (drift).

Moduler og arbeidsrom

  • Modulstruktur, input, output og versjonering.
  • Private modulregistre med Git-tags.
  • Isolering av arbeidsrom for dev/staging/produksjon.
  • Alternativ til Terraform Cloud: egenhotellede Atlantis eller Spacelift.

Provisioning og livssyklus

  • Cloud-init og PXE-integrasjon for provisionering av fysisk utstyr.
  • Provisioners: local-exec, remote-exec og file.
  • Null-ressurser og triggers for tilpassede arbeidsflyter.
  • Planlegging av sletting og tainting av ressurser.

Sikkerhet og etterlevelse

  • Validering av variabler og merking av sensitive data.
  • Sentinel og OPA-policy-as-code-alternativer for lokale miljøer.
  • Revisjonslogging og prosesser for gjennomgang av plan-filer.

CI/CD-integrasjon

  • Automatisk plan/utfør i GitHub Actions eller Woodpecker CI.
  • Terraform fmt, validate og lint i pre-commit.
  • Kostnadsestimat og budsjettbegrensninger.
  • Rullering-back-strategier og gjenoppretting av tilstand.

Krav

  • Kunnskap om infrastruktur som kode og sky-konsepter på mellomtrinn.
  • Erfaring med JSON, HCL og versjonskontroll.
  • Kjennskap til lokal virtualisering (Proxmox, VMware).

Målgruppe

  • Infrastrukturingeniører som etablerer fysisk utstyr og privat sky.
  • DevOps-team som håndterer lokale ressurser deklarativt.
  • Organisasjoner som unngår skyens kontrollplaner for infrastrukturtilstand.
 14 Timer

Antall deltakere


Pris per deltaker

Referanser (3)

Kommende kurs

Relaterte kategorier