Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Plan Szkolenia
Suwerenność infrastruktury jako kod
- Zrozumienie ryzyk związanych z konsolami chmurowymi i SaaS IaC, w tym uzależnienie od dostawców oraz luki w audycie.
- Szczegółowe omówienie architektury Terraform: główne komponenty, dostawcy, zarządzanie stanem oraz workflow plan/apply.
- Analiza porównawcza Terraform z alternatywami takimi jak Pulumi, Ansible i CloudFormation.
Język konfiguracji i dostawcy
- Opanowanie składni HCL: definiowanie zasobów, źródeł danych, zmiennych i wyników.
- Konfigurowanie dostawców on-premise: Proxmox, libvirt, vSphere i PowerDNS.
- Poznanie dostawców społecznościowych oraz podstaw tworzenia niestandardowych dostawców.
- Zrozumienie zależności zasobów oraz podstawowej teorii grafów.
Zarządzanie stanem
- Ocena implikacji bezpieczeństwa lokalnego vs. zdalnego przechowywania stanu.
- Konfigurowanie samodzielnych backendów przy użyciu PostgreSQL, magazynów zgodnych z S3 (MinIO), Gitea oraz etcd.
- Wdrażanie blokowania stanu, szyfrowania danych w spoczynku oraz solidnych strategii tworzenia kopii zapasowych.
- Zarządzanie migracją stanu oraz wykrywanie dryfu konfiguracji.
Moduły i przestrzenie robocze
- Strukturyzowanie modułów z wejściami, wyjściami oraz najlepszymi praktykami wersjonowania.
- Tworzenie prywatnych rejestrów modułów przy użyciu tagów Git.
- Zapewnienie izolacji między środowiskami dev, staging i produkcja poprzez przestrzenie robocze.
- Wykorzystanie samodzielnych alternatyw dla Terraform Cloud, takich jak Atlantis czy Spacelift.
Dostarczanie i cykl życia
- Integracja cloud-init i PXE do dostarczania na serwery bare-metal.
- Wykorzystanie provisioners: local-exec, remote-exec oraz transfer plików.
- Leveraging null resources and triggers for custom automation workflows.
- Zarządzanie niszczeniem zasobów, planowaniem oraz tainting w celu bezpiecznego wycofywania zmian.
Bezpieczeństwo i zgodność
- Wymuszanie walidacji zmiennych oraz odpowiednie oznaczanie wrażliwych danych.
- Wdrażanie polityki jako kod dla środowisk on-premise przy użyciu alternatyw Sentinel i OPA.
- Ustanawianie solidnych procesów logowania audytowego oraz przeglądania plików planów.
Integracja CI/CD
- Automatyzacja workflow plan i apply w GitHub Actions lub Woodpecker CI.
- Integracja
terraform fmt,validateoraz narzędzi linting w pre-commit hooks. - Konfigurowanie szacowania kosztów oraz zabezpieczeń budżetowych.
- Opracowywanie kompleksowych strategii wycofywania zmian oraz procedur odzyskiwania stanu.
Wymagania
- Średnio zaawansowana znajomość koncepcji infrastruktury jako kod oraz podstaw chmury obliczeniowej.
- Praktyczne doświadczenie z JSON, HCL (HashiCorp Configuration Language) oraz systemami kontroli wersji.
- Znajomość platform wirtualizacji on-premise, takich jak Proxmox i VMware.
Grupa docelowa
- Inżynierowie infrastruktury odpowiedzialni za dostarczanie serwerów bare-metal i zasobów prywatnej chmury.
- Zespoły DevOps zarządzające zasobami on-premise poprzez deklaratywną konfigurację.
- Organizacje aktywnie dążące do uniknięcia uzależnienia od płaszczyzn kontroli chmury w zarządzaniu stanem infrastruktury.
14 godzin
Opinie uczestników (1)
Instruktor był bardzo kompetentny i łatwo było z nim rozmawiać. Pomagał w rozwiązywaniu problemów, z którymi napotkały niektóre osoby uczestniczące w szkoleniu, oraz odpowiedział na wszystkie pytania. Materiały kursowe były dobre i zawierały wiele przykładów.
Vlad
Szkolenie - Advanced Terraform - 3 Days
Przetłumaczone przez sztuczną inteligencję