Bądźmy w kontakcie

Plan Szkolenia

Suwerenność infrastruktury jako kod

  • Zrozumienie ryzyk związanych z konsolami chmurowymi i SaaS IaC, w tym uzależnienie od dostawców oraz luki w audycie.
  • Szczegółowe omówienie architektury Terraform: główne komponenty, dostawcy, zarządzanie stanem oraz workflow plan/apply.
  • Analiza porównawcza Terraform z alternatywami takimi jak Pulumi, Ansible i CloudFormation.

Język konfiguracji i dostawcy

  • Opanowanie składni HCL: definiowanie zasobów, źródeł danych, zmiennych i wyników.
  • Konfigurowanie dostawców on-premise: Proxmox, libvirt, vSphere i PowerDNS.
  • Poznanie dostawców społecznościowych oraz podstaw tworzenia niestandardowych dostawców.
  • Zrozumienie zależności zasobów oraz podstawowej teorii grafów.

Zarządzanie stanem

  • Ocena implikacji bezpieczeństwa lokalnego vs. zdalnego przechowywania stanu.
  • Konfigurowanie samodzielnych backendów przy użyciu PostgreSQL, magazynów zgodnych z S3 (MinIO), Gitea oraz etcd.
  • Wdrażanie blokowania stanu, szyfrowania danych w spoczynku oraz solidnych strategii tworzenia kopii zapasowych.
  • Zarządzanie migracją stanu oraz wykrywanie dryfu konfiguracji.

Moduły i przestrzenie robocze

  • Strukturyzowanie modułów z wejściami, wyjściami oraz najlepszymi praktykami wersjonowania.
  • Tworzenie prywatnych rejestrów modułów przy użyciu tagów Git.
  • Zapewnienie izolacji między środowiskami dev, staging i produkcja poprzez przestrzenie robocze.
  • Wykorzystanie samodzielnych alternatyw dla Terraform Cloud, takich jak Atlantis czy Spacelift.

Dostarczanie i cykl życia

  • Integracja cloud-init i PXE do dostarczania na serwery bare-metal.
  • Wykorzystanie provisioners: local-exec, remote-exec oraz transfer plików.
  • Leveraging null resources and triggers for custom automation workflows.
  • Zarządzanie niszczeniem zasobów, planowaniem oraz tainting w celu bezpiecznego wycofywania zmian.

Bezpieczeństwo i zgodność

  • Wymuszanie walidacji zmiennych oraz odpowiednie oznaczanie wrażliwych danych.
  • Wdrażanie polityki jako kod dla środowisk on-premise przy użyciu alternatyw Sentinel i OPA.
  • Ustanawianie solidnych procesów logowania audytowego oraz przeglądania plików planów.

Integracja CI/CD

  • Automatyzacja workflow plan i apply w GitHub Actions lub Woodpecker CI.
  • Integracja terraform fmt, validate oraz narzędzi linting w pre-commit hooks.
  • Konfigurowanie szacowania kosztów oraz zabezpieczeń budżetowych.
  • Opracowywanie kompleksowych strategii wycofywania zmian oraz procedur odzyskiwania stanu.

Wymagania

  • Średnio zaawansowana znajomość koncepcji infrastruktury jako kod oraz podstaw chmury obliczeniowej.
  • Praktyczne doświadczenie z JSON, HCL (HashiCorp Configuration Language) oraz systemami kontroli wersji.
  • Znajomość platform wirtualizacji on-premise, takich jak Proxmox i VMware.

Grupa docelowa

  • Inżynierowie infrastruktury odpowiedzialni za dostarczanie serwerów bare-metal i zasobów prywatnej chmury.
  • Zespoły DevOps zarządzające zasobami on-premise poprzez deklaratywną konfigurację.
  • Organizacje aktywnie dążące do uniknięcia uzależnienia od płaszczyzn kontroli chmury w zarządzaniu stanem infrastruktury.
 14 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (1)

Propozycje terminów

Powiązane Kategorie