Bądźmy w kontakcie

Plan Szkolenia

Suwerenność infrastruktury jako kodu

  • Zrozumienie ryzyka związanego z konsolami chmurowymi i IaC w modelu SaaS, w tym uzależnieniem od dostawcy i lukami w audycie.
  • Szczegółowe omówienie architektury Terraform: podstawowe komponenty, dostawcy, zarządzanie stanem oraz przepływ pracy plan/apply.
  • Analiza porównawcza Terraform z alternatywami, takimi jak Pulumi, Ansible i CloudFormation.

Język konfiguracji i dostawcy

  • Opanowanie składni HCL: definiowanie zasobów, źródeł danych, zmiennych i wyników.
  • Konfigurowanie dostawców lokalnych: Proxmox, libvirt, vSphere i PowerDNS.
  • Poznawanie dostawców społecznościowych i podstaw tworzenia niestandardowych dostawców.
  • Zrozumienie zależności zasobów i leżącej u ich podstaw teorii grafów.

Zarządzanie stanem

  • Ocena implikacji bezpieczeństwa przechowywania stanu lokalnie w porównaniu ze zdalnym.
  • Konfigurowanie samodzielnie hostowanych backendów z użyciem PostgreSQL, magazynów zgodnych z S3 (MinIO), Gitea i etcd.
  • Wdrażanie blokowania stanu, szyfrowania danych w spoczynku i solidnych strategii tworzenia kopii zapasowych.
  • Obsługa migracji stanu i wykrywanie dryfu konfiguracji.

Moduły i przestrzenie robocze

  • Strukturyzowanie modułów zgodnie z najlepszymi praktykami dotyczącymi danych wejściowych, wyników i wersjonowania.
  • Tworzenie prywatnych rejestrów modułów przy użyciu tagów Git.
  • Zapewnianie izolacji między środowiskami deweloperskimi, testowymi i produkcyjnymi za pomocą przestrzeni roboczych.
  • Wykorzystywanie samodzielnie hostowanych alternatyw dla Terraform Cloud, takich jak Atlantis lub Spacelift.

Obsługa i cykl życia

  • Integracja cloud-init i PXE do obsługi serwerów bare-metal.
  • Wykorzystywanie provisionerów: local-exec, remote-exec i przesyłanie plików.
  • Wykorzystywanie zasobów null i wyzwalaczy do niestandardowych przepływów automatyzacji.
  • Zarządzanie niszczeniem zasobów, planowaniem i oznaczaniem w celu bezpiecznych wycofań zmian.

Bezpieczeństwo i zgodność

  • Egzekwowanie walidacji zmiennych i odpowiednie oznaczanie danych wrażliwych.
  • Wdrażanie polityki jako kodu w środowiskach lokalnych przy użyciu Sentinel i alternatyw dla OPA.
  • Ustanawianie solidnych procesów rejestrowania audytu i przeglądania plików planu.

Integracja CI/CD

  • Automatyzacja przepływów planowania i wdrażania w GitHub Actions lub Woodpecker CI.
  • Integracja terraform fmt, validate i narzędzi lintingowych w hakach pre-commit.
  • Konfigurowanie szacowania kosztów i limitów budżetowych.
  • Opracowywanie kompleksowych strategii wycofywania zmian i procedur odzyskiwania stanu.

Wymagania

  • Średniozaawansowana znajomość koncepcji infrastruktury jako kodu oraz podstaw przetwarzania w chmurze.
  • Praktyczne doświadczenie z JSON, HCL (HashiCorp Configuration Language) oraz systemami kontroli wersji.
  • Znajomość lokalnych platform wirtualizacyjnych, takich jak Proxmox i VMware.

Grupa docelowa

  • Inżynierowie infrastruktury odpowiedzialni za udostępnianie serwerów bare-metal i zasobów chmury prywatnej.
  • Zespoły DevOps zarządzające zasobami lokalnymi za pomocą konfiguracji deklaratywnej.
  • Organizacje aktywnie dążące do uniknięcia zależności od płaszczyzn sterowania chmury w zarządzaniu stanem infrastruktury.
 14 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (1)

Propozycje terminów

Powiązane Kategorie