Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Plan Szkolenia
Suwerenność infrastruktury jako kodu
- Zrozumienie ryzyka związanego z konsolami chmurowymi i IaC w modelu SaaS, w tym uzależnieniem od dostawcy i lukami w audycie.
- Szczegółowe omówienie architektury Terraform: podstawowe komponenty, dostawcy, zarządzanie stanem oraz przepływ pracy plan/apply.
- Analiza porównawcza Terraform z alternatywami, takimi jak Pulumi, Ansible i CloudFormation.
Język konfiguracji i dostawcy
- Opanowanie składni HCL: definiowanie zasobów, źródeł danych, zmiennych i wyników.
- Konfigurowanie dostawców lokalnych: Proxmox, libvirt, vSphere i PowerDNS.
- Poznawanie dostawców społecznościowych i podstaw tworzenia niestandardowych dostawców.
- Zrozumienie zależności zasobów i leżącej u ich podstaw teorii grafów.
Zarządzanie stanem
- Ocena implikacji bezpieczeństwa przechowywania stanu lokalnie w porównaniu ze zdalnym.
- Konfigurowanie samodzielnie hostowanych backendów z użyciem PostgreSQL, magazynów zgodnych z S3 (MinIO), Gitea i etcd.
- Wdrażanie blokowania stanu, szyfrowania danych w spoczynku i solidnych strategii tworzenia kopii zapasowych.
- Obsługa migracji stanu i wykrywanie dryfu konfiguracji.
Moduły i przestrzenie robocze
- Strukturyzowanie modułów zgodnie z najlepszymi praktykami dotyczącymi danych wejściowych, wyników i wersjonowania.
- Tworzenie prywatnych rejestrów modułów przy użyciu tagów Git.
- Zapewnianie izolacji między środowiskami deweloperskimi, testowymi i produkcyjnymi za pomocą przestrzeni roboczych.
- Wykorzystywanie samodzielnie hostowanych alternatyw dla Terraform Cloud, takich jak Atlantis lub Spacelift.
Obsługa i cykl życia
- Integracja cloud-init i PXE do obsługi serwerów bare-metal.
- Wykorzystywanie provisionerów: local-exec, remote-exec i przesyłanie plików.
- Wykorzystywanie zasobów null i wyzwalaczy do niestandardowych przepływów automatyzacji.
- Zarządzanie niszczeniem zasobów, planowaniem i oznaczaniem w celu bezpiecznych wycofań zmian.
Bezpieczeństwo i zgodność
- Egzekwowanie walidacji zmiennych i odpowiednie oznaczanie danych wrażliwych.
- Wdrażanie polityki jako kodu w środowiskach lokalnych przy użyciu Sentinel i alternatyw dla OPA.
- Ustanawianie solidnych procesów rejestrowania audytu i przeglądania plików planu.
Integracja CI/CD
- Automatyzacja przepływów planowania i wdrażania w GitHub Actions lub Woodpecker CI.
- Integracja
terraform fmt,validatei narzędzi lintingowych w hakach pre-commit. - Konfigurowanie szacowania kosztów i limitów budżetowych.
- Opracowywanie kompleksowych strategii wycofywania zmian i procedur odzyskiwania stanu.
Wymagania
- Średniozaawansowana znajomość koncepcji infrastruktury jako kodu oraz podstaw przetwarzania w chmurze.
- Praktyczne doświadczenie z JSON, HCL (HashiCorp Configuration Language) oraz systemami kontroli wersji.
- Znajomość lokalnych platform wirtualizacyjnych, takich jak Proxmox i VMware.
Grupa docelowa
- Inżynierowie infrastruktury odpowiedzialni za udostępnianie serwerów bare-metal i zasobów chmury prywatnej.
- Zespoły DevOps zarządzające zasobami lokalnymi za pomocą konfiguracji deklaratywnej.
- Organizacje aktywnie dążące do uniknięcia zależności od płaszczyzn sterowania chmury w zarządzaniu stanem infrastruktury.
14 godzin
Opinie uczestników (1)
Instruktor był bardzo kompetentny i łatwo było z nim rozmawiać. Pomagał w rozwiązywaniu problemów, z którymi napotkały niektóre osoby uczestniczące w szkoleniu, oraz odpowiedział na wszystkie pytania. Materiały kursowe były dobre i zawierały wiele przykładów.
Vlad
Szkolenie - Advanced Terraform - 3 Days
Przetłumaczone przez sztuczną inteligencję