Zkuste nás kontaktovat

Návrh Školení

Přehled základních konceptů Terraformu

  • CLI a všechny dostupné podpříkazy
  • Postup provádění operací v Terraformu
  • Stav infrastruktury a jeho význam (včetně jeho křehkosti)
  • Hashicorp Configuration Language (HCL) – před verzí 0.12 a po ní

Návrh složitějších projektů a modulů v Terraformu

  • Přístupy k modularizaci
    • Scénáře s jedním projektem obsahujícím více modulů
    • Správa více projektů spolu související infrastruktury v jednom nebo hybridním cloudu či platformě
    • Rozdělení kořenového modulu
      • Pracovní postupy při organizaci Terraform projektů, ať už se jedná o nové nebo již existující monolitické projekty

Vývoj a správa komplexnějších projektů a modulů v Terraformu

  • Souhrn osvědčených postupů
  • Verzování modulů
  • Důraz na princip neopakujte se (DRY – Don't Repeat Yourself)
  • Zvládání komplikovaných scénářů při používání různých poskytovatelů služeb napříč projekty a moduly
  • Představení nástroje Terraform Null Label a jeho využití

Úvod do nástroje Make + Makefile

  • Automatizace opakovaných úloh v projektech Terraform pomocí spolehlivého standardního linuxového nástroje

Pokročilé znalosti nástrojů a CLI v Terraformu

  • Porozumění stavu infrastruktury a souboru s jeho definicí
  • Migrace a správa stavu v komplexních situacích
  • Přístupy k importování konfigurace do Terraformu v obtížných scénářích
  • Řešení chyb a neočekávaných problémů
    • Situace, kdy nastal výrazný odchylkový stav infrastruktury
    • Poškozené či neopravitelné stavy infrastruktury
    • Identifikace situací, které nelze napravit
    • Prevence vzniku podobných problémů při práci s Terraformem

Pokročilé aspekty jazyka HCL

  • Rozšířené možnosti vyjadřovacího jazyka:
    • Metody opakovaného využití kódu
    • Smyčky a meta-argumenty
    • Použití příkazu for pro generování konfigurací
    • Práce s datovými typy v kontextu vyjadřování významů

Posilování bezpečnosti při používání Terraformu

  • Předcházení problémům v oblasti bezpečnosti již v raných fázích a princip obrany do hloubky
  • Bezpečnost souborů s informacemi o stavu infrastruktury
  • Správa přihlašovacích údajů a tajných informací: dodržování zásady minimálních privilegií, jejich rotace a ochrana
  • Možnosti, kdy může dojít k narušení bezpečnosti v pracovních postupech s Terraformem

Spolehlivost infrastruktury a testování

  • Jaké existují automatizované i manuální testovací metody?
    • Současné možnosti nejsou zcela uspokojivé – např. nástroj Terratest
  • Identifikace a zmírnění neočekávaných změn v infrastruktuře v reálných podmínkách
  • Rozdělení odpovědnosti mezi vývojáři a automatické testy, použití git hooků k validaci, nástroje jako terraform-pre-commit apod.

Automatizace Terraformu v rámci systémů dodávání

  • Použití Terraformu s nástrojem Spinnaker
  • Využití automatizovaných kanálů pro zvyšování kvality, stability a spolehlivosti infrastruktury i samotných nasazení v Terraformu
  • Přístupy ke zavádění principu GitOps do pracovních postupů s Terraformem
  • Přehled nástrojů Terraform Cloud a Enterprise – jak tyto služby pomáhají při práci s Terraformem, stejně jako další dostupné řešení: vlastní CI/CD kanály pro Terraform, nástroje typu Atlantis atd.

Konfigurace komplexní infrastruktury na AWS pomocí Terraformu

  • Návrh a nasazení virtuálních privátních sítí VPC v prostředí AWS za použití Terraformu
  • Správa instancí typu EC2 a dalších výpočetních zdrojů
  • Konfigurace síťových prvků AWS
  • Integrace různých služeb AWS do infrastruktury spravované v Terraformu
  • Aplikace bezpečnostních doporučení při práci se zdroji dat na platformě AWS

Závěr a další kroky

Požadavky

  • Pochopení základních konceptů cloudové infrastruktury
  • Základní praktické zkušenosti s používáním Terraformu

Cílová skupina

  • DevOps inženýři
  • Správci systémů
  • Systémoví architekti
 21 Hodiny

Počet účastníků


Cena za účastníka

Reference (6)

Nadcházející kurzy

Související kategorie