Návrh Školení
Modul 1: Úvod do Infrastructure as Code a Terraformu
- Koncepty a přínosy IaC pro lokalitní a hybridní prostředí.
- Přehled Terraformu: poskytovatelé, prostředky, stav a životní cyklus.
- Instalace Terraformu, Azure CLI a dalších potřebných nástrojů.
- První praktické cvičení: vytvoření a lokální aplikaci jednoduché konfigurace Terraformu.
Modul 2: Konfigurační jazyk HashiCorp (HCL) a základy konfigurace
- Syntaxe HCL, prostředky, atributy a výrazy.
- Proměnné, výstupy, lokální proměnné a omezení typů.
- Používání CLI Terraformu: init, plan, apply, destroy a fmt.
- Praktické cvičení: sestavení parametrizované konfigurace pro lokalitní a Azure prostředek.
Modul 3: Poskytovatelé, prostředky a základy Azure Provideru
- Pochopení poskytovatelů a konfigurace poskytovatelů (AzureRM provider).
- Mapování infrastruktury na prostředky Terraformu (sítě, výpočetní výkon, úložiště).
- Správa ověření v Azure a služebních subjektů pro automatizaci.
- Praktické cvičení: nasazení virtuální sítě Azure a jednoduchého VM pomocí Terraformu.
Modul 4: Správa stavu, backendy a spolupráce
- Stav Terraformu: účel, formát a zvážení životního cyklu.
- Vzdálené backendy s úložištěm Azure Storage Account a strategie zamykání stavu.
- Workspaces, prostředí a vzorce spolupráce pro týmy.
- Cvičení: konfigurace vzdáleného stavu v Azure Storage a provádění multiuživatelského pracovního toku.
Modul 5: Modulace, opětovné použití a nejlepší postupy
- Vytváření a využití modulů Terraformu.
- Vstupy/výstupy modulů, verze a vzorce registru.
- Struktura složek, konvence pojmenování a udržovatelná struktura repozitáře.
- Praktické cvičení: vytvoření opětovně použitelného modulu pro Azure VM + disk + síť a testování v různých prostředích.
Modul 6: Správa virtuálních zařízení Azure a integrace lokalitních prostředí
- Správa virtuálních strojů Azure, komponent Virtual Desktop a životního cyklu zařízení pomocí Terraformu.
- Vzorce pro správu hybridních zařízení: propojení lokalitních prostředků a zařízení spravovaných v Azure.
- Integrace systémů pro správu objemů nebo zařízení prostřednictvím zdrojů dat a externích poskytovatelů.
- Cvičení: nasazení skupiny VM v Azure reprezentujících operační jednotky a konfigurace označování inventáře a základního monitorování.
Modul 7: CI/CD, automatizace a pipeline nasazování
- Integrace Terraformu s CI/CD (GitHub Actions, pipeline Azure DevOps).
- Automatizace plan/apply s zabezpečenými tajnými údaji a služebními subjekty.
- Základy „Policy as Code“ (vzorce Sentinel nebo Open Policy Agent) a kontroly před nasazením.
- Praktické cvičení: vytvoření jednoduchého workflow GitHub Actions pro plánování a aplikaci Terraformu do testovací předplatné.
Modul 8: Bezpečnost, tajné údaje a operační postupy
- Správa tajných údajů: integrace Azure Key Vault a vyvarování se citlivých dat v souborech stavu.
- Ovládání přístupu, RBAC a princip minimálních oprávnění pro účty automatizace.
- Detekce odchylek, sjednocení stavu a základní postupy nápravy.
- Kontrolní seznam: zálohování, audit a governance pro infrastrukturu spravovanou Terraformem.
Modul 9: Testování, odhalování chyb a řešení problémů
- Odhalování chyb v konfiguracích Terraformu a efektivní čtení rozdílů plánu.
- Přístupy jednotkového a integračního testování (terraform validate, tflint, kitchen-terraform).
- Časté vzorce chyb a strategie jejich řešení.
- Cvičení: spuštění nástrojů pro validaci a linting a oprava zjištěných chyb.
Modul 10: Závěrečný projekt — Scénario hybridního nasazení
- Úkol na návrh: plánování nasazení lokalitních a Azure zařízení s využitím naučených vzorů.
- Implementace základních komponent pomocí modulů, vzdáleného stavu a úryvků pipeline CI/CD.
- Prezentace řešení, diskuze o výhodách a nevýhodách a review operačního runbooku.
Shrnutí a další kroky
Požadavky
- Znalost základních konceptů sítí a virtualizace.
- Ověřená znalost příkazového řádku Windows nebo Linuxu.
- Základní znalost konceptů cloudové nebo lokalitní infrastruktury.
Cílová skupina
- Správci systémů a inženýři platformy.
- Odborníci na DevOps, kteří právě začínají s přístupem Infrastructure as Code.
- IT týmy spravující hybridní infrastrukturu (lokalitní + Azure).
Reference (3)
Tempo přednášky bylo převážně skvělé. Michal byl velmi dobrý v zajištění toho, aby bylo publikum zapojené a aby si většina posluchačů dokázala následovat.
Asif Shaikh - Carpmaels & Ransford
Kurz - Terraform on Microsoft Azure
Přeloženo strojem
Kontrola všech detailů na praxi – psaním skutečného kódu
Michal Pipala - EY
Kurz - Advanced Terraform: Efficient Infrastructure as Code
Přeloženo strojem
instruktor byl velmi dobře připraven
Federico Biavati - CRIF S.P.A.
Kurz - Terraform for Managing Cloud Infrastructure
Přeloženo strojem