Zkuste nás kontaktovat

Návrh Školení

Suverenita infrastruktury jako kód

  • Chápání rizik konzolí cloudu a IaC založeného na SaaS, včetně vazby na konkrétního poskytovatele a mezer v auditu.
  • Hloubková analýza architektury Terraform: základní komponenty, poskytovatelé, správa stavu a workflow plán/apply.
  • Srovnávací analýza Terraform vůči alternativám, jako jsou Pulumi, Ansible a CloudFormation.

Konfigurační jazyk a poskytovatelé

  • Mastering syntaxe HCL: definování zdrojů, zdrojů dat, proměnných a výstupů.
  • Konfigurace místních poskytovatelů: Proxmox, libvirt, vSphere a PowerDNS.
  • Prozkoumání komunitních poskytovatelů a základy vývoje vlastních poskytovatelů.
  • Pochopení závislostí zdrojů a základních principů teorie grafů.

Správa stavu

  • Vyhodnocení bezpečnostních dopadů místního vs. vzdáleného ukládání stavu.
  • Nastavení samostatně hostovaných backendů pomocí PostgreSQL, úložiště kompatibilního s S3 (MinIO), Gitea a etcd.
  • Implementace uzamčení stavu, šifrování v klidovém stavu a robustní strategie zálohování.
  • Zvládání migrace stavu a detekce konfiguračního driftu.

Moduly a pracovní prostory

  • Strukturování modulů s vstupními a výstupními hodnotami a nejlepšími praktikami verzování.
  • Vytváření soukromých registrů modulů pomocí Git značek.
  • Zajištění izolace mezi vývojovým, testovacím a produkčním prostředím pomocí pracovních prostorů.
  • Využití samostatně hostovaných alternativ k Terraform Cloud, jako jsou Atlantis nebo Spacelift.

Zajišťování a životní cyklus

  • Integrace cloud-init a PXE pro zajištění bezprostředního hardwaru.
  • Využití provizorů: local-exec, remote-exec a přenos souborů.
  • Využití null zdrojů a spouštěčů pro vlastní automatizované pracovní postupy.
  • Správa ničeni zdrojů, plánování a označování (tainting) pro bezpečné rolované zpětné kroky.

Bezpečnost a soulad s předpisy

  • Vynucování validace proměnných a označování citlivých dat.
  • Implementace policy-as-code pro místní prostředí pomocí Sentinel a alternativ OPA.
  • Založení robustního auditního logování a procesů kontroly souborů s plány.

Integrace CI/CD

  • Automatizace workflow plán/apply v GitHub Actions nebo Woodpecker CI.
  • Integrace terraform fmt, validate a lintovacích nástrojů do pre-commit hooků.
  • Nastavení odhadu nákladů a ohraničení rozpočtu.
  • Vývoj komplexních strategií prorolovaných zpětných kroků a postupů obnovy stavu.

Požadavky

  • Středně pokročilé pochopení konceptů infrastruktury jako kód a základů výpočetní techniky v cloudu.
  • Praktické zkušenosti s JSON, HCL (HashiCorp Configuration Language) a systémy pro správu verzí.
  • Seznámení s místními virtualizačními platformami, jako jsou Proxmox a VMware.

Publikum

  • Inženýři infrastruktury zodpovědní za zajišťování serverů bezprostředního hardwaru a zdrojů soukromého cloudu.
  • DevOps týmy spravující místní zdroje prostřednictvím deklarační konfigurace.
  • Organizace aktivně usilující o vyhnutí se závislosti na řídicích rovvinách cloudu pro správu stavu infrastruktury.
 14 Hodiny

Počet účastníků


Cena za účastníka

Reference (3)

Nadcházející kurzy

Související kategorie