Zkuste nás kontaktovat

Návrh Školení

Suverenity infrastruktury jako kódu

  • Pochopení rizik cloudových konzolí a SaaS IaC, včetně uzávacích mechanismů poskytovatele a chyb v auditu.
  • Hluboký ponoření do architektury Terraformu: jádrové komponenty, providery, správa stavu a workflow plan/apply.
  • Porovnávací analýza Terraformu proti alternativám, jako jsou Pulumi, Ansible a CloudFormation.

Jazyk konfigurace a providery

  • Ovládnutí syntaxe HCL: definování zdrojů, datových zdrojů, proměnných a výstupů.
  • Konfigurace on-premise providerů: Proxmox, libvirt, vSphere a PowerDNS.
  • Prozkoumání komunitních providerů a základů vývoje vlastních providerů.
  • Pochopení závislostí zdrojů a základní grafové teorie.

Správa stavu

  • Vyhodnocení bezpečnostních aspektů lokálního versus vzdáleného úložiště stavu.
  • Nastavení self-hosted backentů pomocí PostgreSQL, S3-kompatibilního úložiště (MinIO), Gitea a etcd.
  • Implementace zamykání stavu, šifrování při ukládání a robustních zálohovacích strategii.
  • Zpracování migrace stavu a detekce odchylek konfigurace.

Moduly a workspaces

  • Strukturování modulů pomocí vstupů, výstupů a best practices verziování.
  • Vytváření privátních rejstříků modulů pomocí Git tagů.
  • Zajištění izolace napříč prostředí dev, staging a production prostřednictvím workspace.
  • Využití self-hosted alternativ k Terraform Cloud, jako jsou Atlantis nebo Spacelift.

Provisioning a životní cyklus

  • Integrace cloud-init a PXE pro provisionování bare-metal serverů.
  • Využití provisionerů: local-exec, remote-exec a přenos souborů.
  • Využití null zdrojů a triggers pro vlastní automatizační workflow.
  • Správa zničení zdrojů, plánování a tainting pro bezpečné rollbacky.

Bezpečnost a soulad se standardy

  • Vynucení validace proměnných a správné označení citlivých dat.
  • Implementace policy-as-code pro on-premise prostředí pomocí Sentinel a alternativ k OPA.
  • Vytvoření robustního auditního logování a procesů přezkumů souborů plánu.

Integrace CI/CD

  • Automatizace workflow plan a apply v GitHub Actions nebo Woodpecker CI.
  • Integrace terraform fmt, validate a linting nástrojů do pre-commit hooků.
  • Nastavení odhadu nákladů a ochranných mechanismů rozpočtu.
  • Vyvíjení komplexních rollbackových strategií a postupů obnovení stavu.

Požadavky

  • Střední úroveň znalostí konceptů infrastruktury jako kódu a základů cloudového výpočtu.
  • Praktické zkušenosti s JSON, HCL (HashiCorp Configuration Language) a systémy verziování.
  • Znalost on-premise virtualizačních platforem, jako jsou Proxmox a VMware.

Cílové skupiny

  • Inženýři infrastruktury zodpovědní za provisionování bare-metal serverů a zdrojů privátního cloudu.
  • DevOps týmy spravující on-premise zdroje prostřednictvím deklarativní konfigurace.
  • Organizace aktivně hledající způsoby, jak se vyhnout závislosti na cloudových control plane pro správu stavu infrastruktury.
 14 Hodiny

Počet účastníků


Cena za účastníka

Reference (1)

Nadcházející kurzy

Související kategorie