Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Suverenita infrastruktury jako kód
- Chápání rizik konzolí cloudu a IaC založeného na SaaS, včetně vazby na konkrétního poskytovatele a mezer v auditu.
- Hloubková analýza architektury Terraform: základní komponenty, poskytovatelé, správa stavu a workflow plán/apply.
- Srovnávací analýza Terraform vůči alternativám, jako jsou Pulumi, Ansible a CloudFormation.
Konfigurační jazyk a poskytovatelé
- Mastering syntaxe HCL: definování zdrojů, zdrojů dat, proměnných a výstupů.
- Konfigurace místních poskytovatelů: Proxmox, libvirt, vSphere a PowerDNS.
- Prozkoumání komunitních poskytovatelů a základy vývoje vlastních poskytovatelů.
- Pochopení závislostí zdrojů a základních principů teorie grafů.
Správa stavu
- Vyhodnocení bezpečnostních dopadů místního vs. vzdáleného ukládání stavu.
- Nastavení samostatně hostovaných backendů pomocí PostgreSQL, úložiště kompatibilního s S3 (MinIO), Gitea a etcd.
- Implementace uzamčení stavu, šifrování v klidovém stavu a robustní strategie zálohování.
- Zvládání migrace stavu a detekce konfiguračního driftu.
Moduly a pracovní prostory
- Strukturování modulů s vstupními a výstupními hodnotami a nejlepšími praktikami verzování.
- Vytváření soukromých registrů modulů pomocí Git značek.
- Zajištění izolace mezi vývojovým, testovacím a produkčním prostředím pomocí pracovních prostorů.
- Využití samostatně hostovaných alternativ k Terraform Cloud, jako jsou Atlantis nebo Spacelift.
Zajišťování a životní cyklus
- Integrace cloud-init a PXE pro zajištění bezprostředního hardwaru.
- Využití provizorů: local-exec, remote-exec a přenos souborů.
- Využití null zdrojů a spouštěčů pro vlastní automatizované pracovní postupy.
- Správa ničeni zdrojů, plánování a označování (tainting) pro bezpečné rolované zpětné kroky.
Bezpečnost a soulad s předpisy
- Vynucování validace proměnných a označování citlivých dat.
- Implementace policy-as-code pro místní prostředí pomocí Sentinel a alternativ OPA.
- Založení robustního auditního logování a procesů kontroly souborů s plány.
Integrace CI/CD
- Automatizace workflow plán/apply v GitHub Actions nebo Woodpecker CI.
- Integrace
terraform fmt,validatea lintovacích nástrojů do pre-commit hooků. - Nastavení odhadu nákladů a ohraničení rozpočtu.
- Vývoj komplexních strategií prorolovaných zpětných kroků a postupů obnovy stavu.
Požadavky
- Středně pokročilé pochopení konceptů infrastruktury jako kód a základů výpočetní techniky v cloudu.
- Praktické zkušenosti s JSON, HCL (HashiCorp Configuration Language) a systémy pro správu verzí.
- Seznámení s místními virtualizačními platformami, jako jsou Proxmox a VMware.
Publikum
- Inženýři infrastruktury zodpovědní za zajišťování serverů bezprostředního hardwaru a zdrojů soukromého cloudu.
- DevOps týmy spravující místní zdroje prostřednictvím deklarační konfigurace.
- Organizace aktivně usilující o vyhnutí se závislosti na řídicích rovvinách cloudu pro správu stavu infrastruktury.
14 Hodiny
Reference (3)
Tempo přednášky bylo převážně skvělé. Michal byl velmi dobrý v zajištění toho, aby bylo publikum zapojené a aby si většina posluchačů dokázala následovat.
Asif Shaikh - Carpmaels & Ransford
Kurz - Terraform on Microsoft Azure
Přeloženo strojem
Kontrola všech detailů na praxi – psaním skutečného kódu
Michal Pipala - EY
Kurz - Advanced Terraform: Efficient Infrastructure as Code
Přeloženo strojem
instruktor byl velmi dobře připraven
Federico Biavati - CRIF S.P.A.
Kurz - Terraform for Managing Cloud Infrastructure
Přeloženo strojem