Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Suverenity infrastruktury jako kódu
- Pochopení rizik cloudových konzolí a SaaS IaC, včetně uzávacích mechanismů poskytovatele a chyb v auditu.
- Hluboký ponoření do architektury Terraformu: jádrové komponenty, providery, správa stavu a workflow plan/apply.
- Porovnávací analýza Terraformu proti alternativám, jako jsou Pulumi, Ansible a CloudFormation.
Jazyk konfigurace a providery
- Ovládnutí syntaxe HCL: definování zdrojů, datových zdrojů, proměnných a výstupů.
- Konfigurace on-premise providerů: Proxmox, libvirt, vSphere a PowerDNS.
- Prozkoumání komunitních providerů a základů vývoje vlastních providerů.
- Pochopení závislostí zdrojů a základní grafové teorie.
Správa stavu
- Vyhodnocení bezpečnostních aspektů lokálního versus vzdáleného úložiště stavu.
- Nastavení self-hosted backentů pomocí PostgreSQL, S3-kompatibilního úložiště (MinIO), Gitea a etcd.
- Implementace zamykání stavu, šifrování při ukládání a robustních zálohovacích strategii.
- Zpracování migrace stavu a detekce odchylek konfigurace.
Moduly a workspaces
- Strukturování modulů pomocí vstupů, výstupů a best practices verziování.
- Vytváření privátních rejstříků modulů pomocí Git tagů.
- Zajištění izolace napříč prostředí dev, staging a production prostřednictvím workspace.
- Využití self-hosted alternativ k Terraform Cloud, jako jsou Atlantis nebo Spacelift.
Provisioning a životní cyklus
- Integrace cloud-init a PXE pro provisionování bare-metal serverů.
- Využití provisionerů: local-exec, remote-exec a přenos souborů.
- Využití null zdrojů a triggers pro vlastní automatizační workflow.
- Správa zničení zdrojů, plánování a tainting pro bezpečné rollbacky.
Bezpečnost a soulad se standardy
- Vynucení validace proměnných a správné označení citlivých dat.
- Implementace policy-as-code pro on-premise prostředí pomocí Sentinel a alternativ k OPA.
- Vytvoření robustního auditního logování a procesů přezkumů souborů plánu.
Integrace CI/CD
- Automatizace workflow plan a apply v GitHub Actions nebo Woodpecker CI.
- Integrace
terraform fmt,validatea linting nástrojů do pre-commit hooků. - Nastavení odhadu nákladů a ochranných mechanismů rozpočtu.
- Vyvíjení komplexních rollbackových strategií a postupů obnovení stavu.
Požadavky
- Střední úroveň znalostí konceptů infrastruktury jako kódu a základů cloudového výpočtu.
- Praktické zkušenosti s JSON, HCL (HashiCorp Configuration Language) a systémy verziování.
- Znalost on-premise virtualizačních platforem, jako jsou Proxmox a VMware.
Cílové skupiny
- Inženýři infrastruktury zodpovědní za provisionování bare-metal serverů a zdrojů privátního cloudu.
- DevOps týmy spravující on-premise zdroje prostřednictvím deklarativní konfigurace.
- Organizace aktivně hledající způsoby, jak se vyhnout závislosti na cloudových control plane pro správu stavu infrastruktury.
14 Hodiny
Reference (1)
Instruktor byl velmi vzdělaný a snadno se s ním mluvilo. Pomáhal s řešením problémů pro některé účastníky a zodpověděl všechny otázky. Učební materiál byl kvalitní a obsahoval spoustu příkladů.
Vlad
Kurz - Advanced Terraform - 3 Days
Přeloženo strojem