Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Suverenita infrastruktury pomocí Terraformu
- Pochopení rizik cloudových konzolí a SaaS řešení typu IaC – zejména závislosti na dodavatelích a nedostatky v auditu.
- Podrobný rozbor architektury Terraformu: hlavní komponenty, poskytovatelé, správa stavu a proces plánování/použití změn.
- Srovnávací analýza Terraformu s alternativami typu Pulumi, Ansible či CloudFormation.
Konfigurační jazyk a poskytovatelé
- Ovládání syntaxe HCL: definování zdrojů, datových položek, proměnných a výstupů.
- Konfigurace lokálních poskytovatelů: Proxmox, libvirt, vSphere a PowerDNS.
- Seznámení s komunitními poskytovateli a základy tvorby vlastních rozšíření Terraformu.
- Pochopení vztahů mezi zdroji a souvislostí s teorií grafů.
Správa stavu infrastruktury
- Posouzení bezpečnostních aspektů ukládání stavu lokálně či na vzdálených serverech.
- Nastavení samohostujících backendů pomocí PostgreSQL, úložišť kompatibilních se S3 (např. MinIO), Gitea a etcd.
- Implementace zámků na stavové informace, šifrování v klidu i efektivní strategie zálohování.
- Řešení migrace stavu infrastruktury a detekce rozdílů mezi skutečným a konfigurovaným stavem.
Moduly a pracovní prostory
- Vytváření modulů s vhodnými parametry, výstupy a osvědčenými postupy verzování.
- Zřízení soukromých registrů modulů na základě štítků Gitu.
- Zajištění izolace různých prostředí – vývoje, testování i produkce – pomocí pracovních prostorů.
- Použití samohostujících alternativ k Terraform Cloud, například Atlantis nebo Spacelift.
Provisioning a životní cyklus zdrojů
- Integrování nástrojů cloud-init a PXE k automatizaci provisioningu fyzických serverů.
- Použití provisionerů typu local-exec, remote-exec či přenos souborů.
- Využívání „null resources“ a spouštěčů (triggers) pro vlastní automatizační scénáře.
- Správa procesu ničení, plánování změn i označování zdrojů jako kontaminovaných – k bezpečnému obnovení stavu systému.
Bezpečnost a shoda s předpisy
- Ověřování platnosti proměnných a vhodné označování citlivých informací.
- Aplikace politik typu „policy-as-code“ pro lokální prostředí pomocí nástrojů jako Sentinel nebo OPA.
- Zavedení robustního auditního logování a postupů kontroly plánovaných změn v konfiguracích.
Integrace do CI/CD pipeline
- Automatizace procesů generování plánů i uplatňování změn v rámci nástrojů GitHub Actions či Woodpecker CI.
- Začlenění nástrojů typu
terraform fmt,validatea linterů do před-commitových kontrol. - Nastavení odhadů nákladů a omezení na rozpočet.
- Tvorba komplexních strategií pro obnovu stavu systému v případě chyby či selhání aktualizace.
Požadavky
- Pokročilá znalost konceptů infrastruktury jako kódu a základů cloudového výpočtu.
- Praktické zkušenosti s formátem JSON, jazykem HCL (HashiCorp Configuration Language) a systémy pro správu verzí.
- Orientace v lokálních virtualizačních platformách jako Proxmox a VMware.
Cílová skupina
- Inženýři infrastruktury zodpovědní za provisioning fyzických serverů a prostředí soukromého cloudu.
- DevOps týmy, které spravují lokální zdroje pomocí deklarativní konfigurace.
- Organizace usilující o nezávislost na cloudových kontrolních rozhraních při správě stavu své infrastruktury.
14 Hodiny
Reference (1)
Instruktor byl velmi vzdělaný a snadno se s ním mluvilo. Pomáhal s řešením problémů pro některé účastníky a zodpověděl všechny otázky. Učební materiál byl kvalitní a obsahoval spoustu příkladů.
Vlad
Kurz - Advanced Terraform - 3 Days
Přeloženo strojem