Zkuste nás kontaktovat

Návrh Školení

Suverenita infrastruktury pomocí Terraformu

  • Pochopení rizik cloudových konzolí a SaaS řešení typu IaC – zejména závislosti na dodavatelích a nedostatky v auditu.
  • Podrobný rozbor architektury Terraformu: hlavní komponenty, poskytovatelé, správa stavu a proces plánování/použití změn.
  • Srovnávací analýza Terraformu s alternativami typu Pulumi, Ansible či CloudFormation.

Konfigurační jazyk a poskytovatelé

  • Ovládání syntaxe HCL: definování zdrojů, datových položek, proměnných a výstupů.
  • Konfigurace lokálních poskytovatelů: Proxmox, libvirt, vSphere a PowerDNS.
  • Seznámení s komunitními poskytovateli a základy tvorby vlastních rozšíření Terraformu.
  • Pochopení vztahů mezi zdroji a souvislostí s teorií grafů.

Správa stavu infrastruktury

  • Posouzení bezpečnostních aspektů ukládání stavu lokálně či na vzdálených serverech.
  • Nastavení samohostujících backendů pomocí PostgreSQL, úložišť kompatibilních se S3 (např. MinIO), Gitea a etcd.
  • Implementace zámků na stavové informace, šifrování v klidu i efektivní strategie zálohování.
  • Řešení migrace stavu infrastruktury a detekce rozdílů mezi skutečným a konfigurovaným stavem.

Moduly a pracovní prostory

  • Vytváření modulů s vhodnými parametry, výstupy a osvědčenými postupy verzování.
  • Zřízení soukromých registrů modulů na základě štítků Gitu.
  • Zajištění izolace různých prostředí – vývoje, testování i produkce – pomocí pracovních prostorů.
  • Použití samohostujících alternativ k Terraform Cloud, například Atlantis nebo Spacelift.

Provisioning a životní cyklus zdrojů

  • Integrování nástrojů cloud-init a PXE k automatizaci provisioningu fyzických serverů.
  • Použití provisionerů typu local-exec, remote-exec či přenos souborů.
  • Využívání „null resources“ a spouštěčů (triggers) pro vlastní automatizační scénáře.
  • Správa procesu ničení, plánování změn i označování zdrojů jako kontaminovaných – k bezpečnému obnovení stavu systému.

Bezpečnost a shoda s předpisy

  • Ověřování platnosti proměnných a vhodné označování citlivých informací.
  • Aplikace politik typu „policy-as-code“ pro lokální prostředí pomocí nástrojů jako Sentinel nebo OPA.
  • Zavedení robustního auditního logování a postupů kontroly plánovaných změn v konfiguracích.

Integrace do CI/CD pipeline

  • Automatizace procesů generování plánů i uplatňování změn v rámci nástrojů GitHub Actions či Woodpecker CI.
  • Začlenění nástrojů typu terraform fmt, validate a linterů do před-commitových kontrol.
  • Nastavení odhadů nákladů a omezení na rozpočet.
  • Tvorba komplexních strategií pro obnovu stavu systému v případě chyby či selhání aktualizace.

Požadavky

  • Pokročilá znalost konceptů infrastruktury jako kódu a základů cloudového výpočtu.
  • Praktické zkušenosti s formátem JSON, jazykem HCL (HashiCorp Configuration Language) a systémy pro správu verzí.
  • Orientace v lokálních virtualizačních platformách jako Proxmox a VMware.

Cílová skupina

  • Inženýři infrastruktury zodpovědní za provisioning fyzických serverů a prostředí soukromého cloudu.
  • DevOps týmy, které spravují lokální zdroje pomocí deklarativní konfigurace.
  • Organizace usilující o nezávislost na cloudových kontrolních rozhraních při správě stavu své infrastruktury.
 14 Hodiny

Počet účastníků


Cena za účastníka

Reference (1)

Nadcházející kurzy

Související kategorie