Kom i kontakt

Kursplan

Infrastruktur-kods suveränitet

  • Förstå riskerna med molnkontroller och SaaS-IaC, inklusive leverantörsåsning och revisionsluckor.
  • Djupdykning i Terraforms arkitektur: kärnkomponenter, providers, state-hantering och plan/apply-flödet.
  • Jämförande analys av Terraform mot alternativ som Pulumi, Ansible och CloudFormation.

Konfigurationspråk och Providers

  • Behärska HCL-syntax: att definiera resurser, datakällor, variabler och outputs.
  • Konfigurera on-premises providers: Proxmox, libvirt, vSphere och PowerDNS.
  • Utforska community-providers och grunderna i utveckling av skräddarsydda providers.
  • Förstå resursberoenden och den underliggande grafteorin.

State-hantering

  • Bedöma säkerhetskonsekvenserna av lokal vs. remote state-lagring.
  • Inställning av självhostade backendar med PostgreSQL, S3-kompatibelt lagringsutrymme (MinIO), Gitea och etcd.
  • Implementering av state-lås, kryptering i vila och robusta backupstrategier.
  • Hantering av state-migrering och detektion av konfigurationsdrift.

Moduler och Workspaces

  • Strukturera moduler med inputs, outputs och versioneringsbästa praxis.
  • Bygga privata modulregister med Git-tags.
  • Säkerställa isolering mellan dev, staging och produktionsmiljöer via workspaces.
  • Utnyttja självhostade alternativ till Terraform Cloud, såsom Atlantis eller Spacelift.

Provisioning och Livscykel

  • Integrera cloud-init och PXE för naked metal-provisioning.
  • Använda provisioners: local-exec, remote-exec och filöverföring.
  • Utnyttja null-resurser och triggers för skräddarsydda automatiseringsflöden.
  • Hantera resursförstöring, planering och tainting för säkra rollbacker.

Säkerhet och Comply

  • Tvinga fram variabelvalidering och märka känsliga data korrekt.
  • Implementera policy-as-code för on-premises miljöer med hjälp av Sentinel och OPA-alternativ.
  • Upprätta robust revisionsloggning och granskningsprocesser för plan-filer.

CI/CD-Integration

  • Automatisera plan och apply-flöden i GitHub Actions eller Woodpecker CI.
  • Integrera terraform fmt, validate och lint-verktyg i pre-commit hooks.
  • Inställning av kostnadsberäkning och budgeträls.
  • Utveckla omfattande rollbackstrategier och state-återställningsprocedurer.

Krav

  • Medelgradig förståelse av Infrastructure as Code-koncept och grundläggande molnberäkning.
  • Praktisk erfarenhet av JSON, HCL (HashiCorp Configuration Language) och versionshanteringssystem.
  • Kännedom till on-premises virtualiseringsplattformar som Proxmox och VMware.

Målgrupp

  • Infrastrukturingenjörer ansvariga för provisioning av naked metal-servrar och privata molnresurser.
  • DevOps-team som hanterar on-premises resurser genom deklarativ konfiguration.
  • Organisationer som aktivt söker undvika beroende av molnkonsoler för att hantera infrastrukturstate.
 14 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (1)

Kommande Kurser

Relaterade Kategorier