Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Kursplan
Infrastruktur-kods suveränitet
- Förstå riskerna med molnkontroller och SaaS-IaC, inklusive leverantörsåsning och revisionsluckor.
- Djupdykning i Terraforms arkitektur: kärnkomponenter, providers, state-hantering och plan/apply-flödet.
- Jämförande analys av Terraform mot alternativ som Pulumi, Ansible och CloudFormation.
Konfigurationspråk och Providers
- Behärska HCL-syntax: att definiera resurser, datakällor, variabler och outputs.
- Konfigurera on-premises providers: Proxmox, libvirt, vSphere och PowerDNS.
- Utforska community-providers och grunderna i utveckling av skräddarsydda providers.
- Förstå resursberoenden och den underliggande grafteorin.
State-hantering
- Bedöma säkerhetskonsekvenserna av lokal vs. remote state-lagring.
- Inställning av självhostade backendar med PostgreSQL, S3-kompatibelt lagringsutrymme (MinIO), Gitea och etcd.
- Implementering av state-lås, kryptering i vila och robusta backupstrategier.
- Hantering av state-migrering och detektion av konfigurationsdrift.
Moduler och Workspaces
- Strukturera moduler med inputs, outputs och versioneringsbästa praxis.
- Bygga privata modulregister med Git-tags.
- Säkerställa isolering mellan dev, staging och produktionsmiljöer via workspaces.
- Utnyttja självhostade alternativ till Terraform Cloud, såsom Atlantis eller Spacelift.
Provisioning och Livscykel
- Integrera cloud-init och PXE för naked metal-provisioning.
- Använda provisioners: local-exec, remote-exec och filöverföring.
- Utnyttja null-resurser och triggers för skräddarsydda automatiseringsflöden.
- Hantera resursförstöring, planering och tainting för säkra rollbacker.
Säkerhet och Comply
- Tvinga fram variabelvalidering och märka känsliga data korrekt.
- Implementera policy-as-code för on-premises miljöer med hjälp av Sentinel och OPA-alternativ.
- Upprätta robust revisionsloggning och granskningsprocesser för plan-filer.
CI/CD-Integration
- Automatisera plan och apply-flöden i GitHub Actions eller Woodpecker CI.
- Integrera
terraform fmt,validateoch lint-verktyg i pre-commit hooks. - Inställning av kostnadsberäkning och budgeträls.
- Utveckla omfattande rollbackstrategier och state-återställningsprocedurer.
Krav
- Medelgradig förståelse av Infrastructure as Code-koncept och grundläggande molnberäkning.
- Praktisk erfarenhet av JSON, HCL (HashiCorp Configuration Language) och versionshanteringssystem.
- Kännedom till on-premises virtualiseringsplattformar som Proxmox och VMware.
Målgrupp
- Infrastrukturingenjörer ansvariga för provisioning av naked metal-servrar och privata molnresurser.
- DevOps-team som hanterar on-premises resurser genom deklarativ konfiguration.
- Organisationer som aktivt söker undvika beroende av molnkonsoler för att hantera infrastrukturstate.
14 Timmar
Vittnesmål (1)
Instruktören var mycket kunskapabel och lätt att prata med, han hjälpte till med felsökning av problem för vissa deltagare och svarade på alla frågor. Kursmaterial var bra och innehöll många exempel.
Vlad
Kurs - Advanced Terraform - 3 Days
Maskintolkat