Contattataci

Struttura del corso

Sovranità nell'Infrastructure-as-Code

  • Capire i rischi delle console cloud e degli strumenti IaC SaaS, incluso il vendor lock-in e le lacune di audit.
  • Approfondimento dell'architettura di Terraform: componenti principali, provider, gestione dello stato e workflow plan/apply.
  • Analisi comparativa di Terraform rispetto ad alternative come Pulumi, Ansible e CloudFormation.

Linguaggio di Configurazione e Provider

  • Padroneggiare la sintassi HCL: definizione di risorse, data source, variabili e output.
  • Configurare provider on-premise: Proxmox, libvirt, vSphere e PowerDNS.
  • Esplorare i provider della community e le basi dello sviluppo di provider personalizzati.
  • Comprendere le dipendenze tra risorse e la teoria dei grafi sottostante.

Gestione dello Stato

  • Valutare le implicazioni di sicurezza dello storage dello stato locale rispetto a quello remoto.
  • Configurare backend self-hosted utilizzando PostgreSQL, archiviazione compatibile S3 (MinIO), Gitea ed etcd.
  • Implementare lock dello stato, crittografia a riposo e strategie di backup robuste.
  • Gestire la migrazione dello stato e rilevare la deriva della configurazione.

Moduli e Workspaces

  • Strutturare i moduli con input, output e best practice di versionamento.
  • Creare registri di moduli privati utilizzando tag Git.
  • Garantire l'isolamento tra ambienti di sviluppo, staging e produzione tramite workspaces.
  • Sfruttare alternative self-hosted a Terraform Cloud, come Atlantis o Spacelift.

Provisioning e Ciclo di Vita

  • Integrare cloud-init e PXE per il provisioning bare-metal.
  • Utilizzare i provisioners: local-exec, remote-exec e trasferimento file.
  • Sfruttare risorse null e trigger per flussi di lavoro di automazione personalizzati.
  • Gestire la distruzione delle risorse, la pianificazione e il tainting per rollback sicuri.

Sicurezza e Conformità

  • Imporre la convalida delle variabili e contrassegnare correttamente i dati sensibili.
  • Implementare il policy-as-code per ambienti on-premise utilizzando Sentinel e alternative OPA.
  • Stabilire un logging di audit robusto e processi di revisione dei file di pianificazione.

Integrazione CI/CD

  • Automatizzare i flussi di lavoro plan e apply in GitHub Actions o Woodpecker CI.
  • Integrare terraform fmt, validate e tool di linting negli hook pre-commit.
  • Configurare la stima dei costi e i vincoli di budget.
  • Sviluppare strategie di rollback complete e procedure di ripristino dello stato.

Requisiti

  • Comprensione intermedia dei concetti di infrastructure-as-code e delle fondamenta del cloud computing.
  • Esperienza pratica con JSON, HCL (HashiCorp Configuration Language) e sistemi di versionamento.
  • Familiarità con piattaforme di virtualizzazione on-premise come Proxmox e VMware.

Pubblico

  • Ingegneri infrastruttura responsabili del provisioning di server bare-metal e risorse cloud private.
  • Team DevOps che gestiscono risorse on-premise tramite configurazione dichiarativa.
  • Organizzazioni che cercano attivamente di evitare la dipendenza dai piani di controllo cloud per la gestione dello stato dell'infrastruttura.
 14 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative