Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Sovranità nell'Infrastructure-as-Code
- Capire i rischi delle console cloud e degli strumenti IaC SaaS, incluso il vendor lock-in e le lacune di audit.
- Approfondimento dell'architettura di Terraform: componenti principali, provider, gestione dello stato e workflow plan/apply.
- Analisi comparativa di Terraform rispetto ad alternative come Pulumi, Ansible e CloudFormation.
Linguaggio di Configurazione e Provider
- Padroneggiare la sintassi HCL: definizione di risorse, data source, variabili e output.
- Configurare provider on-premise: Proxmox, libvirt, vSphere e PowerDNS.
- Esplorare i provider della community e le basi dello sviluppo di provider personalizzati.
- Comprendere le dipendenze tra risorse e la teoria dei grafi sottostante.
Gestione dello Stato
- Valutare le implicazioni di sicurezza dello storage dello stato locale rispetto a quello remoto.
- Configurare backend self-hosted utilizzando PostgreSQL, archiviazione compatibile S3 (MinIO), Gitea ed etcd.
- Implementare lock dello stato, crittografia a riposo e strategie di backup robuste.
- Gestire la migrazione dello stato e rilevare la deriva della configurazione.
Moduli e Workspaces
- Strutturare i moduli con input, output e best practice di versionamento.
- Creare registri di moduli privati utilizzando tag Git.
- Garantire l'isolamento tra ambienti di sviluppo, staging e produzione tramite workspaces.
- Sfruttare alternative self-hosted a Terraform Cloud, come Atlantis o Spacelift.
Provisioning e Ciclo di Vita
- Integrare cloud-init e PXE per il provisioning bare-metal.
- Utilizzare i provisioners: local-exec, remote-exec e trasferimento file.
- Sfruttare risorse null e trigger per flussi di lavoro di automazione personalizzati.
- Gestire la distruzione delle risorse, la pianificazione e il tainting per rollback sicuri.
Sicurezza e Conformità
- Imporre la convalida delle variabili e contrassegnare correttamente i dati sensibili.
- Implementare il policy-as-code per ambienti on-premise utilizzando Sentinel e alternative OPA.
- Stabilire un logging di audit robusto e processi di revisione dei file di pianificazione.
Integrazione CI/CD
- Automatizzare i flussi di lavoro plan e apply in GitHub Actions o Woodpecker CI.
- Integrare
terraform fmt,validatee tool di linting negli hook pre-commit. - Configurare la stima dei costi e i vincoli di budget.
- Sviluppare strategie di rollback complete e procedure di ripristino dello stato.
Requisiti
- Comprensione intermedia dei concetti di infrastructure-as-code e delle fondamenta del cloud computing.
- Esperienza pratica con JSON, HCL (HashiCorp Configuration Language) e sistemi di versionamento.
- Familiarità con piattaforme di virtualizzazione on-premise come Proxmox e VMware.
Pubblico
- Ingegneri infrastruttura responsabili del provisioning di server bare-metal e risorse cloud private.
- Team DevOps che gestiscono risorse on-premise tramite configurazione dichiarativa.
- Organizzazioni che cercano attivamente di evitare la dipendenza dai piani di controllo cloud per la gestione dello stato dell'infrastruttura.
14 ore
Recensioni (1)
L'istruttore era molto competente e disponibile, ha aiutato nella risoluzione dei problemi di alcuni partecipanti e ha risposto a tutte le domande. Il materiale del corso era buono e conteneva molti esempi.
Vlad
Corso - Advanced Terraform - 3 Days
Traduzione automatica