Schița de curs
Modulul 1: Introducere în Infrastructure as Code și Terraform
- Concepte IaC și beneficii pentru medii on-premises și hibride
- Prezentare generală Terraform: provideri, resurse, state și lifecycle
- Instalarea Terraform, Azure CLI și a instrumentelor necesare
- Primul exercițiu practic: scrierea unei configurații Terraform simple și aplicarea ei local
Modulul 2: HashiCorp Configuration Language (HCL) și bazele configurării
- Sintaxa HCL, resurse, atribute și expresii
- Variabile, outputs, locals și constrângeri de tip
- Utilizarea Terraform CLI: init, plan, apply, destroy și fmt
- Laborator practic: construirea unei configurații parametrizate pentru o resursă on-prem și o resursă Azure
Modulul 3: Provideri, resurse și fundamentele providerului Azure
- Înțelegerea providerilor și a configurării acestora (providerul AzureRM)
- Maparea infrastructurii pe resurse Terraform (networking, compute, storage)
- Gestionarea autentificării Azure și a service principals pentru automatizare
- Exercițiu practic: provisionarea unei rețele virtuale Azure și a unui VM simplu prin Terraform
Modulul 4: Gestionarea stării, backends și colaborare
- State în Terraform: scop, format și considerații de lifecycle
- Backends remote cu Azure Storage Account și strategii de state locking
- Workspaces, medii și modele de colaborare pentru echipe
- Laborator: configurarea stării remote în Azure Storage și efectuarea unui flux de lucru multi-utilizator
Modulul 5: Modularizare, reutilizare și best practices
- Crearea și utilizarea modulelor Terraform
- Inputs/outputs ale modulelor, versionare și modele de registry
- Structura folderelor, convenții de denumire și organizarea sustenabilă a repository-ului
- Exercițiu practic: crearea unui modul reutilizabil pentru Azure VM + disk + rețea și testarea lui în diferite medii
Modulul 6: Gestionarea dispozitivelor virtuale Azure și integrarea on-prem
- Gestionarea Azure Virtual Machines, a componentelor Virtual Desktop și a lifecycle-ului dispozitivelor prin Terraform
- Modele pentru gestionarea hibridă a dispozitivelor: conectarea resurselor on-prem cu dispozitivele gestionate prin Azure
- Integrarea sistemelor volumetrice sau de gestionare a dispozitivelor prin data sources și provideri externi
- Laborator: deploy-ul unei flote de VM-uri Azure reprezentând unități operator și configurarea inventory tagging și a monitorizării de bază
Modulul 7: CI/CD, automatizare și pipeline-uri de deploy
- Integrarea Terraform cu CI/CD (GitHub Actions, Azure DevOps pipelines)
- Automatizarea plan/apply cu secrets securizate și service principals
- Bazele Policy as Code (modele Sentinel sau Open Policy Agent) și verificări pre-deploy
- Exercițiu practic: crearea unui workflow GitHub Actions simplu pentru a planifica și aplica Terraform pe un sandbox subscription
Modulul 8: Securitate, secrets și practici operaționale
- Gestionarea secretelor: integrarea cu Azure Key Vault și evitarea datelor sensibile în fișierele de state
- Controlul accesului, RBAC și least privilege pentru conturile de automatizare
- Detecția de drift, reconcilierea stării și practici de bază de remediere
- Checklist: backup, auditare și guvernanță pentru infrastructura gestionată cu Terraform
Modulul 9: Testare, debugging și troubleshooting
- Debugging-ul configurațiilor Terraform și citirea eficientă a diffs din plan
- Abordări de testare unitară și de integrare (terraform validate, tflint, kitchen-terraform)
- Modele comune de erori și strategii de rezolvare
- Laborator: rularea instrumentelor de validare și linting și remedierea problemelor descoperite
Modulul 10: Proiect final — Scenariu de deploy hibrid
- Exercițiu de proiectare: planificarea unui deploy on-prem + Azure pentru dispozitive folosind modelele învățate
- Implementarea componentelor de bază folosind module, state remote și fragmente de pipeline CI/CD
- Prezentarea soluției, discutarea compromisurilor și revizuirea runbook-ului pentru operațiuni
Rezumat și pașii următori
Cerințe
- Înțelegerea conceptelor de bază de networking și virtualizare
- Familiaritate cu linia de comandă Windows sau Linux
- Cunoștințe de bază despre conceptele de infrastructură cloud sau on-premises
Public țintă
- Administratori de sistem și ingineri de platformă
- Practicieni DevOps care încep cu Infrastructure as Code
- Echipe IT care gestionează infrastructură hibridă (on-prem + Azure)
Mărturii (2)
How easily is to see everything as a resource
Ilie Danut - Mihai - DB Technology
Curs - Terraform : Fundamentals
Exemplele practice și depășirea lor în mod excepțional.
Anamaria-Daniela Sprinceana
Curs - Terraform : Advanced
Tradus de catre o masina