Intrati in legatura

Schița de curs

Suveranitatea Infrastructure-as-Code

  • Înțelegerea riscurilor consolelor cloud și ale IaC SaaS, inclusiv dependența de furnizor și lacunele de audit.
  • Analiză detaliată a arhitecturii Terraform: componente de bază, provideri, gestionarea state-ului și fluxul de lucru plan/apply.
  • Analiză comparativă a Terraform față de alternative precum Pulumi, Ansible și CloudFormation.

Limbajul de configurare și provideri

  • Stăpânirea sintaxei HCL: definirea resurselor, a surselor de date, a variabilelor și a output-urilor.
  • Configurarea providerilor on-premise: Proxmox, libvirt, vSphere și PowerDNS.
  • Explorarea providerilor comunitari și noțiunile de bază ale dezvoltării de provideri personalizați.
  • Înțelegerea dependențelor dintre resurse și a teoriei grafurilor subiacente.

Gestionarea state-ului

  • Evaluarea implicațiilor de securitate ale stocării state-ului local versus remote.
  • Configurarea backends self-hosted folosind PostgreSQL, stocare compatibilă S3 (MinIO), Gitea și etcd.
  • Implementarea state locking, criptarea at rest și strategii robuste de backup.
  • Gestionarea migrării state-ului și detectarea derivei de configurare.

Module și workspace-uri

  • Structurarea modulelor cu bune practici pentru input-uri, output-uri și versionare.
  • Construirea de registry-uri private de module folosind Git tags.
  • Asigurarea izolării între mediile de dev, staging și producție prin workspace-uri.
  • Utilizarea alternativelor self-hosted la Terraform Cloud, precum Atlantis sau Spacelift.

Provisionare și ciclul de viață

  • Integrarea cloud-init și PXE pentru provisionarea bare-metal.
  • Utilizarea provisionerelor: local-exec, remote-exec și transfer de fișiere.
  • Utilizarea null resources și a trigger-elor pentru fluxuri de automatizare personalizate.
  • Gestionarea distrugerii resurselor, planificării și tainting pentru rollback-uri sigure.

Securitate și conformitate

  • Aplicarea validării variabilelor și marcarea corespunzătoare a datelor sensibile.
  • Implementarea policy-as-code pentru medii on-premise folosind Sentinel și alternative OPA.
  • Stabilirea unor procese robuste de audit logging și revizuire a fișierelor de plan.

Integrare CI/CD

  • Automatizarea fluxurilor de plan și apply în GitHub Actions sau Woodpecker CI.
  • Integrarea terraform fmt, validate și a instrumentelor de linting în hook-uri de pre-commit.
  • Configurarea estimării costurilor și a limitelor bugetare.
  • Dezvoltarea unor strategii complete de rollback și proceduri de recuperare a state-ului.

Cerințe

  • Înțelegere intermediară a conceptelor de infrastructure as code și a fundamentelor cloud computing.
  • Experiență practică cu JSON, HCL (HashiCorp Configuration Language) și sisteme de version control.
  • Familiaritate cu platformele de virtualizare on-premise precum Proxmox și VMware.

Audiență

  • Ingineri de infrastructură responsabili de provisionarea serverelor bare metal și a resurselor de cloud privat.
  • Echipe DevOps care gestionează resurse on-premise prin configurare declarativă.
  • Organizații care doresc să evite dependența de control plane-uri din cloud pentru gestionarea stării infrastructurii.
 14 Ore

Numărul de participanți


Pret per participant

Cursuri viitoare

Categorii înrudite