Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Suveranietate în Infrastructură ca și Cod
- Înțelegerea riscurilor consolelor cloud și a IaC SaaS, inclusiv blocarea de furnizor și lacune de audit.
- Analiză detaliată a arhitecturii Terraform: componente de bază, furnizori, gestionarea stării și fluxul de lucru plan/aplicare.
- Analiză comparativă a Terraform față de alternative precum Pulumi, Ansible și CloudFormation.
Limbaj de Configurare și Furnizori
- Stăpânirea sintaxei HCL: definirea resurselor, surselor de date, variabilelor și ieșirilor.
- Configurarea furnizorilor on-premise: Proxmox, libvirt, vSphere și PowerDNS.
- Explorarea furnizorilor comunitari și bazele dezvoltării furnizorilor personalizați.
- Înțelegerea dependențelor resurselor și a teoriei grafurilor subiacente.
Gestionarea Stării
- Evaluarea implicațiilor de securitate ale stocării stării locale vs. remote.
- Configurarea back-end-urilor auto-gestionate folosind PostgreSQL, stocare compatibilă S3 (MinIO), Gitea și etcd.
- Implementarea blocării stării, criptării la repaus și a strategiilor robuste de backup.
- Gestionarea migrării stării și detectarea deviațiilor de configurare.
Module și Spații de Lucru
- Structurarea modulelor cu intrări, ieșiri și cele mai bune practici de versionare.
- Construirea registrelor de module private folosind tag-uri Git.
- Asigurarea izolării între mediile de dezvoltare, staging și producție prin spații de lucru.
- Utilizarea alternativelor auto-gestionate la Terraform Cloud, cum ar fi Atlantis sau Spacelift.
Provisioning și Ciclu de Viață
- Integrarea cloud-init și PXE pentru provisioning pe hardware fizic.
- Utilizarea provisionerelor: local-exec, remote-exec și transfer de fișiere.
- Exploatarea resurselor null și a declanșatoarelor pentru fluxuri de automatizare personalizate.
- Gestionarea distrugerii resurselor, planificării și marcarea pentru reveniri sigure.
Securitate și Conformitate
- Implementarea validării variabilelor și marcarea corectă a datelor sensibile.
- Implementarea politicilor ca și cod pentru medii on-premise folosind alternative Sentinel și OPA.
- Stabilirea proceselor robuste de audit și revizuire a fișierelor de plan.
Integrare CI/CD
- Automatizarea fluxurilor de lucru plan și aplicare în GitHub Actions sau Woodpecker CI.
- Integrarea
terraform fmt,validateși a instrumentelor de linting în pre-commit hooks. - Configurarea estimării costurilor și a barierelor de buget.
- Dezvoltarea strategiilor complete de revenire și procedurilor de recuperare a stării.
Cerințe
- Înțelegere intermediară a conceptelor de infrastructură ca și cod și a fundamentelor cloud computing.
- Experiență practică cu JSON, HCL (HashiCorp Configuration Language) și sisteme de control al versiunilor.
- Cunoaștere a platformelor de virtualizare on-premise precum Proxmox și VMware.
Publicul țintă
- Ingineri de infrastructură responsabili de provisioningul serverelor fizice și resurselor de cloud privat.
- Echipe DevOps care gestionează resurse on-premise prin configurare declarativă.
- Organizații care caută activ să evite dependența de planurile de control ale cloud-ului pentru gestionarea stării infrastructurii.
14 Ore