Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Suveranitatea Infrastructure-as-Code
- Înțelegerea riscurilor consolelor cloud și ale IaC SaaS, inclusiv dependența de furnizor și lacunele de audit.
- Analiză detaliată a arhitecturii Terraform: componente de bază, provideri, gestionarea state-ului și fluxul de lucru plan/apply.
- Analiză comparativă a Terraform față de alternative precum Pulumi, Ansible și CloudFormation.
Limbajul de configurare și provideri
- Stăpânirea sintaxei HCL: definirea resurselor, a surselor de date, a variabilelor și a output-urilor.
- Configurarea providerilor on-premise: Proxmox, libvirt, vSphere și PowerDNS.
- Explorarea providerilor comunitari și noțiunile de bază ale dezvoltării de provideri personalizați.
- Înțelegerea dependențelor dintre resurse și a teoriei grafurilor subiacente.
Gestionarea state-ului
- Evaluarea implicațiilor de securitate ale stocării state-ului local versus remote.
- Configurarea backends self-hosted folosind PostgreSQL, stocare compatibilă S3 (MinIO), Gitea și etcd.
- Implementarea state locking, criptarea at rest și strategii robuste de backup.
- Gestionarea migrării state-ului și detectarea derivei de configurare.
Module și workspace-uri
- Structurarea modulelor cu bune practici pentru input-uri, output-uri și versionare.
- Construirea de registry-uri private de module folosind Git tags.
- Asigurarea izolării între mediile de dev, staging și producție prin workspace-uri.
- Utilizarea alternativelor self-hosted la Terraform Cloud, precum Atlantis sau Spacelift.
Provisionare și ciclul de viață
- Integrarea cloud-init și PXE pentru provisionarea bare-metal.
- Utilizarea provisionerelor: local-exec, remote-exec și transfer de fișiere.
- Utilizarea null resources și a trigger-elor pentru fluxuri de automatizare personalizate.
- Gestionarea distrugerii resurselor, planificării și tainting pentru rollback-uri sigure.
Securitate și conformitate
- Aplicarea validării variabilelor și marcarea corespunzătoare a datelor sensibile.
- Implementarea policy-as-code pentru medii on-premise folosind Sentinel și alternative OPA.
- Stabilirea unor procese robuste de audit logging și revizuire a fișierelor de plan.
Integrare CI/CD
- Automatizarea fluxurilor de plan și apply în GitHub Actions sau Woodpecker CI.
- Integrarea
terraform fmt,validateși a instrumentelor de linting în hook-uri de pre-commit. - Configurarea estimării costurilor și a limitelor bugetare.
- Dezvoltarea unor strategii complete de rollback și proceduri de recuperare a state-ului.
Cerințe
- Înțelegere intermediară a conceptelor de infrastructure as code și a fundamentelor cloud computing.
- Experiență practică cu JSON, HCL (HashiCorp Configuration Language) și sisteme de version control.
- Familiaritate cu platformele de virtualizare on-premise precum Proxmox și VMware.
Audiență
- Ingineri de infrastructură responsabili de provisionarea serverelor bare metal și a resurselor de cloud privat.
- Echipe DevOps care gestionează resurse on-premise prin configurare declarativă.
- Organizații care doresc să evite dependența de control plane-uri din cloud pentru gestionarea stării infrastructurii.
14 Ore