Intrati in legatura

Schița de curs

Suveranitate Infrastructură-ca-Cod

  • Înțelegerea riscurilor consolelor cloud și a IaC SaaS, inclusiv blocarea în furnizor și lacune de audit.
  • Analiză aprofundată a arhitecturii Terraform: componente de bază, furnizori, gestionarea stării și fluxul de lucru plan/aplicare.
  • Analiză comparativă a Terraform față de alternative precum Pulumi, Ansible și CloudFormation.

Limbaj de Configurare și Furnizori

  • Stăpânirea sintaxei HCL: definirea resurselor, surselor de date, variabilelor și ieșirilor.
  • Configurarea furnizorilor locali: Proxmox, libvirt, vSphere și PowerDNS.
  • Explorarea furnizorilor comunitari și elementele de bază ale dezvoltării furnizorilor personalizați.
  • Înțelegerea dependențelor resurselor și a teoriei grafurilor subiacente.

Gestionarea Stării

  • Evaluarea implicațiilor de securitate ale stocării stării locale față de cele la distanță.
  • Configurarea back-end-urilor autogestionate folosind PostgreSQL, stocare compatibilă S3 (MinIO), Gitea și etcd.
  • Implementarea blocării stării, criptării la rest și a strategiilor robuste de backup.
  • Gestionarea migrării stării și detectarea abaterilor de configurație.

Module și Spații de Lucru

  • Structurarea modulelor cu intrări, ieșiri și cele mai bune practici de versionare.
  • Construirea registrelor de module private folosind etichete Git.
  • Asigurarea izolării între medii de dezvoltare, staging și producție prin spații de lucru.
  • Utilizarea alternativelor autogestionate la Terraform Cloud, precum Atlantis sau Spacelift.

Furnizionare și Ciclu de Viață

  • Integrarea cloud-init și PXE pentru furnizionarea bare-metal.
  • Utilizarea furnizorilor: local-exec, remote-exec și transfer de fișiere.
  • Exploatarea resurselor nule și a declanșatoarelor pentru fluxuri de lucru personalizate.
  • Gestionarea distrugerii resurselor, planificării și marcării pentru rollback-uri sigure.

Securitate și Conformitate

  • Aplicarea validării variabilelor și marcarea adecvată a datelor sensibile.
  • Implementarea politicii-ca-cod pentru medii locale folosind alternative Sentinel și OPA.
  • Stabilirea proceselor robuste de audit și revizuire a fișierelor de plan.

Integrare CI/CD

  • Automatizarea fluxurilor de lucru plan și aplicare în GitHub Actions sau Woodpecker CI.
  • Integrarea terraform fmt, validate și a instrumentelor de linting în pre-commit hooks.
  • Configurarea estimării costurilor și a gardiilor de buget.
  • Dezvoltarea strategiilor complete de rollback și a procedurilor de recuperare a stării.

Cerințe

  • Înțelegere intermediară a conceptelor de infrastructură-ca-cod și a fundamentelor cloud computing.
  • Experiență practică cu JSON, HCL (HashiCorp Configuration Language) și sisteme de control al versiunilor.
  • Familiaritate cu platforme de virtualizare locală precum Proxmox și VMware.

Publicul țintă

  • Ingineri de infrastructură responsabili de furnizionarea serverelor bare metal și a resurselor de cloud privat.
  • Echipe DevOps care gestionează resurse locale prin configurație declarativă.
  • Organizații care caută activ să evite dependența de planurile de control cloud pentru gestionarea stării infrastructurii.
 14 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite