Intrati in legatura

Schița de curs

Suveranitatea infrastructurii ca cod

  • Înțelegerea riscurilor consolelor cloud și ale IaC de tip SaaS, inclusiv dependența de furnizor și lacunele de audit.
  • Analiză detaliată a arhitecturii Terraform: componente de bază, provideri, gestionarea state-ului și fluxul de lucru plan/apply.
  • Analiză comparativă a Terraform față de alternative precum Pulumi, Ansible și CloudFormation.

Limbajul de configurare și provideri

  • Stăpânirea sintaxei HCL: definirea resurselor, a surselor de date, a variabilelor și a output-urilor.
  • Configurarea providerilor on-premise: Proxmox, libvirt, vSphere și PowerDNS.
  • Explorarea providerilor comunitari și bazele dezvoltării de provideri personalizați.
  • Înțelegerea dependențelor dintre resurse și a teoriei grafurilor care stă la bază.

Gestionarea state-ului

  • Evaluarea implicațiilor de securitate ale stocării state-ului local versus remote.
  • Configurarea backend-urilor self-hosted folosind PostgreSQL, stocare compatibilă S3 (MinIO), Gitea și etcd.
  • Implementarea blocării state-ului, a criptării la repaus și a strategiilor robuste de backup.
  • Gestionarea migrării state-ului și detectarea deviațiilor de configurare.

Module și workspace-uri

  • Structurarea modulelor cu input-uri, output-uri și bune practici de versionare.
  • Construirea de registre private de module folosind etichete Git.
  • Asigurarea izolării între mediile de dev, staging și producție prin workspace-uri.
  • Folosirea alternativelor self-hosted la Terraform Cloud, precum Atlantis sau Spacelift.

Provisionare și ciclu de viață

  • Integrarea cloud-init și PXE pentru provisionarea bare-metal.
  • Utilizarea provisionerelor: local-exec, remote-exec și transfer de fișiere.
  • Folosirea null resources și a trigger-elor pentru fluxuri de automatizare personalizate.
  • Gestionarea distrugerii resurselor, a planificării și a tainting-ului pentru rollback-uri sigure.

Securitate și conformitate

  • Aplicarea validării variabilelor și marcarea corespunzătoare a datelor sensibile.
  • Implementarea policy-as-code pentru medii on-premise folosind Sentinel și alternative OPA.
  • Stabilirea unor procese robuste de audit logging și de revizuire a fișierelor de plan.

Integrare CI/CD

  • Automatizarea fluxurilor de plan și apply în GitHub Actions sau Woodpecker CI.
  • Integrarea comenzilor terraform fmt, validate și a instrumentelor de linting în hook-uri de pre-commit.
  • Configurarea estimării costurilor și a unor limite de buget.
  • Dezvoltarea unor strategii complete de rollback și a procedurilor de recuperare a state-ului.

Cerințe

  • Înțelegere de nivel intermediar a conceptelor de infrastructură ca cod și a noțiunilor fundamentale de cloud computing.
  • Experiență practică cu JSON, HCL (HashiCorp Configuration Language) și sisteme de versionare a codului.
  • Familiaritate cu platforme de virtualizare on-premise precum Proxmox și VMware.

Public țintă

  • Ingineri de infrastructură responsabili de provisionarea serverelor bare-metal și a resurselor de cloud privat.
  • Echipe DevOps care gestionează resurse on-premise prin configurare declarativă.
  • Organizații care doresc activ să evite dependența de control plane-uri din cloud pentru gestionarea state-ului infrastructurii.
 14 Ore

Numărul de participanți


Pret per participant

Cursuri viitoare

Categorii înrudite