Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Suveranietatea Infrastructurii-ca-și-Cod
- Înțelegerea riscurilor consolelor cloud și a IaC SaaS, inclusiv blocarea în furnizor și lacune de audit.
- Analiză aprofundată a arhitecturii Terraform: componente de bază, furnizori, gestionarea stării și fluxul de lucru plan/aplicare.
- Analiză comparativă a Terraform față de alternative precum Pulumi, Ansible și CloudFormation.
Limbaj de Configurare și Furnizori
- Stăpânirea sintaxei HCL: definirea resurselor, surselor de date, variabilelor și ieșirilor.
- Configurarea furnizorilor locali: Proxmox, libvirt, vSphere și PowerDNS.
- Explorarea furnizorilor comunitari și elementele de bază ale dezvoltării furnizorilor personalizați.
- Înțelegerea dependențelor resurselor și a teoriei grafurilor subiacente.
Gestionarea Stării
- Evaluarea implicațiilor de securitate ale stocării stării locale față de cele de la distanță.
- Configurarea backend-urilor autogestionate folosind PostgreSQL, stocare compatibilă S3 (MinIO), Gitea și etcd.
- Implementarea blocării stării, criptării la repaus și a strategiilor robuste de backup.
- Gestionarea migrării stării și detectarea abaterilor de configurație.
Module și Spații de Lucru
- Structurarea modulelor cu intrări, ieșiri și cele mai bune practici de versionare.
- Construirea registrelor de module private folosind etichete Git.
- Asigurarea izolării între medii de dezvoltare, staging și producție prin spații de lucru.
- Utilizarea alternativelor autogestionate la Terraform Cloud, precum Atlantis sau Spacelift.
Provizionare și Ciclu de Viață
- Integrarea cloud-init și PXE pentru provisionarea hardware-ului fizic.
- Utilizarea provisionerelor: local-exec, remote-exec și transfer de fișiere.
- Utilizarea resurselor nule și a declanșatoarelor pentru fluxuri de lucru personalizate.
- Gestionarea distrugerii resurselor, planificării și marcării pentru reveniri sigure.
Securitate și Conformitate
- Aplicarea validării variabilelor și marcarea corespunzătoare a datelor sensibile.
- Implementarea politicilor-ca-și-cod pentru medii locale folosind Sentinel și alternative OPA.
- Stabilirea proceselor robuste de audit și revizuire a fișierelor de plan.
Integrarea CI/CD
- Automatizarea fluxurilor de lucru plan și aplicare în GitHub Actions sau Woodpecker CI.
- Integrarea
terraform fmt,validateși a instrumentelor de linting în pre-commit hooks. - Configurarea estimării costurilor și a barierelor de buget.
- Dezvoltarea strategiilor complete de revenire și a procedurilor de recuperare a stării.
Cerințe
- Înțelegere intermediară a conceptelor de infrastructură-ca-și-cod și a fundamentelor cloud computing.
- Experiență practică cu JSON, HCL (HashiCorp Configuration Language) și sisteme de control al versiunilor.
- Familiaritate cu platforme de virtualizare locale precum Proxmox și VMware.
Publicul Țintă
- Ingineri de infrastructură responsabili de provisionarea serverelor fizice și a resurselor de cloud privat.
- Echipe DevOps care gestionează resurse locale prin configurare declarativă.
- Organizații care caută activ să evite dependența de planurile de control ale cloud-ului pentru gestionarea stării infrastructurii.
14 Ore