Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Suveranitatea infrastructurii ca cod
- Înțelegerea riscurilor consolelor cloud și ale IaC de tip SaaS, inclusiv dependența de furnizor și lacunele de audit.
- Analiză detaliată a arhitecturii Terraform: componente de bază, provideri, gestionarea state-ului și fluxul de lucru plan/apply.
- Analiză comparativă a Terraform față de alternative precum Pulumi, Ansible și CloudFormation.
Limbajul de configurare și provideri
- Stăpânirea sintaxei HCL: definirea resurselor, a surselor de date, a variabilelor și a output-urilor.
- Configurarea providerilor on-premise: Proxmox, libvirt, vSphere și PowerDNS.
- Explorarea providerilor comunitari și bazele dezvoltării de provideri personalizați.
- Înțelegerea dependențelor dintre resurse și a teoriei grafurilor care stă la bază.
Gestionarea state-ului
- Evaluarea implicațiilor de securitate ale stocării state-ului local versus remote.
- Configurarea backend-urilor self-hosted folosind PostgreSQL, stocare compatibilă S3 (MinIO), Gitea și etcd.
- Implementarea blocării state-ului, a criptării la repaus și a strategiilor robuste de backup.
- Gestionarea migrării state-ului și detectarea deviațiilor de configurare.
Module și workspace-uri
- Structurarea modulelor cu input-uri, output-uri și bune practici de versionare.
- Construirea de registre private de module folosind etichete Git.
- Asigurarea izolării între mediile de dev, staging și producție prin workspace-uri.
- Folosirea alternativelor self-hosted la Terraform Cloud, precum Atlantis sau Spacelift.
Provisionare și ciclu de viață
- Integrarea cloud-init și PXE pentru provisionarea bare-metal.
- Utilizarea provisionerelor: local-exec, remote-exec și transfer de fișiere.
- Folosirea null resources și a trigger-elor pentru fluxuri de automatizare personalizate.
- Gestionarea distrugerii resurselor, a planificării și a tainting-ului pentru rollback-uri sigure.
Securitate și conformitate
- Aplicarea validării variabilelor și marcarea corespunzătoare a datelor sensibile.
- Implementarea policy-as-code pentru medii on-premise folosind Sentinel și alternative OPA.
- Stabilirea unor procese robuste de audit logging și de revizuire a fișierelor de plan.
Integrare CI/CD
- Automatizarea fluxurilor de plan și apply în GitHub Actions sau Woodpecker CI.
- Integrarea comenzilor
terraform fmt,validateși a instrumentelor de linting în hook-uri de pre-commit. - Configurarea estimării costurilor și a unor limite de buget.
- Dezvoltarea unor strategii complete de rollback și a procedurilor de recuperare a state-ului.
Cerințe
- Înțelegere de nivel intermediar a conceptelor de infrastructură ca cod și a noțiunilor fundamentale de cloud computing.
- Experiență practică cu JSON, HCL (HashiCorp Configuration Language) și sisteme de versionare a codului.
- Familiaritate cu platforme de virtualizare on-premise precum Proxmox și VMware.
Public țintă
- Ingineri de infrastructură responsabili de provisionarea serverelor bare-metal și a resurselor de cloud privat.
- Echipe DevOps care gestionează resurse on-premise prin configurare declarativă.
- Organizații care doresc activ să evite dependența de control plane-uri din cloud pentru gestionarea state-ului infrastructurii.
14 Ore