Съдържание и теми, включени в курса
Модул 1: Въведение в „Инфраструктура като код“ и Terraform
- Концепции и ползи от IaC за локални и хибридни среди
- Преглед на Terraform: доставчици, ресурси, състояние и жизнен цикъл
- Инсталиране на Terraform, Azure CLI и необходимите инструменти
- Първо практическо упражнение: писане на проста Terraform конфигурация и прилагането ѝ локално
Модул 2: HashiCorp Configuration Language (HCL) и основи на конфигурацията
- Синтаксис на HCL, ресурси, атрибути и изрази
- Променливи, изходи, локални стойности и ограничения на типовете
- Използване на Terraform CLI: init, plan, apply, destroy и fmt
- Практическо упражнение: изграждане на параметризирана конфигурация за локален ресурс и ресурс в Azure
Модул 3: Доставчици, ресурси и основи на доставчика за Azure
- Разбиране на доставчиците и тяхната конфигурация (доставчик AzureRM)
- Съпоставяне на инфраструктурата с ресурсите на Terraform (мрежи, изчисления, съхранение)
- Управление на удостоверяването в Azure и служебните принципали за автоматизация
- Практическо упражнение: осигуряване на виртуална мрежа в Azure и проста VM чрез Terraform
Модул 4: Управление на състоянието, бекенди и съвместна работа
- Състояние на Terraform: предназначение, формат и съображения за жизнения цикъл
- Отдалечени бекенди с Azure Storage Account и стратегии за заключване на състоянието
- Работни пространства, среди и модели за съвместна работа в екипи
- Упражнение: конфигуриране на отдалечено състояние в Azure Storage и изпълнение на работен процес с множество потребители
Модул 5: Модуляризация, преизползваемост и добри практики
- Създаване и използване на модули на Terraform
- Входове/изходи на модулите, версиониране и модели на регистрите
- Структура на папките, конвенции за именуване и поддържаема организация на хранилището
- Практическо упражнение: създаване на преизползваем модул за Azure VM + диск + мрежа и тестване в различни среди
Модул 6: Управление на виртуални устройства в Azure и интеграция с локални среди
- Управление на Azure Virtual Machines, компоненти на Virtual Desktop и жизнения цикъл на устройствата чрез Terraform
- Модели за хибридно управление на устройства: свързване на локални ресурси и устройства, управлявани от Azure
- Интегриране на системи за обемно или устройствено управление чрез източници на данни и външни доставчици
- Упражнение: внедряване на флотилия от Azure VM, представляващи операторски единици, и конфигуриране на инвентарно тагване и основен мониторинг
Модул 7: CI/CD, автоматизация и конвейери за внедряване
- Интегриране на Terraform с CI/CD (GitHub Actions, Azure DevOps pipelines)
- Автоматизиране на plan/apply със защитени тайни и служебни принципали
- Основи на „Политика като код“ (модели на Sentinel или Open Policy Agent) и проверки преди внедряване
- Практическо упражнение: създаване на прост работен процес в GitHub Actions за планиране и прилагане на Terraform върху тестов абонамент
Модул 8: Сигурност, тайни и оперативни практики
- Управление на тайни: интеграция с Azure Key Vault и избягване на чувствителни данни във файловете на състоянието
- Контрол на достъпа, RBAC и принцип на най-малките привилегии за автоматизирани акаунти
- Откриване на отклонения, съгласуване на състоянието и основни практики за отстраняване
- Контролен списък: архивиране, одит и управление на инфраструктурата, управлявана от Terraform
Модул 9: Тестване, дебъгване и отстраняване на проблеми
- Дебъгване на Terraform конфигурации и ефективно разчитане на разликите в плановете
- Подходи за модулно и интеграционно тестване (terraform validate, tflint, kitchen-terraform)
- Често срещани модели на грешки и стратегии за разрешаването им
- Упражнение: изпълнение на инструменти за валидиране и линтинг и отстраняване на откритите проблеми
Модул 10: Финален проект — сценарий за хибридно внедряване
- Упражнение по проектиране: планиране на внедряване на локални и Azure устройства чрез усвоените модели
- Внедряване на основните компоненти чрез модули, отдалечено състояние и фрагменти от CI/CD конвейери
- Представяне на решението, обсъждане на компромисите и преглед на ръководството за операции
Обобщение и следващи стъпки
Изисквания
- Разбиране на основни концепции за мрежи и виртуализация
- Познаване на командния ред на Windows или Linux
- Базови познания за концепциите на облачната или локалната инфраструктура
Аудитория
- Системни администратори и платформени инженери
- DevOps специалисти, които започват с „Инфраструктура като код“
- ИТ екипи, управляващи хибридна (локална + Azure) инфраструктура
Отзиви от участници (3)
Темпото беше предимно отлично. Михал се справи много добре с поддържането на вниманието на публиката и гарантираше, че всички следят хода на предаването.
Asif Shaikh - Carpmaels & Ransford
Курс - Terraform on Microsoft Azure
Машинен превод
Проверка на всички детайли на практика - чрез написване на реален код
Michal Pipala - EY
Курс - Advanced Terraform: Efficient Infrastructure as Code
Машинен превод
инструкторът беше много добре подготвен
Federico Biavati - CRIF S.P.A.
Курс - Terraform for Managing Cloud Infrastructure
Машинен превод