Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Съдържание и теми, включени в курса
Суверенитет на инфраструктурата като код
- Разбиране на рисковете от облачните конзоли и SaaS IaC, включително обвързване с доставчик и пропуски в одита.
- Задълбочено разглеждане на архитектурата на Terraform: основни компоненти, доставчици, управление на състоянието и работния процес plan/apply.
- Сравнителен анализ на Terraform спрямо алтернативи като Pulumi, Ansible и CloudFormation.
Конфигурационен език и доставчици
- Овладяване на синтаксиса на HCL: дефиниране на ресурси, източници на данни, променливи и изходи.
- Конфигуриране на локални доставчици: Proxmox, libvirt, vSphere и PowerDNS.
- Проучване на общностни доставчици и основи на разработката на персонализирани доставчици.
- Разбиране на зависимостите между ресурсите и основната теория на графите.
Управление на състоянието
- Оценка на последиците за сигурността при локално срещу отдалечено съхранение на състоянието.
- Настройка на самостоятелно хоствани бекенди чрез PostgreSQL, S3-съвместимо хранилище (MinIO), Gitea и etcd.
- Внедряване на заключване на състоянието, криптиране в покой и стабилни стратегии за архивиране.
- Справяне с миграция на състоянието и откриване на отклонения в конфигурацията.
Модули и работни пространства
- Структуриране на модули с входове, изходи и добри практики за версиониране.
- Изграждане на частни регистри за модули чрез Git тагове.
- Осигуряване на изолация между среди за разработка, тестване и продукция чрез работни пространства.
- Използване на самостоятелно хоствани алтернативи на Terraform Cloud, като Atlantis или Spacelift.
Осигуряване и жизнен цикъл
- Интегриране на cloud-init и PXE за осигуряване на физически сървъри.
- Използване на провижънъри: local-exec, remote-exec и трансфер на файлове.
- Използване на null ресурси и тригери за персонализирани работни потоци за автоматизация.
- Управление на унищожаването на ресурси, планирането и tainting за безопасни връщания назад.
Сигурност и съответствие
- Налагане на валидация на променливи и подходящо маркиране на чувствителни данни.
- Внедряване на политика като код за локални среди чрез алтернативи на Sentinel и OPA.
- Установяване на стабилни процеси за одитно регистриране и преглед на план файлове.
CI/CD интеграция
- Автоматизиране на работните потоци plan и apply в GitHub Actions или Woodpecker CI.
- Интегриране на
terraform fmt,validateи инструменти за проверка на стила в pre-commit hooks. - Настройване на оценка на разходите и бюджетни ограничения.
- Разработване на цялостни стратегии за връщане назад и процедури за възстановяване на състоянието.
Изисквания
- Разбиране на средно ниво на концепциите за инфраструктура като код и основите на облачните изчисления.
- Практически опит с JSON, HCL (HashiCorp Configuration Language) и системи за контрол на версиите.
- Познаване на локални платформи за виртуализация като Proxmox и VMware.
Аудитория
- Инфраструктурни инженери, отговорни за осигуряването на физически сървъри и ресурси в частен облак.
- DevOps екипи, управляващи локални ресурси чрез декларативна конфигурация.
- Организации, които активно търсят начини да избегнат зависимостта от облачни контролни плоскости за управление на състоянието на инфраструктурата.
14 Часа
Отзиви от участници (1)
Тренърът беше много добре осведомен и лесно общуваше, той помогна с разрешаването на проблеми за някои от участниците и отговори на всички въпроси. Материалът от курса беше добър и имаше много примери.
Vlad
Курс - Advanced Terraform - 3 Days
Машинен превод