Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Съдържание и теми, включени в курса
Суверенитет на инфраструктурата като код
- Разбиране на рисковете от облачните конзоли и SaaS IaC, включително обвързване с доставчик и пропуски в одита.
- Задълбочено разглеждане на архитектурата на Terraform: основни компоненти, доставчици, управление на състоянието и работния процес plan/apply.
- Сравнителен анализ на Terraform спрямо алтернативи като Pulumi, Ansible и CloudFormation.
Конфигурационен език и доставчици
- Овладяване на синтаксиса на HCL: дефиниране на ресурси, източници на данни, променливи и изходи.
- Конфигуриране на локални доставчици: Proxmox, libvirt, vSphere и PowerDNS.
- Разглеждане на общностни доставчици и основите на разработката на персонализирани доставчици.
- Разбиране на зависимостите между ресурсите и залегналата теория на графите.
Управление на състоянието
- Оценка на последиците за сигурността при локално срещу отдалечено съхранение на състоянието.
- Настройка на самостоятелно хоствани бекенди с PostgreSQL, S3-съвместимо хранилище (MinIO), Gitea и etcd.
- Внедряване на заключване на състоянието, криптиране в покой и стабилни стратегии за архивиране.
- Справяне с миграцията на състоянието и откриване на отклонения в конфигурацията.
Модули и работни пространства
- Структуриране на модули с входове, изходи и добри практики за версиониране.
- Изграждане на частни регистри за модули чрез Git тагове.
- Осигуряване на изолация между среди за разработка, тестване и производство чрез работни пространства.
- Използване на самостоятелно хоствани алтернативи на Terraform Cloud, като Atlantis или Spacelift.
Осигуряване и жизнен цикъл
- Интегриране на cloud-init и PXE за осигуряване на физически сървъри.
- Използване на провизионери: local-exec, remote-exec и трансфер на файлове.
- Използване на null ресурси и тригери за персонализирани работни процеси за автоматизация.
- Управление на унищожаването на ресурси, планирането и маркирането за безопасни връщания назад.
Сигурност и съответствие
- Налагане на валидиране на променливи и подходящо маркиране на чувствителни данни.
- Внедряване на политика като код за локални среди чрез Sentinel и алтернативи на OPA.
- Установяване на стабилни процеси за одитно регистриране и преглед на план файлове.
CI/CD интеграция
- Автоматизиране на работните процеси plan и apply в GitHub Actions или Woodpecker CI.
- Интегриране на
terraform fmt,validateи инструменти за linting в pre-commit куки. - Настройка на оценка на разходите и бюджетни ограничения.
- Разработване на цялостни стратегии за връщане назад и процедури за възстановяване на състоянието.
Изисквания
- Средно ниво на разбиране на концепциите за инфраструктура като код и основите на облачните изчисления.
- Практически опит с JSON, HCL (HashiCorp Configuration Language) и системи за контрол на версиите.
- Познаване на локални платформи за виртуализация като Proxmox и VMware.
Аудитория
- Инфраструктурни инженери, отговорни за осигуряване на физически сървъри и ресурси в частен облак.
- DevOps екипи, управляващи локални ресурси чрез декларативна конфигурация.
- Организации, които активно се стремят да избегнат зависимостта от облачни контролни равнини за управление на състоянието на инфраструктурата.
14 Часа
Отзиви от участници (1)
Тренърът беше много добре осведомен и лесно общуваше, той помогна с разрешаването на проблеми за някои от участниците и отговори на всички въпроси. Материалът от курса беше добър и имаше много примери.
Vlad
Курс - Advanced Terraform - 3 Days
Машинен превод