Свържете се с нас

Съдържание и теми, включени в курса

Суверенитет на инфраструктурата като код

  • Разбиране на рисковете от облачните конзоли и SaaS IaC, включително обвързване с доставчик и пропуски в одита.
  • Задълбочено разглеждане на архитектурата на Terraform: основни компоненти, доставчици, управление на състоянието и работния процес plan/apply.
  • Сравнителен анализ на Terraform спрямо алтернативи като Pulumi, Ansible и CloudFormation.

Конфигурационен език и доставчици

  • Овладяване на синтаксиса на HCL: дефиниране на ресурси, източници на данни, променливи и изходи.
  • Конфигуриране на локални доставчици: Proxmox, libvirt, vSphere и PowerDNS.
  • Разглеждане на общностни доставчици и основите на разработката на персонализирани доставчици.
  • Разбиране на зависимостите между ресурсите и залегналата теория на графите.

Управление на състоянието

  • Оценка на последиците за сигурността при локално срещу отдалечено съхранение на състоянието.
  • Настройка на самостоятелно хоствани бекенди с PostgreSQL, S3-съвместимо хранилище (MinIO), Gitea и etcd.
  • Внедряване на заключване на състоянието, криптиране в покой и стабилни стратегии за архивиране.
  • Справяне с миграцията на състоянието и откриване на отклонения в конфигурацията.

Модули и работни пространства

  • Структуриране на модули с входове, изходи и добри практики за версиониране.
  • Изграждане на частни регистри за модули чрез Git тагове.
  • Осигуряване на изолация между среди за разработка, тестване и производство чрез работни пространства.
  • Използване на самостоятелно хоствани алтернативи на Terraform Cloud, като Atlantis или Spacelift.

Осигуряване и жизнен цикъл

  • Интегриране на cloud-init и PXE за осигуряване на физически сървъри.
  • Използване на провизионери: local-exec, remote-exec и трансфер на файлове.
  • Използване на null ресурси и тригери за персонализирани работни процеси за автоматизация.
  • Управление на унищожаването на ресурси, планирането и маркирането за безопасни връщания назад.

Сигурност и съответствие

  • Налагане на валидиране на променливи и подходящо маркиране на чувствителни данни.
  • Внедряване на политика като код за локални среди чрез Sentinel и алтернативи на OPA.
  • Установяване на стабилни процеси за одитно регистриране и преглед на план файлове.

CI/CD интеграция

  • Автоматизиране на работните процеси plan и apply в GitHub Actions или Woodpecker CI.
  • Интегриране на terraform fmt, validate и инструменти за linting в pre-commit куки.
  • Настройка на оценка на разходите и бюджетни ограничения.
  • Разработване на цялостни стратегии за връщане назад и процедури за възстановяване на състоянието.

Изисквания

  • Средно ниво на разбиране на концепциите за инфраструктура като код и основите на облачните изчисления.
  • Практически опит с JSON, HCL (HashiCorp Configuration Language) и системи за контрол на версиите.
  • Познаване на локални платформи за виртуализация като Proxmox и VMware.

Аудитория

  • Инфраструктурни инженери, отговорни за осигуряване на физически сървъри и ресурси в частен облак.
  • DevOps екипи, управляващи локални ресурси чрез декларативна конфигурация.
  • Организации, които активно се стремят да избегнат зависимостта от облачни контролни равнини за управление на състоянието на инфраструктурата.
 14 Часа

Брой участници


Цена за участник

Отзиви от участници (1)

Предстоящи Курсове

Свързани Kатегории