Свържете се с нас

Съдържание и теми, включени в курса

Суверенитет на инфраструктурата като код

  • Разбиране на рисковете от облачните конзоли и SaaS IaC, включително обвързване с доставчик и пропуски в одита.
  • Задълбочено разглеждане на архитектурата на Terraform: основни компоненти, доставчици, управление на състоянието и работния процес plan/apply.
  • Сравнителен анализ на Terraform спрямо алтернативи като Pulumi, Ansible и CloudFormation.

Конфигурационен език и доставчици

  • Овладяване на синтаксиса на HCL: дефиниране на ресурси, източници на данни, променливи и изходи.
  • Конфигуриране на локални доставчици: Proxmox, libvirt, vSphere и PowerDNS.
  • Проучване на общностни доставчици и основи на разработката на персонализирани доставчици.
  • Разбиране на зависимостите между ресурсите и основната теория на графите.

Управление на състоянието

  • Оценка на последиците за сигурността при локално срещу отдалечено съхранение на състоянието.
  • Настройка на самостоятелно хоствани бекенди чрез PostgreSQL, S3-съвместимо хранилище (MinIO), Gitea и etcd.
  • Внедряване на заключване на състоянието, криптиране в покой и стабилни стратегии за архивиране.
  • Справяне с миграция на състоянието и откриване на отклонения в конфигурацията.

Модули и работни пространства

  • Структуриране на модули с входове, изходи и добри практики за версиониране.
  • Изграждане на частни регистри за модули чрез Git тагове.
  • Осигуряване на изолация между среди за разработка, тестване и продукция чрез работни пространства.
  • Използване на самостоятелно хоствани алтернативи на Terraform Cloud, като Atlantis или Spacelift.

Осигуряване и жизнен цикъл

  • Интегриране на cloud-init и PXE за осигуряване на физически сървъри.
  • Използване на провижънъри: local-exec, remote-exec и трансфер на файлове.
  • Използване на null ресурси и тригери за персонализирани работни потоци за автоматизация.
  • Управление на унищожаването на ресурси, планирането и tainting за безопасни връщания назад.

Сигурност и съответствие

  • Налагане на валидация на променливи и подходящо маркиране на чувствителни данни.
  • Внедряване на политика като код за локални среди чрез алтернативи на Sentinel и OPA.
  • Установяване на стабилни процеси за одитно регистриране и преглед на план файлове.

CI/CD интеграция

  • Автоматизиране на работните потоци plan и apply в GitHub Actions или Woodpecker CI.
  • Интегриране на terraform fmt, validate и инструменти за проверка на стила в pre-commit hooks.
  • Настройване на оценка на разходите и бюджетни ограничения.
  • Разработване на цялостни стратегии за връщане назад и процедури за възстановяване на състоянието.

Изисквания

  • Разбиране на средно ниво на концепциите за инфраструктура като код и основите на облачните изчисления.
  • Практически опит с JSON, HCL (HashiCorp Configuration Language) и системи за контрол на версиите.
  • Познаване на локални платформи за виртуализация като Proxmox и VMware.

Аудитория

  • Инфраструктурни инженери, отговорни за осигуряването на физически сървъри и ресурси в частен облак.
  • DevOps екипи, управляващи локални ресурси чрез декларативна конфигурация.
  • Организации, които активно търсят начини да избегнат зависимостта от облачни контролни плоскости за управление на състоянието на инфраструктурата.
 14 Часа

Брой участници


Цена за участник

Отзиви от участници (1)

Предстоящи Курсове

Свързани Kатегории