聯繫我們

課程簡介

Terraform 核心概念複習

  • CLI 及其所有可用的子命令
  • Terraform 操作的流程
  • 狀態檔案及其重要性(以及脆弱性)
  • Hashicorp 配置語言 (HCL),0.12 版前與後

設計更複雜的 Terraform 專案與模組

  • 模組化的方法
    • 單一專案、多模組情境
    • 跨單一與混合雲端或平台的相關專案基礎設施
    • 根模組分解
      • 同時處理新舊單體式專案,採用深思熟慮的 Terraform 專案組織方法

開發並管理更複雜的 Terraform 專案與模組

  • 全面的最佳實踐
  • 模組版本管理
  • 共享並專注於 DRY(不要重複自己)原則
  • 跨專案與模組的複雜提供者情境
  • 引入 Terraform Null Label 及其用途

Make + Makefile 簡介

  • 使用可靠且標準的 Linux 工具自動化 Terraform 專案中的重複性任務

進階 Terraform 工具與 CLI 理解

  • 理解狀態及狀態檔案
  • 複雜情境下的狀態遷移與管理
  • 複雜情境下的 Terraform 導入方法
  • 應對錯誤與混亂
    • 失控的漂移現象
    • 損壞或無法修復的狀態
    • 了解哪些問題無法修復
    • 主動確保您不會陷入此種狀況的方法(針對 Terraform)

HCL 進階主題

  • 進階配置語言表達式功能:
    • 可重用性的方法
    • 迴圈、中繼參數
    • For 表達式
    • 表達式中的類型

為 Terraform 強化安全防護

  • Terraform 左移安全,深度防禦
  • 狀態檔案與安全性
  • 管理憑證與機密:最小權限、輪換、保護
  • Terraform 工作流程中安全可能失效的環節

基礎設施的可靠性與測試

  • 目前有哪些自動化和手動測試框架與方法可用?
    • 現況仍有許多不足之處,例如 terratest
  • 在真實情境中漂移並減輕意外後果
  • 開發者責任 vs. 自動化測試、git hooks 進行驗證、terraform-pre-commit 等。

Terraform 自動化與管線中的 Terraform

  • Terraform 與 Spinnaker
  • 使用自動交付管線改善基礎設施與 Terraform 部署的品質保證、穩定性與可靠性
  • Terraform 與 GitOps:在 Terraform 工作流程中採用 GitOps 的方法
  • Terraform Cloud 與 Enterprise 概覽,探討這些產品如何改善 Terraform 工作流程,以及市面上有哪些其他工具/流程能滿足相同需求:Terraform 的自訂 CI/CD 管線、Atlantis 等工具。

使用 Terraform 構建複雜 AWS 基礎設施

  • 設計並部署 VPC(虛擬私有雲)
  • 管理 EC2 實體及其他運算資源
  • 配置 AWS 網路元件
  • 將 AWS 服務整合至由 Terraform 管理的基礎設施中
  • 實施 AWS 資源的安全最佳實踐

總結與後續步驟

最低要求

  • 具備雲端基礎設施概念的理解
  • 擁有 Terraform 操作的基本經驗

受眾

  • DevOps 工程師
  • 系統管理員
  • 系統架構師
 21 小時

人數


每位參與者的報價

客戶評論 (6)

即將到來的課程

課程分類