聯繫我們

課程簡介

模組 1:基礎設施即代碼與 Terraform 介紹

  • IaC 的概念及其對本地及混合環境的益處。
  • Terraform 概覽:提供程式、資源、狀態與生命週期。
  • 安裝 Terraform、Azure CLI 及所需工具。
  • 首次實作:編寫簡單的 Terraform 配置並在本地應用。

模組 2:HashiCorp 配置語言(HCL)與配置基礎

  • HCL 語法、資源、屬性與表達式。
  • 變數、輸出、本地變數及類型約束。
  • 使用 Terraform CLI:init, plan, apply, destroy 及 fmt。
  • 實作實驗:為本地資源與 Azure 資源構建參數化配置。

模組 3:提供程式、資源與 Azure 提供程式基礎

  • 理解提供程式與提供程式配置(AzureRM 提供程式)。
  • 將基礎設施映射至 Terraform 資源(網路、運算、儲存)。
  • 管理用於自動化的 Azure 身份驗證與服務主體。
  • 實作:透過 Terraform 調配 Azure 虛擬網路與簡單 VM。

模組 4:狀態管理、後端與協作

  • Terraform 狀態的目的、格式與生命週期考量。
  • 使用 Azure 儲存體帳戶的遠端後端及狀態鎖定策略。
  • 用於團隊協作的工作區、環境與協作模式。
  • 實驗:在 Azure 儲存體中配置遠端狀態並執行多用戶工作流。

模組 5:模塊化、可重用性與最佳實踐

  • 編寫與消費 Terraform 模組。
  • 模組輸入/輸出、版本控制與註冊中心模式。
  • 資料夾結構、命名慣例及易於維護的倉儲結構。
  • 實作:為 Azure VM + 磁碟 + 網路構建可重用模組,並測試跨環境應用。

模組 6:管理 Azure 虛擬設備與本地整合

  • 透過 Terraform 管理 Azure 虛擬機器、虛擬桌面組件及設備生命週期。
  • 混合設備管理模式:連接本地資源與 Azure 管理的設備。
  • 透過資料來源與外部提供程式整合計量或設備管理系統。
  • 實驗:部署代表營運單位的 Azure VM 集羣,並配置庫存標記與基本監控。

模組 7:CI/CD、自動化與部署管線

  • 將 Terraform 整合至 CI/CD(GitHub Actions, Azure DevOps 管線)。
  • 利用安全密鑰與服務主體自動化 plan/apply。
  • 代碼即策略基礎(Sentinel 或 Open Policy Agent 模式)與預部署檢查。
  • 實作:建立簡單的 GitHub Actions workflow 以在沙盒訂閱中對 Terraform 進行 plan 和 apply。

模組 8:安全、密鑰與營運實踐

  • 密鑰管理:整合 Azure Key Vault 並避免狀態檔案中包含敏感數據。
  • 訪問控制、RBAC 及自動化帳戶的最小權限原則。
  • 漂移偵測、狀態調和及基本修復實踐。
  • 檢查清單:Terraform 管理基礎設施的備份、審計與治理。

模組 9:測試、除錯與問題排除

  • 除錯 Terraform 配置並有效閱讀 plan diff 差異。
  • 單元與整合測試方法(terraform validate, tflint, kitchen-terraform)。
  • 常見錯誤模式與解決方案。
  • 實驗:運行驗證與 linting 工具並修復發現的問題。

模組 10:結課專案 — 混合部署場景

  • 設計練習:使用所學模式規劃本地 + Azure 設備部署。
  • 使用模組、遠端狀態及 CI/CD 管線片段實現核心組件。
  • 展示解決方案,討論權衡取捨,並回顧營運手冊。

總結與後續步驟

最低要求

  • 理解基本的網路與虛擬化概念。
  • 熟悉 Windows 或 Linux 命令列操作。
  • 具備雲端或本地基礎設施概念的基礎知識。

受眾對象

  • 系統管理員與平台工程師。
  • 開始學習基礎設施即代碼的 DevOps 從業者。
  • 管理混合環境(本地 + Azure)基礎設施的 IT 團隊。
 28 小時

人數


每位參與者的報價

客戶評論 (3)

即將到來的課程

課程分類