聯繫我們

課程簡介

模組 1: 基礎設施即代碼與 Terraform 概論

  • IaC 的概念及其在本地與混合環境中的優勢
  • Terraform 概觀:提供者、資源、狀態與生命週期
  • 安裝 Terraform、Azure CLI 及其他必要工具
  • 首次動手實作:編寫並在本機套用一個簡單的 Terraform 配置

模組 2: HashiCorp 配置語言 (HCL) 與配置基礎

  • HCL 語法、資源、屬性與表达式
  • 變數、輸出、局部變數 (Locals) 與類型約束
  • 使用 Terraform CLI:init, plan, apply, destroy 及 fmt
  • 動手實驗:為本地資源及 Azure 資源建立參數化配置

模組 3: 提供者、資源與 Azure 提供者基礎

  • 理解提供者及其配置(AzureRM provider)
  • 將基礎設施映射為 Terraform 資源(網路、運算、儲存體)
  • 管理用於自動化的 Azure 身分驗證與服務主體
  • 動手實作:透過 Terraform 佈置一個 Azure 虛擬網路及一台簡單的 VM

模組 4: 狀態管理、後端與協作

  • Terraform 狀態:用途、格式及生命週期考量
  • 使用 Azure Storage Account 的遠端後端及狀態鎖定策略
  • 工作區、環境及團隊協作模式
  • 實驗室:在 Azure Storage 中配置遠端狀態,並執行多使用者工作流程

模組 5: 模組化、重用性與最佳實務

  • 編寫與使用 Terraform 模組
  • 模組輸入/輸出、版本控制及登錄中心 (Registry) 模式
  • 資料夾結構、命名規範及可維護的儲存庫結構
  • 動手實作:創建一個包含 Azure VM、磁碟及網路的可重用模組,並在多個環境中測試

模組 6: 管理 Azure 虛擬裝置與本地整合

  • 透過 Terraform 管理 Azure 虛擬機器、Virtual Desktop 元件及裝置生命週期
  • 混合裝置管理模式:連接本地資源與 Azure 管理的裝置
  • 透過數據源及外部提供者整合容量或裝置管理系統
  • 實驗室:部署代表操作單位的 Azure VM 群組,並配置庫存標記及基本監控

模組 7: CI/CD、自動化與部署管道

  • 將 Terraform 整合至 CI/CD(GitHub Actions, Azure DevOps 管道)
  • 使用安全的密鑰與服務主體自動化 plan/apply
  • 政策即代碼 (Policy as Code) 基礎(Sentinel 或 Open Policy Agent 模式)及部署前檢查
  • 動手實作:創建一個簡單的 GitHub Actions 工作流程,對沙盒訂閱執行 Terraform 的 plan 和 apply

模組 8: 資安、密鑰與運維實務

  • 管理密鑰:整合 Azure Key Vault,並避免在狀態檔案中包含敏感數據
  • 自動化合帳目的存取控制、RBAC 及最小權限原則
  • 漂移檢測、狀態調節及基本修復實務
  • 檢查清單:Terraform 管理基礎設施的備份、稽核及治理

模組 9: 測試、除錯與故障排查

  • 除錯 Terraform 配置並有效解讀 plan 差異
  • 單元測試與整合測試方法(terraform validate, tflint, kitchen-terraform)
  • 常見錯誤模式與解決策略
  • 實驗室:執行驗證及 Linting 工具,並修復發現的問題

模組 10: 綜合項目 — 混合部署情境

  • 設計練習:規劃一個使用所學模式的本地 + Azure 裝置部署方案
  • 使用模組、遠端狀態及 CI/CD 管道片段實現核心組件
  • 展示解決方案,討論權衡取捨,並審查運維操作手冊

總結與下一步

最低要求

  • 對基本網路與虛擬化概念的瞭解
  • 熟悉 Windows 或 Linux 命令列介面
  • 具備雲端或本地基礎設施概念的基本知識

目標受眾

  • 系統管理員與平台工程師
  • 剛開始接觸基礎設施即代碼(IaC)的 DevOps 從業人員
  • 管理混合(本地 + Azure)基礎設施的 IT 團隊
 28 小時

人數


每位參與者的報價

客戶評論 (3)

即將到來的課程

課程分類