聯繫我們

課程簡介

基礎建設即程式碼的主權性

  • 理解使用雲端控制台及 SaaS IaC 的風險,包括供應商綁定及稽核缺口。
  • 深入解析 Terraform 架構:核心元件、Providers、狀態管理以及 Plan/Apply 工作流。
  • Terraform 與 Pulumi、Ansible 及 CloudFormation 等替代方案的比較分析。

設定語言與 Providers

  • 精通 HCL 語法:定義資源、資料來源、變數及輸出。
  • 配置本機 Providers:Proxmox、libvirt、vSphere 及 PowerDNS。
  • 探索社群 Providers 及自訂 Provider 開發基礎。
  • 理解資源相依性及底層的圖論概念。

狀態管理

  • 評估本地與遠端狀態存儲的安全影響。
  • 使用 PostgreSQL、S3 相容儲存(MinIO)、Gitea 及 etcd 設置自託管後端。
  • 實施狀態鎖定、靜態加密及穩健的備份策略。
  • 處理狀態遷移及偵測設定漂移(Configuration Drift)。

模組與工作區

  • 依據輸入、輸出及版本控制最佳實踐建構模組結構。
  • 使用 Git 標籤建立私有模組註冊表。
  • 透過工作區確保開發、預發布及生產環境的隔離性。
  • 利用 Terraform Cloud 的自託管替代方案,如 Atlantis 或 Spacelift。

配置與生命週期

  • 整合 cloud-init 及 PXE 進行裸機配置。
  • 利用 Provisioners:local-exec、remote-exec 及檔案傳輸。
  • 運用 null resources 及觸發器實現自訂自動化工作流。
  • 管理資源銷毀、規劃及污漬(Tainting)以進行安全回滾。

安全性與合規性

  • 執行變數驗證並適當標記敏感資料。
  • 使用 Sentinel 及 OPA 替代方案,為本機環境實施策略即程式碼(Policy-as-Code)。
  • 建立穩健的稽核日誌及計畫檔案審查流程。

CI/CD 整合

  • 在 GitHub Actions 或 Woodpecker CI 中自動化 Plan 與 Apply 工作流。
  • 在預提交鉤子(Pre-commit hooks)中整合 terraform fmtvalidate 及 Lint 工具。
  • 設置成本估算及預算控制機制。
  • 制定全面的回滾策略及狀態恢復程序。

最低要求

  • 對基礎建設即程式碼概念及雲端運算基礎具備中等程度的理解。
  • 具備 JSON、HCL(HashiCorp Configuration Language)及版本控制系統的實際操作經驗。
  • 熟悉本機虛擬化平台,例如 Proxmox 和 VMware。

適合對象

  • 負責配置裸機伺服器及私有雲資源的基礎建設工程師。
  • 透過宣告式設定管理本機資源的 DevOps 團隊。
  • 積極尋求避免依賴雲端控制平面來管理基礎建設狀態的組織。
 14 小時

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類