感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
基礎設施即程式碼的主權
- 了解雲端控制台和 SaaS IaC 的風險,包括供應商綁定和稽核間隙。
- 深入探討 Terraform 架構:核心組件、提供者、狀態管理以及 plan/apply 工作流程。
- 對 Terraform 與 Pulumi、Ansible 和 CloudFormation 等替代方案的比較分析。
配置語言和提供者
- 精通 HCL 語法:定義資源、資料來源、變數和輸出。
- 配置本地提供者:Proxmox、libvirt、vSphere 和 PowerDNS。
- 探索社群提供的提供者以及自訂提供者的基礎開發。
- 理解資源相依性及其底層的圖論。
狀態管理
- 評估本地與遠端狀態儲存的資安影響。
- 使用 PostgreSQL、S3 相容儲存空間(MinIO)、Gitea 和 etcd 設定自行託管後端。
- 實施狀態鎖定、靜態資料加密以及健壮的備份策略。
- 處理狀態遷移並檢測配置漂移。
模組與 Workspaces
- 建構具備輸入、輸出和版本控制最佳實踐的模組結構。
- 使用 Git tags 建立私有模組註冊中心。
- 確保透過 Workspaces 在開發、預覽和生產環境間的隔離。
- 利用 Terraform Cloud 的自行託管替代方案,如 Atlantis 或 Spacelift。
佈建與生命週期
- 整合 cloud-init 和 PXE 以進行裸機佈建。
- 利用 provisioners:local-exec、remote-exec 和檔案傳輸。
- 運用 Null Resources 和觸發條件實現自訂自動化工作流程。
- 管理資源銷毀、規劃和 tainting 以進行安全回滾。
資安與合規
- 強制執行變數驗證並適當標記敏感資料。
- 使用 Sentinel 和 OPA 替代方案實施本地環境的 Policy-as-Code。
- 建立健壮的稽核記錄和 Plan 檔案審查流程。
CI/CD 整合
- 在 GitHub Actions 或 Woodpecker CI 中自動化 plan 和 apply 工作流程。
- 在 pre-commit hooks 中整合
terraform fmt、validate和 linting 工具。 - 設定成本估計和預算警戒線。
- 開發全面的回滾策略和狀態恢復程序。
最低要求
- 具備基礎設施即程式碼概念和雲端運算基礎的中階理解能力。
- 擁有 JSON、HCL(HashiCorp Configuration Language)和版本控制系統的實際操作經驗。
- 熟悉本地虛擬化平台,如 Proxmox 和 VMware。
受眾
- 負責佈建裸機伺服器和本地雲端資源的基礎設施工程師。
- 透過宣告式配置管理本地資源的 DevOps 團隊。
- 積極尋求避免依賴雲端控制平面來管理基礎設施狀態的組織。
14 小時
客戶評論 (1)
培訓師非常專業且易於溝通,他幫助一些學員解決了問題,並回答了所有疑問。課程材料很好,包含了許多示例。
Vlad
課程 - Advanced Terraform - 3 Days
機器翻譯