聯繫我們

課程簡介

基礎設施即程式碼的主權

  • 了解雲端控制台和 SaaS IaC 的風險,包括供應商綁定和稽核間隙。
  • 深入探討 Terraform 架構:核心組件、提供者、狀態管理以及 plan/apply 工作流程。
  • 對 Terraform 與 Pulumi、Ansible 和 CloudFormation 等替代方案的比較分析。

配置語言和提供者

  • 精通 HCL 語法:定義資源、資料來源、變數和輸出。
  • 配置本地提供者:Proxmox、libvirt、vSphere 和 PowerDNS。
  • 探索社群提供的提供者以及自訂提供者的基礎開發。
  • 理解資源相依性及其底層的圖論。

狀態管理

  • 評估本地與遠端狀態儲存的資安影響。
  • 使用 PostgreSQL、S3 相容儲存空間(MinIO)、Gitea 和 etcd 設定自行託管後端。
  • 實施狀態鎖定、靜態資料加密以及健壮的備份策略。
  • 處理狀態遷移並檢測配置漂移。

模組與 Workspaces

  • 建構具備輸入、輸出和版本控制最佳實踐的模組結構。
  • 使用 Git tags 建立私有模組註冊中心。
  • 確保透過 Workspaces 在開發、預覽和生產環境間的隔離。
  • 利用 Terraform Cloud 的自行託管替代方案,如 Atlantis 或 Spacelift。

佈建與生命週期

  • 整合 cloud-init 和 PXE 以進行裸機佈建。
  • 利用 provisioners:local-exec、remote-exec 和檔案傳輸。
  • 運用 Null Resources 和觸發條件實現自訂自動化工作流程。
  • 管理資源銷毀、規劃和 tainting 以進行安全回滾。

資安與合規

  • 強制執行變數驗證並適當標記敏感資料。
  • 使用 Sentinel 和 OPA 替代方案實施本地環境的 Policy-as-Code。
  • 建立健壮的稽核記錄和 Plan 檔案審查流程。

CI/CD 整合

  • 在 GitHub Actions 或 Woodpecker CI 中自動化 plan 和 apply 工作流程。
  • 在 pre-commit hooks 中整合 terraform fmtvalidate 和 linting 工具。
  • 設定成本估計和預算警戒線。
  • 開發全面的回滾策略和狀態恢復程序。

最低要求

  • 具備基礎設施即程式碼概念和雲端運算基礎的中階理解能力。
  • 擁有 JSON、HCL(HashiCorp Configuration Language)和版本控制系統的實際操作經驗。
  • 熟悉本地虛擬化平台,如 Proxmox 和 VMware。

受眾

  • 負責佈建裸機伺服器和本地雲端資源的基礎設施工程師。
  • 透過宣告式配置管理本地資源的 DevOps 團隊。
  • 積極尋求避免依賴雲端控制平面來管理基礎設施狀態的組織。
 14 小時

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類