Kontakt aufnehmen

Schulungsübersicht

Überblick über die Grundkonzepte von Terraform

  • Die Kommandozeile samt aller verfügbaren Unterbefehle
  • Der Ablauf von Terraform-Operationen
  • Das State-Objekt sowie seine Bedeutung – auch in Bezug auf seine Anfälligkeit
  • Hashicorp Configuration Language (HCL): Unterschiede vor und nach Version 0.12

Entwurf komplexerer Terraform-Projekte und Module

  • Ansätze zur Modularisierung
    • Szenarien mit einem Projekt, aber mehreren Modulen
    • Zusammenhängende Infrastrukturen in mehreren Projekten – sowohl innerhalb als auch außerhalb der Cloud
    • Aufbau und Struktur des Root-Moduls
      • Herangehensweisen zur Organisation von Terraform-Projekten, unabhängig davon, ob sie neu oder bereits bestehend sind

Entwicklung und Pflege komplexerer Terraform-Projekte und Module

  • Empfohlene Vorgehensweisen im Allgemeinen
  • Verwaltung von Modulversionen
  • DRY-Prinzip (Don’t Repeat Yourself) umsetzen und beachten
  • Umgang mit komplexen Provider-Szenarien in mehreren Projekten und Modulen
  • Einführung des Null-Labels sowie dessen praktischer Nutzen

Einstieg in Make und Makefiles

  • Nutzung eines verlässlichen, weit verbreiteten Linux-Werkzeugs zur Automatisierung sich wiederholender Aufgaben in Terraform-Projekten

Fortgeschrittene Kenntnisse zu Werkzeugen und der Kommandozeile von Terraform

  • Tiefgehendes Verständnis des State-Objekts sowie der zugehörigen Datei
  • Migration und Verwaltung des States in komplexen Umgebungen
  • Einsatz von Terraform import bei komplexen Projekten
  • Umgang mit Problemfällen und Fehlentwicklungen
    • Ablaufende Differenzen zwischen Konfiguration und Realität
    • Beschädigte oder nicht mehr reparierbare State-Dateien
    • Welche Fehler grundsätzlich nicht behoben werden können
    • Möglichkeiten, solche Situationen präventiv zu vermeiden

Fortgeschrittene Themen der HCL-Sprache

  • Erweiterte Ausdrucksmöglichkeiten in der Konfigurationssprache:
    • Möglichkeiten zur Wiederverwendung von Code-Elementen
    • Verwendung von Schleifen und Metaparametern
    • Funktionen für dynamische Zusammenstellung von Ausdrücken
    • Daten-Typen im Kontext der Ausdrucksverarbeitung

Sicherheitsverbesserungen in Terraform-Umgebungen

  • Frühzeitige Einbindung von Sicherheitsaspekten („Shift left“) sowie mehrschichtiger Schutzansätze
  • Schutz des State-Objekts sowie der zugehörigen Dateien
  • Sichere Verwaltung von Zugangsdaten und geheimen Informationen: Nutzung von Berechtigungen nach dem Prinzip der geringsten Privilegien, regelmäßiges Rotation sowie Schutzmaßnahmen
  • Erkennung möglicher Schwachstellen in Terraform-Workflows hinsichtlich Sicherheit

Zuverlässigkeit der Infrastruktur und Testverfahren

  • Verfügbare automatisierte sowie manuelle Testmethoden:
    • Momentan existieren zwar Lösungen wie terratest, doch die Auswahl an geeigneten Werkzeugen ist begrenzt
  • Ablaufende Abweichungen erkennen und minimieren – insbesondere in realistischen Einsatzszenarien
  • Verantwortlichkeiten zwischen Entwicklern und automatisierten Tests; Einsatz von Git-Hooks zur Validierung sowie Tools wie terraform-pre-commit

Automatisierung von Terraform im Rahmen von Pipelines

  • Nutzung von Terraform in Verbindung mit Spinnaker
  • Vorteile automatisierter Delivery-Pipelines für Qualitätssicherung, Stabilität und Zuverlässigkeit von Infrastrukturen sowie Terraform-Deployments
  • GitOps-Konzepte für die Arbeit mit Terraform: Wie lässt sich dieser Ansatz erfolgreich integrieren?
  • Überblick zu Terraform Cloud und Enterprise: Welche Verbesserungen bieten diese Angebote? Zudem stellen wir weitere Tools wie z. B. Atlantis oder maßgeschneiderte CI/CD-Pipelines vor, die ähnliche Funktionen erfüllen.

Konfiguration komplexer AWS-Infrastrukturen mit Terraform

  • Auslegung und Bereitstellung von VPCs mittels Terraform
  • Verwaltung von EC2-Instanzen sowie anderen Rechenressourcen
  • Einrichtung von Netzwerkkomponenten in AWS-Umgebungen
  • Integration von AWS-Diensten in mit Terraform verwaltete Strukturen
  • Umsetzung bewährter Sicherheitspraktiken für AWS-Ressourcen

Zusammenfassung und weitere Schritte

Voraussetzungen

  • Grundverständnis von Konzepten der Cloud-Infrastruktur
  • Basiskenntnisse im Umgang mit Terraform

Zielgruppe

  • DevOps-Ingenieure
  • Systemadministratoren
  • Systemarchitekten
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (6)

Kommende Kurse

Verwandte Kategorien