Schulungsübersicht
Überblick über die Grundkonzepte von Terraform
- Die Kommandozeile samt aller verfügbaren Unterbefehle
- Der Ablauf von Terraform-Operationen
- Das State-Objekt sowie seine Bedeutung – auch in Bezug auf seine Anfälligkeit
- Hashicorp Configuration Language (HCL): Unterschiede vor und nach Version 0.12
Entwurf komplexerer Terraform-Projekte und Module
- Ansätze zur Modularisierung
- Szenarien mit einem Projekt, aber mehreren Modulen
- Zusammenhängende Infrastrukturen in mehreren Projekten – sowohl innerhalb als auch außerhalb der Cloud
- Aufbau und Struktur des Root-Moduls
- Herangehensweisen zur Organisation von Terraform-Projekten, unabhängig davon, ob sie neu oder bereits bestehend sind
Entwicklung und Pflege komplexerer Terraform-Projekte und Module
- Empfohlene Vorgehensweisen im Allgemeinen
- Verwaltung von Modulversionen
- DRY-Prinzip (Don’t Repeat Yourself) umsetzen und beachten
- Umgang mit komplexen Provider-Szenarien in mehreren Projekten und Modulen
- Einführung des Null-Labels sowie dessen praktischer Nutzen
Einstieg in Make und Makefiles
- Nutzung eines verlässlichen, weit verbreiteten Linux-Werkzeugs zur Automatisierung sich wiederholender Aufgaben in Terraform-Projekten
Fortgeschrittene Kenntnisse zu Werkzeugen und der Kommandozeile von Terraform
- Tiefgehendes Verständnis des State-Objekts sowie der zugehörigen Datei
- Migration und Verwaltung des States in komplexen Umgebungen
- Einsatz von Terraform import bei komplexen Projekten
- Umgang mit Problemfällen und Fehlentwicklungen
- Ablaufende Differenzen zwischen Konfiguration und Realität
- Beschädigte oder nicht mehr reparierbare State-Dateien
- Welche Fehler grundsätzlich nicht behoben werden können
- Möglichkeiten, solche Situationen präventiv zu vermeiden
Fortgeschrittene Themen der HCL-Sprache
- Erweiterte Ausdrucksmöglichkeiten in der Konfigurationssprache:
- Möglichkeiten zur Wiederverwendung von Code-Elementen
- Verwendung von Schleifen und Metaparametern
- Funktionen für dynamische Zusammenstellung von Ausdrücken
- Daten-Typen im Kontext der Ausdrucksverarbeitung
Sicherheitsverbesserungen in Terraform-Umgebungen
- Frühzeitige Einbindung von Sicherheitsaspekten („Shift left“) sowie mehrschichtiger Schutzansätze
- Schutz des State-Objekts sowie der zugehörigen Dateien
- Sichere Verwaltung von Zugangsdaten und geheimen Informationen: Nutzung von Berechtigungen nach dem Prinzip der geringsten Privilegien, regelmäßiges Rotation sowie Schutzmaßnahmen
- Erkennung möglicher Schwachstellen in Terraform-Workflows hinsichtlich Sicherheit
Zuverlässigkeit der Infrastruktur und Testverfahren
- Verfügbare automatisierte sowie manuelle Testmethoden:
- Momentan existieren zwar Lösungen wie terratest, doch die Auswahl an geeigneten Werkzeugen ist begrenzt
- Ablaufende Abweichungen erkennen und minimieren – insbesondere in realistischen Einsatzszenarien
- Verantwortlichkeiten zwischen Entwicklern und automatisierten Tests; Einsatz von Git-Hooks zur Validierung sowie Tools wie terraform-pre-commit
Automatisierung von Terraform im Rahmen von Pipelines
- Nutzung von Terraform in Verbindung mit Spinnaker
- Vorteile automatisierter Delivery-Pipelines für Qualitätssicherung, Stabilität und Zuverlässigkeit von Infrastrukturen sowie Terraform-Deployments
- GitOps-Konzepte für die Arbeit mit Terraform: Wie lässt sich dieser Ansatz erfolgreich integrieren?
- Überblick zu Terraform Cloud und Enterprise: Welche Verbesserungen bieten diese Angebote? Zudem stellen wir weitere Tools wie z. B. Atlantis oder maßgeschneiderte CI/CD-Pipelines vor, die ähnliche Funktionen erfüllen.
Konfiguration komplexer AWS-Infrastrukturen mit Terraform
- Auslegung und Bereitstellung von VPCs mittels Terraform
- Verwaltung von EC2-Instanzen sowie anderen Rechenressourcen
- Einrichtung von Netzwerkkomponenten in AWS-Umgebungen
- Integration von AWS-Diensten in mit Terraform verwaltete Strukturen
- Umsetzung bewährter Sicherheitspraktiken für AWS-Ressourcen
Zusammenfassung und weitere Schritte
Voraussetzungen
- Grundverständnis von Konzepten der Cloud-Infrastruktur
- Basiskenntnisse im Umgang mit Terraform
Zielgruppe
- DevOps-Ingenieure
- Systemadministratoren
- Systemarchitekten
Erfahrungsberichte (6)
Der Trainer war sehr wissbegierig und leicht zu ansprechen. Er half bei der Fehlersuche für einige Teilnehmer und beantwortete alle Fragen. Das Kursmaterial war gut und enthielt viele Beispiele.
Vlad
Kurs - Advanced Terraform - 3 Days
Maschinelle Übersetzung
Mir hat gefallen, dass der Trainer bereit war, uns bei der Fehlersuche zu helfen.
Diana
Kurs - Advanced Terraform - 3 Days
Maschinelle Übersetzung
Ich habe es sehr geschätzt. Ich schätze, dass Vicenzo die Zeit genommen hat, alle Fragen zu beantworten und die bestehenden Fehlermeldungen zu beheben.
Mihai
Kurs - Advanced Terraform - 3 Days
Maschinelle Übersetzung
Die behandelten Themen waren interessant.
Razvan
Kurs - Advanced Terraform - 3 Days
Maschinelle Übersetzung
Vincenzo hat bei der Fehlerbehebung in verschiedenen Szenarien unterstützt und auch mit Beispielen geholfen.
Stelian
Kurs - Advanced Terraform - 3 Days
Maschinelle Übersetzung
Es hat einige der Dinge geklärt, die ich über Terraform nicht wusste.
Catalin - DB Global Technology
Kurs - Advanced Terraform - 3 Days
Maschinelle Übersetzung