Kontakt aufnehmen

Schulungsübersicht

Souveränität in Infrastructure as Code

  • Verständnis der Risiken von Cloud-Konsolen und SaaS-IaC, einschließlich Vendor-Lock-in und Lücken bei Audits.
  • Tiefergehende Analyse der Terraform-Architektur: Kernkomponenten, Provider, Zustandsmanagement und der Plan-/Apply-Workflow.
  • Vergleichende Analyse von Terraform im Gegensatz zu Alternativen wie Pulumi, Ansible und CloudFormation.

Konfigurationssprache und Provider

  • Beherrschung der HCL-Syntax: Definition von Ressourcen, Datenquellen, Variablen und Outputs.
  • Konfiguration von On-Premise-Providern: Proxmox, libvirt, vSphere und PowerDNS.
  • Erforschung communitygestützter Provider und Grundlagen der Entwicklung benutzerdefinierter Provider.
  • Verständnis von Ressourcenabhängigkeiten und der zugrunde liegenden Graphentheorie.

Zustandsmanagement

  • Bewertung der Sicherheitsimplikationen von lokalem versus Remote-Zustandsspeicher.
  • Einrichtung selbstgehosteter Backends mit PostgreSQL, S3-kompatiblen Speichern (MinIO), Gitea und etcd.
  • Implementierung von Zustandsverriegelung, Verschlüsselung im Ruhezustand und robusten Backup-Strategien.
  • Bewältigung von Zustandsmigrationen und Erkennung von Konfigurationsdrifts.

Module und Workspaces

  • Strukturierung von Modulen mit Inputs, Outputs und Best Practices für Versionierung.
  • Aufbau privater Modulregister mit Git-Tags.
  • Sicherstellung der Isolation zwischen Entwicklungs-, Staging- und Produktionsumgebungen über Workspaces.
  • Nutzung selbstgehosteter Alternativen zu Terraform Cloud, wie Atlantis oder Spacelift.

Bereitstellung und Lifecycle

  • Integration von cloud-init und PXE für Bare-Metal-Bereitstellung.
  • Nutzung von Provisionern: local-exec, remote-exec und Dateiübertragung.
  • Einbindung von Null-Ressourcen und Triggern für benutzerdefinierte Automatisierungsworkflows.
  • Verwaltung der Zerstörung von Ressourcen, Planung und Markierung (Tainting) für sichere Rollbacks.

Sicherheit und Compliance

  • Durchsetzung der Variadenvalidierung und korrekte Kennzeichnung sensibler Daten.
  • Implementierung von Policy-as-Code für On-Premise-Umgebungen mit Sentinel und OPA-Alternativen.
  • Etablierung robuster Audit-Logging-Prozesse und Überprüfung von Plan-Dateien.

CI/CD-Integration

  • Automatisierung von Plan- und Apply-Workflows in GitHub Actions oder Woodpecker CI.
  • Integration von terraform fmt, validate und Linting-Tools in Pre-Commit-Hooks.
  • Einrichtung von Kostenschätzungen und Budget-Guardrails.
  • Entwicklung umfassender Rollback-Strategien und Verfahren zur Wiederherstellung des Zustands.

Voraussetzungen

  • Mittlere Kenntnisse in den Konzepten von Infrastructure as Code und Grundlagen der Cloud-Computing.
  • Praktische Erfahrung mit JSON, HCL (HashiCorp Configuration Language) und Versionskontrollsystemen.
  • Vertrautheit mit On-Premise-Virtualisierungsplattformen wie Proxmox und VMware.

Zielgruppe

  • Infrastruktingenieurinnen und Ingenieure, die für die Bereitstellung von Bare-Metal-Servern und privaten Cloud-Ressourcen verantwortlich sind.
  • DevOps-Teams, die On-Premise-Ressourcen durch deklarative Konfiguration verwalten.
  • Organisationen, die aktiv darauf abzielen, die Abhängigkeit von Cloud-Control-Planes zum Verwalten des Infrastrukturzustands zu vermeiden.
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien