Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Souveränität der Infrastruktur als Code
- Verständnis der Risiken durch Cloud-Konsolen und SaaS-IaC, einschließlich Vendor-Lock-in und Prüfungslücken.
- Tiefgang in die Terraform-Architektur: Kernkomponenten, Provider, State-Verwaltung und der Plan/Ablauf-Prozess.
- Vergleichende Analyse von Terraform im Hinblick auf Alternativen wie Pulumi, Ansible und CloudFormation.
Konfigurationslanguage und Provider
- Beherrschung der HCL-Syntax: Definition von Ressourcen, Datenquellen, Variablen und Ausgaben.
- Konfiguration von On-Premise-Providern: Proxmox, libvirt, vSphere und PowerDNS.
- Erforschung von Community-Providern und den Grundlagen der Entwicklung benutzerdefinierter Provider.
- Verständnis von Ressourcenhängigkeiten und der zugrunde liegenden Graphentheorie.
State-Verwaltung
- Bewertung der sicherheitsrelevanten Auswirkungen der lokalen versus remoted State-Speicherung.
- Einrichtung self-gehosteter Backends mit PostgreSQL, S3-kompatiblem Speicher (MinIO), Gitea und etcd.
- Implementierung von State-Locking, Verschlüsselung bei der Speicherung und robuster Backup-Strategien.
- Verwaltung der State-Migration und Erkennung von Konfigurationsdrift.
Module und Workspaces
- Strukturierung von Modulen mit Eingaben, Ausgaben und Best Practices für Versionierung.
- Aufbau privater Modul-Registrierungsserver mit Git-Tags.
- Sicherstellung der Isolation über dev-, staging- und produktionsumgebungen hinweg mittels Workspaces.
- Nutzung self-gehosteter Alternativen zu Terraform Cloud, wie z. B. Atlantis oder Spacelift.
Bereitstellung und Lebenszyklus
- Integration von cloud-init und PXE für die Bare-Metal-Bereitstellung.
- Einsatz von Provisionern: local-exec, remote-exec und Dateitransfer.
- Nutzung von Null-Ressourcen und Triggern für benutzerdefinierte Automatisierungsworkflows.
- Verwaltung der Ressourcenzerstörung, Planung und Tainting für sichere Rollbacks.
Sicherheit und Compliance
- Durchsetzung von Variablenvalidierung und korrekte Markierung sensibler Daten.
- Implementierung von Policy-as-Code für On-Premise-Umgebungen unter Verwendung von Sentinel und OPA-Alternativen.
- Etablierung robuster Audit-Protokolle und Prüfprozesse für Plan-Dateien.
CI/CD-Integration
- Automatisierung von Plan- und Apply-Workflows in GitHub Actions oder Woodpecker CI.
- Integration von
terraform fmt,validateund Linting-Tools in Pre-Commit-Hooks. - Einstellung von Kostenschätzungen und Budget-Guardrails.
- Entwicklung umfassender Rollback-Strategien und State-Wiederherstellungsverfahren.
Voraussetzungen
- Mittleres Verständnis von Infrastruktur-als-Code-Konzepten und Cloud-Computing-Grundlagen.
- Praktische Erfahrung mit JSON, HCL (HashiCorp Configuration Language) und Versionskontrollsystemen.
- Vertrautheit mit On-Premise-Virtualisierungsplattformen wie Proxmox und VMware.
Zielgruppe
- Infrastruktur-Ingenieure, die für die Bereitstellung von Bare-Metal-Servern und Private-Cloud-Ressourcen verantwortlich sind.
- DevOps-Teams, die On-Premise-Ressourcen durch deklarative Konfiguration verwalten.
- Organisationen, die aktiv danach streben, die Abhängigkeit von Cloud-Control-Planes für das Verwalten des Infrastrukturzustands zu vermeiden.
14 Stunden
Erfahrungsberichte (1)
Der Trainer war sehr wissbegierig und leicht zu ansprechen. Er half bei der Fehlersuche für einige Teilnehmer und beantwortete alle Fragen. Das Kursmaterial war gut und enthielt viele Beispiele.
Vlad
Kurs - Advanced Terraform - 3 Days
Maschinelle Übersetzung