Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Souveränität in Infrastructure as Code
- Verständnis der Risiken von Cloud-Konsolen und SaaS-IaC, einschließlich Vendor-Lock-in und Lücken bei Audits.
- Tiefergehende Analyse der Terraform-Architektur: Kernkomponenten, Provider, Zustandsmanagement und der Plan-/Apply-Workflow.
- Vergleichende Analyse von Terraform im Gegensatz zu Alternativen wie Pulumi, Ansible und CloudFormation.
Konfigurationssprache und Provider
- Beherrschung der HCL-Syntax: Definition von Ressourcen, Datenquellen, Variablen und Outputs.
- Konfiguration von On-Premise-Providern: Proxmox, libvirt, vSphere und PowerDNS.
- Erforschung communitygestützter Provider und Grundlagen der Entwicklung benutzerdefinierter Provider.
- Verständnis von Ressourcenabhängigkeiten und der zugrunde liegenden Graphentheorie.
Zustandsmanagement
- Bewertung der Sicherheitsimplikationen von lokalem versus Remote-Zustandsspeicher.
- Einrichtung selbstgehosteter Backends mit PostgreSQL, S3-kompatiblen Speichern (MinIO), Gitea und etcd.
- Implementierung von Zustandsverriegelung, Verschlüsselung im Ruhezustand und robusten Backup-Strategien.
- Bewältigung von Zustandsmigrationen und Erkennung von Konfigurationsdrifts.
Module und Workspaces
- Strukturierung von Modulen mit Inputs, Outputs und Best Practices für Versionierung.
- Aufbau privater Modulregister mit Git-Tags.
- Sicherstellung der Isolation zwischen Entwicklungs-, Staging- und Produktionsumgebungen über Workspaces.
- Nutzung selbstgehosteter Alternativen zu Terraform Cloud, wie Atlantis oder Spacelift.
Bereitstellung und Lifecycle
- Integration von cloud-init und PXE für Bare-Metal-Bereitstellung.
- Nutzung von Provisionern: local-exec, remote-exec und Dateiübertragung.
- Einbindung von Null-Ressourcen und Triggern für benutzerdefinierte Automatisierungsworkflows.
- Verwaltung der Zerstörung von Ressourcen, Planung und Markierung (Tainting) für sichere Rollbacks.
Sicherheit und Compliance
- Durchsetzung der Variadenvalidierung und korrekte Kennzeichnung sensibler Daten.
- Implementierung von Policy-as-Code für On-Premise-Umgebungen mit Sentinel und OPA-Alternativen.
- Etablierung robuster Audit-Logging-Prozesse und Überprüfung von Plan-Dateien.
CI/CD-Integration
- Automatisierung von Plan- und Apply-Workflows in GitHub Actions oder Woodpecker CI.
- Integration von
terraform fmt,validateund Linting-Tools in Pre-Commit-Hooks. - Einrichtung von Kostenschätzungen und Budget-Guardrails.
- Entwicklung umfassender Rollback-Strategien und Verfahren zur Wiederherstellung des Zustands.
Voraussetzungen
- Mittlere Kenntnisse in den Konzepten von Infrastructure as Code und Grundlagen der Cloud-Computing.
- Praktische Erfahrung mit JSON, HCL (HashiCorp Configuration Language) und Versionskontrollsystemen.
- Vertrautheit mit On-Premise-Virtualisierungsplattformen wie Proxmox und VMware.
Zielgruppe
- Infrastruktingenieurinnen und Ingenieure, die für die Bereitstellung von Bare-Metal-Servern und privaten Cloud-Ressourcen verantwortlich sind.
- DevOps-Teams, die On-Premise-Ressourcen durch deklarative Konfiguration verwalten.
- Organisationen, die aktiv darauf abzielen, die Abhängigkeit von Cloud-Control-Planes zum Verwalten des Infrastrukturzustands zu vermeiden.
14 Stunden
Erfahrungsberichte (1)
Der Trainer war sehr wissbegierig und leicht zu ansprechen. Er half bei der Fehlersuche für einige Teilnehmer und beantwortete alle Fragen. Das Kursmaterial war gut und enthielt viele Beispiele.
Vlad
Kurs - Advanced Terraform - 3 Days
Maschinelle Übersetzung