Kontakt aufnehmen

Schulungsübersicht

Souveränität der Infrastruktur als Code

  • Verständnis der Risiken durch Cloud-Konsolen und SaaS-IaC, einschließlich Vendor-Lock-in und Prüfungslücken.
  • Tiefgang in die Terraform-Architektur: Kernkomponenten, Provider, State-Verwaltung und der Plan/Ablauf-Prozess.
  • Vergleichende Analyse von Terraform im Hinblick auf Alternativen wie Pulumi, Ansible und CloudFormation.

Konfigurationslanguage und Provider

  • Beherrschung der HCL-Syntax: Definition von Ressourcen, Datenquellen, Variablen und Ausgaben.
  • Konfiguration von On-Premise-Providern: Proxmox, libvirt, vSphere und PowerDNS.
  • Erforschung von Community-Providern und den Grundlagen der Entwicklung benutzerdefinierter Provider.
  • Verständnis von Ressourcenhängigkeiten und der zugrunde liegenden Graphentheorie.

State-Verwaltung

  • Bewertung der sicherheitsrelevanten Auswirkungen der lokalen versus remoted State-Speicherung.
  • Einrichtung self-gehosteter Backends mit PostgreSQL, S3-kompatiblem Speicher (MinIO), Gitea und etcd.
  • Implementierung von State-Locking, Verschlüsselung bei der Speicherung und robuster Backup-Strategien.
  • Verwaltung der State-Migration und Erkennung von Konfigurationsdrift.

Module und Workspaces

  • Strukturierung von Modulen mit Eingaben, Ausgaben und Best Practices für Versionierung.
  • Aufbau privater Modul-Registrierungsserver mit Git-Tags.
  • Sicherstellung der Isolation über dev-, staging- und produktionsumgebungen hinweg mittels Workspaces.
  • Nutzung self-gehosteter Alternativen zu Terraform Cloud, wie z. B. Atlantis oder Spacelift.

Bereitstellung und Lebenszyklus

  • Integration von cloud-init und PXE für die Bare-Metal-Bereitstellung.
  • Einsatz von Provisionern: local-exec, remote-exec und Dateitransfer.
  • Nutzung von Null-Ressourcen und Triggern für benutzerdefinierte Automatisierungsworkflows.
  • Verwaltung der Ressourcenzerstörung, Planung und Tainting für sichere Rollbacks.

Sicherheit und Compliance

  • Durchsetzung von Variablenvalidierung und korrekte Markierung sensibler Daten.
  • Implementierung von Policy-as-Code für On-Premise-Umgebungen unter Verwendung von Sentinel und OPA-Alternativen.
  • Etablierung robuster Audit-Protokolle und Prüfprozesse für Plan-Dateien.

CI/CD-Integration

  • Automatisierung von Plan- und Apply-Workflows in GitHub Actions oder Woodpecker CI.
  • Integration von terraform fmt, validate und Linting-Tools in Pre-Commit-Hooks.
  • Einstellung von Kostenschätzungen und Budget-Guardrails.
  • Entwicklung umfassender Rollback-Strategien und State-Wiederherstellungsverfahren.

Voraussetzungen

  • Mittleres Verständnis von Infrastruktur-als-Code-Konzepten und Cloud-Computing-Grundlagen.
  • Praktische Erfahrung mit JSON, HCL (HashiCorp Configuration Language) und Versionskontrollsystemen.
  • Vertrautheit mit On-Premise-Virtualisierungsplattformen wie Proxmox und VMware.

Zielgruppe

  • Infrastruktur-Ingenieure, die für die Bereitstellung von Bare-Metal-Servern und Private-Cloud-Ressourcen verantwortlich sind.
  • DevOps-Teams, die On-Premise-Ressourcen durch deklarative Konfiguration verwalten.
  • Organisationen, die aktiv danach streben, die Abhängigkeit von Cloud-Control-Planes für das Verwalten des Infrastrukturzustands zu vermeiden.
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien