Kontakt aufnehmen

Schulungsübersicht

Souveränität der Infrastruktur als Code

  • Verständnis der Risiken von Cloud-Konsolen und SaaS-IaC, einschließlich Anbieter-Abhängigkeit und Lücken bei Audits.
  • Tiefgehende Analyse der Terraform-Architektur: Kernkomponenten, Anbieter (Providers), Zustandsverwaltung und der Plan-/Apply-Workflow.
  • Vergleichende Analyse von Terraform gegenüber Alternativen wie Pulumi, Ansible und CloudFormation.

Konfigurationssprache und Anbieter

  • Beherrschung der HCL-Syntax: Definition von Ressourcen, Datenquellen, Variablen und Ausgaben.
  • Konfigurieren lokaler Anbieter: Proxmox, libvirt, vSphere und PowerDNS.
  • Erforschung von Community-Anbietern und Grundlagen der Entwicklung benutzerdefinierter Provider.
  • Verständnis von Ressourcenabhängigkeiten und der zugrunde liegenden Graphentheorie.

Zustandsverwaltung (State Management)

  • Bewertung der Sicherheitsimplikationen von lokaler versus entfernter Zustandsdatenspeicherung.
  • Einrichtung selbstgehosteter Backends mittels PostgreSQL, S3-kompatiblen Speichersystemen (MinIO), Gitea und etcd.
  • Implementierung von Zustandssperren, Verschlüsselung im Ruhezustand und robuste Backup-Strategien.
  • Behandlung von Zustandsmigrationen und Erkennung von Konfigurationsdrifts.

Module und Workspaces

  • Strukturierung von Modulen mit Eingaben, Ausgaben und Best Practices für Versionierung.
  • Aufbau privater Modulregistrierungen mittels Git-Tags.
  • Sicherstellung der Isolation zwischen Entwicklungs-, Staging- und Produktionsumgebungen durch Workspaces.
  • Nutzung selbstgehosteter Alternativen zu Terraform Cloud, wie Atlantis oder Spacelift.

Bereitstellung und Lebenszyklus

  • Integration von cloud-init und PXE für die Bare-Metal-Bereitstellung.
  • Nutzung von Versorgern (Provisioners): local-exec, remote-exec und Dateiübertragung.
  • Nutzung von Null-Ressourcen und Auslösern für benutzerdefinierte Automatisierungsworkflows.
  • Verwaltung der Ressourcen-Zerstörung, Planung und Tainting für sichere Rollbacks.

Sicherheit und Compliance

  • Durchsetzung von Variadenvalidierung und Markierung sensibler Daten.
  • Implementierung von Policy-as-Code für lokale Umgebungen unter Verwendung von Sentinel und OPA-Alternativen.
  • Etablierung robuster Audit-Protokollierung und Prozesse zur Überprüfung von Plan-Dateien.

CI/CD-Integration

  • Automatisierung von Plan- und Apply-Workflows in GitHub Actions oder Woodpecker CI.
  • Integration von terraform fmt, validate und Linting-Tools in Pre-commit-Hooks.
  • Kostenschätzung und Budget-Guardrails einrichten.
  • Entwicklung umfassender Rollback-Strategien und Verfahren zur Zustandswiederherstellung.

Voraussetzungen

  • Mittelstufe Verständnis von Konzepten der Infrastruktur als Code und Grundkenntnisse in Cloud Computing.
  • Praktische Erfahrung mit JSON, HCL (HashiCorp Configuration Language) und Versionskontrollsystemen.
  • Vertrautheit mit lokalen Virtualisierung Plattformen wie Proxmox und VMware.

Zielgruppe

  • Infrastruktur-Ingenieure, die für die Bereitstellung von Bare-Metal-Servern und privaten Cloud-Ressourcen verantwortlich sind.
  • DevOps-Teams, die lokale Ressourcen durch deklarativen Konfiguration verwalten.
  • Unternehmen, die aktiv versuchen, sich nicht auf Cloud-Control-Planes zur Verwaltung des Infrastrukturzustands verlassen zu müssen.

 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien