Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Souveränität der Infrastruktur als Code
- Verständnis der Risiken von Cloud-Konsolen und SaaS-IaC, einschließlich Anbieter-Abhängigkeit und Lücken bei Audits.
- Tiefgehende Analyse der Terraform-Architektur: Kernkomponenten, Anbieter (Providers), Zustandsverwaltung und der Plan-/Apply-Workflow.
- Vergleichende Analyse von Terraform gegenüber Alternativen wie Pulumi, Ansible und CloudFormation.
Konfigurationssprache und Anbieter
- Beherrschung der HCL-Syntax: Definition von Ressourcen, Datenquellen, Variablen und Ausgaben.
- Konfigurieren lokaler Anbieter: Proxmox, libvirt, vSphere und PowerDNS.
- Erforschung von Community-Anbietern und Grundlagen der Entwicklung benutzerdefinierter Provider.
- Verständnis von Ressourcenabhängigkeiten und der zugrunde liegenden Graphentheorie.
Zustandsverwaltung (State Management)
- Bewertung der Sicherheitsimplikationen von lokaler versus entfernter Zustandsdatenspeicherung.
- Einrichtung selbstgehosteter Backends mittels PostgreSQL, S3-kompatiblen Speichersystemen (MinIO), Gitea und etcd.
- Implementierung von Zustandssperren, Verschlüsselung im Ruhezustand und robuste Backup-Strategien.
- Behandlung von Zustandsmigrationen und Erkennung von Konfigurationsdrifts.
Module und Workspaces
- Strukturierung von Modulen mit Eingaben, Ausgaben und Best Practices für Versionierung.
- Aufbau privater Modulregistrierungen mittels Git-Tags.
- Sicherstellung der Isolation zwischen Entwicklungs-, Staging- und Produktionsumgebungen durch Workspaces.
- Nutzung selbstgehosteter Alternativen zu Terraform Cloud, wie Atlantis oder Spacelift.
Bereitstellung und Lebenszyklus
- Integration von cloud-init und PXE für die Bare-Metal-Bereitstellung.
- Nutzung von Versorgern (Provisioners): local-exec, remote-exec und Dateiübertragung.
- Nutzung von Null-Ressourcen und Auslösern für benutzerdefinierte Automatisierungsworkflows.
- Verwaltung der Ressourcen-Zerstörung, Planung und Tainting für sichere Rollbacks.
Sicherheit und Compliance
- Durchsetzung von Variadenvalidierung und Markierung sensibler Daten.
- Implementierung von Policy-as-Code für lokale Umgebungen unter Verwendung von Sentinel und OPA-Alternativen.
- Etablierung robuster Audit-Protokollierung und Prozesse zur Überprüfung von Plan-Dateien.
CI/CD-Integration
- Automatisierung von Plan- und Apply-Workflows in GitHub Actions oder Woodpecker CI.
- Integration von
terraform fmt,validateund Linting-Tools in Pre-commit-Hooks. - Kostenschätzung und Budget-Guardrails einrichten.
- Entwicklung umfassender Rollback-Strategien und Verfahren zur Zustandswiederherstellung.
Voraussetzungen
- Mittelstufe Verständnis von Konzepten der Infrastruktur als Code und Grundkenntnisse in Cloud Computing.
- Praktische Erfahrung mit JSON, HCL (HashiCorp Configuration Language) und Versionskontrollsystemen.
- Vertrautheit mit lokalen Virtualisierung Plattformen wie Proxmox und VMware.
Zielgruppe
- Infrastruktur-Ingenieure, die für die Bereitstellung von Bare-Metal-Servern und privaten Cloud-Ressourcen verantwortlich sind.
- DevOps-Teams, die lokale Ressourcen durch deklarativen Konfiguration verwalten.
- Unternehmen, die aktiv versuchen, sich nicht auf Cloud-Control-Planes zur Verwaltung des Infrastrukturzustands verlassen zu müssen.
14 Stunden
Erfahrungsberichte (1)
Der Trainer war sehr wissbegierig und leicht zu ansprechen. Er half bei der Fehlersuche für einige Teilnehmer und beantwortete alle Fragen. Das Kursmaterial war gut und enthielt viele Beispiele.
Vlad
Kurs - Advanced Terraform - 3 Days
Maschinelle Übersetzung