Schulungsübersicht
Modul 1: Einführung in Infrastructure as Code und Terraform
- IaC-Konzepte und Vorteile für On-Premise- und hybride Umgebungen
- Überblick über Terraform: Anbieter, Ressourcen, State und Lebenszyklus
- Installation von Terraform, Azure CLI und erforderlichen Tools
- Erstes Praxis-Training: Schreiben einer einfachen Terraform-Konfiguration und lokales Anwenden
Modul 2: HashiCorp Configuration Language (HCL) und Konfigurationsgrundlagen
- HCL-Syntax, Ressourcen, Attribute und Ausdrücke
- Variablen, Outputs, Locals und Typbeschränkungen
- Nutzung der Terraform CLI: init, plan, apply, destroy und fmt
- Praxis-Labor: Erstellen einer parametrisierten Konfiguration für eine On-Premise-Ressource und eine Azure-Ressource
Modul 3: Anbieter, Ressourcen und Grundlagen des Azure-Anbieters
- Verständnis von Providern und Provider-Konfiguration (AzureRM-Provider)
- Abbildung der Infrastruktur auf Terraform-Ressourcen (Networking, Compute, Storage)
- Verwaltung der Azure-Authentifizierung und Service Principals zur Automatisierung
- Praxis: Bereitstellen eines Azure-Virtual Network und einer einfachen VM via Terraform
Modul 4: State-Verwaltung, Backends und Zusammenarbeit
- Terraform State: Zweck, Format und Überlegungen zum Lebenszyklus
- Remote-Backends mit Azure Storage-Konto und Strategien zur State-Sperrung
- Workspaces, Umgebungen und Zusammenarbeit-Muster für Teams
- Labor: Konfiguration des Remote State in Azure Storage und Durchführung eines Multi-User-Workflows
Modul 5: Modularisierung, Wiederverwendbarkeit und Best Practices
- Erstellen und Nutzen von Terraform-Modulen
- Moduleingänge/-ausgänge, Versionierung und Registry-Muster
- Ordnerstruktur, Namenskonventionen und wartbare Repo-Struktur
- Praxis: Erstellen eines wiederverwendbaren Moduls für Azure VM + Disk + Network und Test über verschiedene Umgebungen
Modul 6: Verwaltung von Azure Virtual Devices und On-Premise-Integration
- Verwaltung von Azure Virtual Machines, Virtual Desktop-Komponenten und Device-Lebenszyklus via Terraform
- Muster für das hybride Device-Management: Verbindung von On-Premise-Ressourcen und Azure-verwalteten Geräten
- Integration von volumetrischen oder Device-Management-Systemen durch Datenquellen und externe Anbieter
- Labor: Bereitstellen eines Azure VM-Fleets, das Operator-Einheiten repräsentiert, und Konfigurieren der Inventar-Taggings sowie grundlegender Überwachung
Modul 7: CI/CD, Automatisierung und Deployment-Pipelines
- Integration von Terraform in CI/CD (GitHub Actions, Azure DevOps Pipelines)
- Automatisierung von Plan/Apply mit gesicherten Secrets und Service Principals
- Grundlagen von Policy as Code (Sentinel oder Open Policy Agent-Muster) und Pre-Deploy-Prüfungen
- Praxis: Erstellen eines einfachen GitHub Actions Workflows zum Planen und Anwenden von Terraform gegen eine Sandbox-Subscription
Modul 8: Sicherheit, Secrets und operative Praktiken
- Verwaltung von Secrets: Azure Key Vault Integration und Vermeidung sensibler Daten in State-Dateien
- Zugriffskontrolle, RBAC und Least Privilege für Automatisierungskonten
- Drift-Erkennung, State-Rekonstruktion und grundlegende Korrekturverfahren
- Checkliste: Backup, Auditing und Governance für Terraform-verwaltete Infrastruktur
Modul 9: Testing, Debugging und Fehlerbehebung
- Debuggen von Terraform-Konfigurationen und effektives Lesen von Plan-Diffs
- Unit- und Integrationstestansätze (terraform validate, tflint, kitchen-terraform)
- Häufige Fehlermuster und Lösungsstrategien
- Labor: Ausführen von Validierungs- und Linting-Tools sowie Beheben der gefundenen Probleme
Modul 10: Abschlussprojekt — Hybrides Bereitstellungs-Szenario
- Planungsaufgabe: Entwerfen einer On-Premise + Azure Device-Bereitstellung anhand der gelernten Muster
- Implementieren der Kernkomponenten unter Verwendung von Modulen, Remote State und CI/CD-Pipeline-Snippets
- Präsentation der Lösung, Diskussion von Trade-offs und Durchsehen des Runbooks für den Betrieb
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundverständnis von Netzwerk- und Virtualisierungskonzepten
- Vertrautheit mit der Windows- oder Linux-Befehlszeile
- Basiswissen zu Cloud- oder On-Premise-Infrastrukturkonzepten
Zielgruppe
- Systemadministratoren und Plattformingenieure
- DevOps-Praktiker, die neu im Bereich Infrastructure as Code sind
- IT-Teams, die hybride Infrastruktur (On-Premise + Azure) verwalten
Erfahrungsberichte (3)
Das Pacing war zum Großteil fantastisch. Michal war sehr gut darin, das Publikum einzubeziehen und dafür zu sorgen, dass die meisten der Zuhörer Schritt halten konnten.
Asif Shaikh - Carpmaels & Ransford
Kurs - Terraform on Microsoft Azure
Maschinelle Übersetzung
Alle Details in der Praxis überprüfen – indem Sie echten Code schreiben
Michal Pipala - EY
Kurs - Advanced Terraform: Efficient Infrastructure as Code
Maschinelle Übersetzung
Der Dozent war sehr gut vorbereitet.
Federico Biavati - CRIF S.P.A.
Kurs - Terraform for Managing Cloud Infrastructure
Maschinelle Übersetzung