Kontakt aufnehmen

Schulungsübersicht

Souveränität der Infrastructure as Code

  • Verständnis der Risiken von Cloud-Konsolen und SaaS-IaC, einschließlich Vendor Lock-in und Lücken im Audit.
  • Tiefgehende Einführung in die Terraform-Architektur: Kernkomponenten, Provider, State-Management und der Plan/Apply-Workflow.
  • Vergleichende Analyse von Terraform im Vergleich zu Alternativen wie Pulumi, Ansible und CloudFormation.

Konfigurationssprache und Provider

  • Meisterung der HCL-Syntax: Definition von Ressourcen, Datenquellen, Variablen und Outputs.
  • Konfiguration von On-Premise-Providern: Proxmox, libvirt, vSphere und PowerDNS.
  • Erkundung von Community-Providern und Grundlagen der Entwicklung benutzerdefinierter Provider.
  • Verständnis von Ressourcenabhängigkeiten und der zugrunde liegenden Graphentheorie.

State-Management

  • Bewertung der Sicherheitsaspekte von lokalem versus entferntem State-Speicher.
  • Einrichtung selbstgehosteter Backends mit PostgreSQL, S3-kompatiblen Speichersystemen (MinIO), Gitea und etcd.
  • Implementierung von State-Locking, Verschlüsselung im Ruhezustand und robusten Backup-Strategien.
  • Umgang mit State-Migration und Erkennung von Konfigurationsabweichungen (Drift).

Module und Workspaces

  • Strukturierung von Modulen mit Inputs, Outputs und Best Practices für Versionierung.
  • Aufbau privater Modulregistrierungen mittels Git-Tags.
  • Sicherstellung der Isolation zwischen Dev-, Staging- und Produktionsumgebungen via Workspaces.
  • Nutzung selbstgehosteter Alternativen zu Terraform Cloud, wie Atlantis oder Spacelift.

Bereitstellung und Lebenszyklus

  • Integration von cloud-init und PXE für die Bare-Metal-Bereitstellung.
  • Einsatz von Provisioners: local-exec, remote-exec und Dateitransfer.
  • Nutzung von Null-Ressourcen und Triggern für benutzerdefinierte Automatisierungsworkflows.
  • Verwaltung der Zerstörung von Ressourcen, Planung und Markierung als „tainted“ für sichere Rollbacks.

Sicherheit und Compliance

  • Durchsetzung der Variadenvalidierung und korrekte Kennzeichnung sensibler Daten.
  • Implementierung von Policy-as-Code für On-Premise-Umgebungen unter Verwendung von Sentinel und OPA-Alternativen.
  • Etablierung robuster Audit-Protokollierung und Prozesse zur Überprüfung der Plan-Dateien.

CI/CD-Integration

  • Automatisierung von Plan- und Apply-Workflows in GitHub Actions oder Woodpecker CI.
  • Integration von terraform fmt, validate und Linting-Tools in Pre-Commit-Hooks.
  • Einrichtung der Kostenschätzung und Budget-Guardrails.
  • Entwicklung umfassender Rollback-Strategien und State-Wiederherungsverfahren.

Voraussetzungen

  • Mittelgute Kenntnisse in den Konzepten von Infrastructure as Code und Grundprinzipien des Cloud Computing.
  • Praktische Erfahrung mit JSON, HCL (HashiCorp Configuration Language) und Versionskontrollsystemen.
  • Vertrautheit mit On-Premise-Virtualisierungsplattformen wie Proxmox und VMware.

Zielgruppe

  • Infrastruktur-Engineers, die für die Bereitstellung von Bare-Metal-Servern und privaten Cloud-Ressourcen verantwortlich sind.
  • DevOps-Teams, die On-Premise-Ressourcen durch deklarativer Konfiguration verwalten.
  • Organisationen, die aktiv darauf abzielen, keine Abhängigkeit von Cloud-Kontrollplane zur Verwaltung des Infrastruktur-States aufzubauen.
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien