Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Souveränität im Infrastructure-as-Code
- Verständnis der Risiken von Cloud-Konsolen und SaaS-IaC, einschließlich Vendor Lock-in und Überwachungslücken.
- Tiefenanalyse der Terraform-Architektur: Kernkomponenten, Provider, State-Management und der Plan/Apply-Workflow.
- Vergleichende Analyse von Terraform im Vergleich zu Alternativen wie Pulumi, Ansible und CloudFormation.
Konfigurationssprache und Provider
- Meisterung der HCL-Syntax: Definition von Ressourcen, Datenquellen, Variablen und Ausgaben.
- Konfiguration von On-Premise-Providern: Proxmox, libvirt, vSphere und PowerDNS.
- Erforschung von Community-Providern und den Grundlagen der Entwicklung benutzerdefinierter Provider.
- Verständnis von Ressourcendependenzen und der zugrunde liegenden Graphentheorie.
State-Management
- Bewertung der Sicherheitsimplikationen der lokalen im Vergleich zur entfernten State-Speicherung.
- Einrichtung selbst gehosteter Backends mit PostgreSQL, S3-kompatiblem Speicher (MinIO), Gitea und etcd.
- Implementierung von State-Locking, Verschlüsselung bei der Speicherung und robusten Backup-Strategien.
- Bearbeitung der State-Migration und Erkennung von Konfigurationsdrift (Drift).
Module und Workspaces
- Strukturierung von Modulen mit Eingaben, Ausgaben und Best Practices für Versionierung.
- Aufbau privater Modul-Register über Git-Tags.
- Sicherstellung der Isolation über Workspaces zwischen Entwicklung-, Staging- und Produktionsumgebungen.
- Nutzung selbst gehosteter Alternativen zu Terraform Cloud, wie Atlantis oder Spacelift.
Bereitstellung und Lebenszyklus
- Integration von cloud-init und PXE für die Bare-Metal-Bereitstellung.
- Einsatz von Provisionern: local-exec, remote-exec und Dateiübertragung.
- Nutzung von null-Ressourcen und Triggern für benutzerdefinierte Automatisierungsworkflows.
- Verwaltung der Ressourcenzerstörung, Planung und Tainting für sichere Rollbacks.
Sicherheit und Compliance
- Durchsetzung der Variablenvalidierung und korrekte Kennzeichnung sensibler Daten.
- Implementierung von Policy-as-Code für On-Premise-Umgebungen unter Verwendung von Sentinel und OPA-Alternativen.
- Etablierung robuster Audit-Logs und von Review-Prozessen für Plan-Dateien.
CI/CD-Integration
- Automatisierung der Plan- und Apply-Workflows in GitHub Actions oder Woodpecker CI.
- Integration von
terraform fmt,validateund Linting-Werkzeugen in Pre-Commit-Hooks. - Einhaltung von Kostenschätzungen und Budget-Schutzschienen (Guardrails).
- Entwicklung umfassender Rollback-Strategien und State-Wiederherstellungsverfahren.
Voraussetzungen
- Fortgeschrittenes Verständnis der Konzepte von Infrastructure-as-Code und der Grundlagen des Cloud Computing.
- Praktische Erfahrung mit JSON, HCL (HashiCorp Configuration Language) und Versionskontrollsystemen.
- Vertrautheit mit On-Premise-Virtualisierungsplattformen wie Proxmox und VMware.
Zielgruppe
- Infrastruktur-Ingenieure, die für die Bereitstellung von Bare-Metal-Servern und privaten Cloud-Ressourcen verantwortlich sind.
- DevOps-Teams, die On-Premise-Ressourcen über deklarative Konfiguration verwalten.
- Organisationen, die aktiv darauf bedacht sind, die Abhängigkeit von Cloud-Steuerungsebenen (Control Planes) für das State-Management der Infrastruktur zu vermeiden.
14 Stunden
Erfahrungsberichte (1)
Der Trainer war sehr wissbegierig und leicht zu ansprechen. Er half bei der Fehlersuche für einige Teilnehmer und beantwortete alle Fragen. Das Kursmaterial war gut und enthielt viele Beispiele.
Vlad
Kurs - Advanced Terraform - 3 Days
Maschinelle Übersetzung