Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Souveränität der Infrastructure as Code
- Verständnis der Risiken von Cloud-Konsolen und SaaS-IaC, einschließlich Vendor Lock-in und Lücken im Audit.
- Tiefgehende Einführung in die Terraform-Architektur: Kernkomponenten, Provider, State-Management und der Plan/Apply-Workflow.
- Vergleichende Analyse von Terraform im Vergleich zu Alternativen wie Pulumi, Ansible und CloudFormation.
Konfigurationssprache und Provider
- Meisterung der HCL-Syntax: Definition von Ressourcen, Datenquellen, Variablen und Outputs.
- Konfiguration von On-Premise-Providern: Proxmox, libvirt, vSphere und PowerDNS.
- Erkundung von Community-Providern und Grundlagen der Entwicklung benutzerdefinierter Provider.
- Verständnis von Ressourcenabhängigkeiten und der zugrunde liegenden Graphentheorie.
State-Management
- Bewertung der Sicherheitsaspekte von lokalem versus entferntem State-Speicher.
- Einrichtung selbstgehosteter Backends mit PostgreSQL, S3-kompatiblen Speichersystemen (MinIO), Gitea und etcd.
- Implementierung von State-Locking, Verschlüsselung im Ruhezustand und robusten Backup-Strategien.
- Umgang mit State-Migration und Erkennung von Konfigurationsabweichungen (Drift).
Module und Workspaces
- Strukturierung von Modulen mit Inputs, Outputs und Best Practices für Versionierung.
- Aufbau privater Modulregistrierungen mittels Git-Tags.
- Sicherstellung der Isolation zwischen Dev-, Staging- und Produktionsumgebungen via Workspaces.
- Nutzung selbstgehosteter Alternativen zu Terraform Cloud, wie Atlantis oder Spacelift.
Bereitstellung und Lebenszyklus
- Integration von cloud-init und PXE für die Bare-Metal-Bereitstellung.
- Einsatz von Provisioners: local-exec, remote-exec und Dateitransfer.
- Nutzung von Null-Ressourcen und Triggern für benutzerdefinierte Automatisierungsworkflows.
- Verwaltung der Zerstörung von Ressourcen, Planung und Markierung als „tainted“ für sichere Rollbacks.
Sicherheit und Compliance
- Durchsetzung der Variadenvalidierung und korrekte Kennzeichnung sensibler Daten.
- Implementierung von Policy-as-Code für On-Premise-Umgebungen unter Verwendung von Sentinel und OPA-Alternativen.
- Etablierung robuster Audit-Protokollierung und Prozesse zur Überprüfung der Plan-Dateien.
CI/CD-Integration
- Automatisierung von Plan- und Apply-Workflows in GitHub Actions oder Woodpecker CI.
- Integration von
terraform fmt,validateund Linting-Tools in Pre-Commit-Hooks. - Einrichtung der Kostenschätzung und Budget-Guardrails.
- Entwicklung umfassender Rollback-Strategien und State-Wiederherungsverfahren.
Voraussetzungen
- Mittelgute Kenntnisse in den Konzepten von Infrastructure as Code und Grundprinzipien des Cloud Computing.
- Praktische Erfahrung mit JSON, HCL (HashiCorp Configuration Language) und Versionskontrollsystemen.
- Vertrautheit mit On-Premise-Virtualisierungsplattformen wie Proxmox und VMware.
Zielgruppe
- Infrastruktur-Engineers, die für die Bereitstellung von Bare-Metal-Servern und privaten Cloud-Ressourcen verantwortlich sind.
- DevOps-Teams, die On-Premise-Ressourcen durch deklarativer Konfiguration verwalten.
- Organisationen, die aktiv darauf abzielen, keine Abhängigkeit von Cloud-Kontrollplane zur Verwaltung des Infrastruktur-States aufzubauen.
14 Stunden
Erfahrungsberichte (1)
Der Trainer war sehr wissbegierig und leicht zu ansprechen. Er half bei der Fehlersuche für einige Teilnehmer und beantwortete alle Fragen. Das Kursmaterial war gut und enthielt viele Beispiele.
Vlad
Kurs - Advanced Terraform - 3 Days
Maschinelle Übersetzung