Kontakt aufnehmen

Schulungsübersicht

Souveränität im Infrastructure-as-Code

  • Verständnis der Risiken von Cloud-Konsolen und SaaS-IaC, einschließlich Vendor Lock-in und Überwachungslücken.
  • Tiefenanalyse der Terraform-Architektur: Kernkomponenten, Provider, State-Management und der Plan/Apply-Workflow.
  • Vergleichende Analyse von Terraform im Vergleich zu Alternativen wie Pulumi, Ansible und CloudFormation.

Konfigurationssprache und Provider

  • Meisterung der HCL-Syntax: Definition von Ressourcen, Datenquellen, Variablen und Ausgaben.
  • Konfiguration von On-Premise-Providern: Proxmox, libvirt, vSphere und PowerDNS.
  • Erforschung von Community-Providern und den Grundlagen der Entwicklung benutzerdefinierter Provider.
  • Verständnis von Ressourcendependenzen und der zugrunde liegenden Graphentheorie.

State-Management

  • Bewertung der Sicherheitsimplikationen der lokalen im Vergleich zur entfernten State-Speicherung.
  • Einrichtung selbst gehosteter Backends mit PostgreSQL, S3-kompatiblem Speicher (MinIO), Gitea und etcd.
  • Implementierung von State-Locking, Verschlüsselung bei der Speicherung und robusten Backup-Strategien.
  • Bearbeitung der State-Migration und Erkennung von Konfigurationsdrift (Drift).

Module und Workspaces

  • Strukturierung von Modulen mit Eingaben, Ausgaben und Best Practices für Versionierung.
  • Aufbau privater Modul-Register über Git-Tags.
  • Sicherstellung der Isolation über Workspaces zwischen Entwicklung-, Staging- und Produktionsumgebungen.
  • Nutzung selbst gehosteter Alternativen zu Terraform Cloud, wie Atlantis oder Spacelift.

Bereitstellung und Lebenszyklus

  • Integration von cloud-init und PXE für die Bare-Metal-Bereitstellung.
  • Einsatz von Provisionern: local-exec, remote-exec und Dateiübertragung.
  • Nutzung von null-Ressourcen und Triggern für benutzerdefinierte Automatisierungsworkflows.
  • Verwaltung der Ressourcenzerstörung, Planung und Tainting für sichere Rollbacks.

Sicherheit und Compliance

  • Durchsetzung der Variablenvalidierung und korrekte Kennzeichnung sensibler Daten.
  • Implementierung von Policy-as-Code für On-Premise-Umgebungen unter Verwendung von Sentinel und OPA-Alternativen.
  • Etablierung robuster Audit-Logs und von Review-Prozessen für Plan-Dateien.

CI/CD-Integration

  • Automatisierung der Plan- und Apply-Workflows in GitHub Actions oder Woodpecker CI.
  • Integration von terraform fmt, validate und Linting-Werkzeugen in Pre-Commit-Hooks.
  • Einhaltung von Kostenschätzungen und Budget-Schutzschienen (Guardrails).
  • Entwicklung umfassender Rollback-Strategien und State-Wiederherstellungsverfahren.

Voraussetzungen

  • Fortgeschrittenes Verständnis der Konzepte von Infrastructure-as-Code und der Grundlagen des Cloud Computing.
  • Praktische Erfahrung mit JSON, HCL (HashiCorp Configuration Language) und Versionskontrollsystemen.
  • Vertrautheit mit On-Premise-Virtualisierungsplattformen wie Proxmox und VMware.

Zielgruppe

  • Infrastruktur-Ingenieure, die für die Bereitstellung von Bare-Metal-Servern und privaten Cloud-Ressourcen verantwortlich sind.
  • DevOps-Teams, die On-Premise-Ressourcen über deklarative Konfiguration verwalten.
  • Organisationen, die aktiv darauf bedacht sind, die Abhängigkeit von Cloud-Steuerungsebenen (Control Planes) für das State-Management der Infrastruktur zu vermeiden.
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien