Lépjen kapcsolatba velünk

Kurzusleírás

Infrastruktúra-kódként szuverenitás

  • A felhőkonzolok és SaaS IaC kockázatainak megértése, beleértve a szolgáltatóhoz kötöttséget és az auditálási hiányosságokat.
  • Mélyebb betekintés a Terraform architektúrájába: alapvető összetevők, szolgáltatók, állapotkezelés és a plan/apply munkafolyamat.
  • A Terraform összehasonlító elemzése olyan alternatívákkal szemben, mint a Pulumi, az Ansible és a CloudFormation.

Konfigurációs nyelv és szolgáltatók

  • A HCL szintaxis elsajátítása: erőforrások, adatforrások, változók és kimenetek meghatározása.
  • Helyszíni szolgáltatók konfigurálása: Proxmox, libvirt, vSphere és PowerDNS.
  • Közösségi szolgáltatók felfedezése és az egyéni szolgáltatófejlesztés alapjai.
  • Az erőforrás-függőségek és a mögöttes gráfelmélet megértése.

Állapotkezelés

  • A helyi és távoli állapottárolás biztonsági következményeinek értékelése.
  • Önállóan üzemeltetett háttértárak beállítása PostgreSQL, S3-kompatibilis tárolók (MinIO), Gitea és etcd segítségével.
  • Állapotzárolás, titkosítás nyugalmi állapotban és robusztus biztonsági mentési stratégiák megvalósítása.
  • Állapotmigráció kezelése és a konfigurációs eltérések észlelése.

Modulok és munkaterületek

  • Modulok strukturálása bemenetekkel, kimenetekkel és verziózási bevált gyakorlatokkal.
  • Privát modulregiszterek építése Git-címkék használatával.
  • Elkülönítés biztosítása fejlesztői, tesztelési és éles környezetek között munkaterületek segítségével.
  • A Terraform Cloud önállóan üzemeltetett alternatíváinak, például az Atlantis vagy a Spacelift kihasználása.

Kiépítés és életciklus

  • A cloud-init és a PXE integrálása bare-metal telepítéshez.
  • Kiépítők használata: local-exec, remote-exec és fájlátvitel.
  • Null erőforrások és triggerek használata egyéni automatizálási munkafolyamatokhoz.
  • Erőforrás-megsemmisítés, tervezés és tainting kezelése a biztonságos visszaállítás érdekében.

Biztonság és megfelelőség

  • Változó-ellenőrzés érvényesítése és az érzékeny adatok megfelelő megjelölése.
  • Policy-as-code megvalósítása helyszíni környezetekhez Sentinel és OPA alternatívák használatával.
  • Robusztus auditnaplózás és a tervfájlok felülvizsgálati folyamatainak kialakítása.

CI/CD integráció

  • A plan és apply munkafolyamatok automatizálása GitHub Actions vagy Woodpecker CI környezetben.
  • A terraform fmt, validate és lintelő eszközök integrálása pre-commit hookokba.
  • Költségbecslés és költségvetési korlátok beállítása.
  • Átfogó visszaállítási stratégiák és állapot-helyreállítási eljárások kidolgozása.

Követelmények

  • Középszintű ismeretek az infrastruktúra-kódként kezelt rendszerek fogalmairól és a felhőalapú számítástechnika alapjairól.
  • Gyakorlati tapasztalat JSON, HCL (HashiCorp Configuration Language) és verziókezelő rendszerek használatában.
  • A helyszíni virtualizációs platformok, például a Proxmox és a VMware ismerete.

Célközönség

  • Infrastruktúra-mérnökök, akik bare-metal szerverek és privát felhőerőforrások kiépítéséért felelnek.
  • DevOps-csapatok, amelyek helyszíni erőforrásokat kezelnek deklaratív konfiguráció segítségével.
  • Szervezetek, amelyek aktívan törekednek arra, hogy elkerüljék a felhő vezérlősíkjaira való támaszkodást az infrastruktúra állapotának kezelésében.
 14 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (1)

Közelgő kurzusok

Rokon kategóriák