Prenez contact avec nous

Plan du cours

Module 1 : Introduction à l'Infrastructure as Code et à Terraform

  • Concepts et avantages de l'IaC pour les environnements sur site et hybrides
  • Vue d'ensemble de Terraform : fournisseurs, ressources, état et cycle de vie
  • Installation de Terraform, de Azure CLI et des outils requis
  • Première manipulation : écriture d'une configuration Terraform simple et application locale

Module 2 : Langage de configuration HashiCorp (HCL) et bases de la configuration

  • Syntaxe HCL, ressources, attributs et expressions
  • Variables, sorties, locaux et contraintes de type
  • Utilisation de l'interface en ligne de commande Terraform : init, plan, apply, destroy et fmt
  • Travaux pratiques : construction d'une configuration paramétrée pour une ressource sur site et une ressource Azure

Module 3 : Fournisseurs, ressources et fondamentaux du fournisseur Azure

  • Compréhension des fournisseurs et de la configuration des fournisseurs (fournisseur AzureRM)
  • Correspondance entre l'infrastructure et les ressources Terraform (réseau, calcul, stockage)
  • Gestion de l'authentification Azure et des comptes de service pour l'automatisation
  • Manipulation : provisionnement d'un réseau virtuel Azure et d'une simple VM via Terraform

Module 4 : Gestion de l'état, backends et collaboration

  • État Terraform : objectif, format et considérations sur le cycle de vie
  • Backends distants avec Azure Storage Account et stratégies de verrouillage de l'état
  • Espaces de travail, environnements et modèles de collaboration pour les équipes
  • Laboratoire : configuration de l'état distant dans Azure Storage et réalisation d'un flux de travail multi-utilisateurs

Module 5 : Modularisation, réutilisabilité et bonnes pratiques

  • Création et consommation de modules Terraform
  • Entrées/sorties de modules, gestion des versions et modèles d'enregistrement
  • Structure de dossiers, conventions de nommage et structure de dépôt maintenable
  • Manipulation : création d'un module réutilisable pour VM Azure + disque + réseau et test dans plusieurs environnements

Module 6 : Gestion des périphériques virtuels Azure et intégration sur site

  • Gestion des machines virtuelles Azure, des composants de Virtual Desktop et du cycle de vie des périphériques via Terraform
  • Modèles pour la gestion hybride des périphériques : connexion des ressources sur site et des périphériques gérés par Azure
  • Intégration de systèmes de gestion de volumétrie ou de périphériques via des sources de données et des fournisseurs externes
  • Laboratoire : déploiement d'une flotte de VM Azure représentant des unités d'opérateurs et configuration de l'étiquetage d'inventaire et de la surveillance de base

Module 7 : CI/CD, automatisation et pipelines de déploiement

  • Intégration de Terraform avec CI/CD (GitHub Actions, pipelines Azure DevOps)
  • Automatisation du plan/apply avec des secrets sécurisés et des comptes de service
  • Bases de la Policy as Code (modèles Sentinel ou Open Policy Agent) et vérifications avant déploiement
  • Manipulation : création d'un simple flux GitHub Actions pour planifier et appliquer Terraform sur un abonnement bac à sable

Module 8 : Sécurité, secrets et pratiques opérationnelles

  • Gestion des secrets : intégration Azure Key Vault et évitement des données sensibles dans les fichiers d'état
  • Contrôle d'accès, RBAC et privilèges minimaux pour les comptes d'automatisation
  • Détection de la dérive, réconciliation de l'état et pratiques de remise en état de base
  • Liste de contrôle : sauvegarde, audit et gouvernance de l'infrastructure gérée par Terraform

Module 9 : Tests, débogage et dépannage

  • Débogage des configurations Terraform et lecture efficace des différences de plan
  • Approches de test unitaire et d'intégration (terraform validate, tflint, kitchen-terraform)
  • Modèles d'erreurs courants et stratégies de résolution
  • Laboratoire : exécution d'outils de validation et de lintage et correction des problèmes détectés

Module 10 : Projet de synthèse — Scénario de déploiement hybride

  • Exercice de conception : planification d'un déploiement de périphériques sur site + Azure à l'aide des modèles appris
  • Implémentation des composants principaux à l'aide de modules, d'état distant et de fragments de pipeline CI/CD
  • Présentation de la solution, discussion des compromis et révision du livre de recettes pour les opérations

Résumé et prochaines étapes

Pré requis

  • Une compréhension des concepts fondamentaux de la réseau et de la virtualisation
  • De la familiarité avec l'interface en ligne de commande Windows ou Linux
  • Des connaissances de base en infrastructure cloud ou sur site

Public cible

  • Administrateurs systèmes et ingénieurs plateforme
  • Praticiens DevOps débutant en Infrastructure as Code
  • Équipes TI gérant une infrastructure hybride (sur site + Azure)
 28 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (3)

Cours à venir

Catégories Similaires