Plan du cours
Module 1 : Introduction à l'Infrastructure as Code et à Terraform
- Concepts et avantages de l'IaC pour les environnements sur site et hybrides
- Vue d'ensemble de Terraform : fournisseurs, ressources, état et cycle de vie
- Installation de Terraform, de Azure CLI et des outils requis
- Première manipulation : écriture d'une configuration Terraform simple et application locale
Module 2 : Langage de configuration HashiCorp (HCL) et bases de la configuration
- Syntaxe HCL, ressources, attributs et expressions
- Variables, sorties, locaux et contraintes de type
- Utilisation de l'interface en ligne de commande Terraform : init, plan, apply, destroy et fmt
- Travaux pratiques : construction d'une configuration paramétrée pour une ressource sur site et une ressource Azure
Module 3 : Fournisseurs, ressources et fondamentaux du fournisseur Azure
- Compréhension des fournisseurs et de la configuration des fournisseurs (fournisseur AzureRM)
- Correspondance entre l'infrastructure et les ressources Terraform (réseau, calcul, stockage)
- Gestion de l'authentification Azure et des comptes de service pour l'automatisation
- Manipulation : provisionnement d'un réseau virtuel Azure et d'une simple VM via Terraform
Module 4 : Gestion de l'état, backends et collaboration
- État Terraform : objectif, format et considérations sur le cycle de vie
- Backends distants avec Azure Storage Account et stratégies de verrouillage de l'état
- Espaces de travail, environnements et modèles de collaboration pour les équipes
- Laboratoire : configuration de l'état distant dans Azure Storage et réalisation d'un flux de travail multi-utilisateurs
Module 5 : Modularisation, réutilisabilité et bonnes pratiques
- Création et consommation de modules Terraform
- Entrées/sorties de modules, gestion des versions et modèles d'enregistrement
- Structure de dossiers, conventions de nommage et structure de dépôt maintenable
- Manipulation : création d'un module réutilisable pour VM Azure + disque + réseau et test dans plusieurs environnements
Module 6 : Gestion des périphériques virtuels Azure et intégration sur site
- Gestion des machines virtuelles Azure, des composants de Virtual Desktop et du cycle de vie des périphériques via Terraform
- Modèles pour la gestion hybride des périphériques : connexion des ressources sur site et des périphériques gérés par Azure
- Intégration de systèmes de gestion de volumétrie ou de périphériques via des sources de données et des fournisseurs externes
- Laboratoire : déploiement d'une flotte de VM Azure représentant des unités d'opérateurs et configuration de l'étiquetage d'inventaire et de la surveillance de base
Module 7 : CI/CD, automatisation et pipelines de déploiement
- Intégration de Terraform avec CI/CD (GitHub Actions, pipelines Azure DevOps)
- Automatisation du plan/apply avec des secrets sécurisés et des comptes de service
- Bases de la Policy as Code (modèles Sentinel ou Open Policy Agent) et vérifications avant déploiement
- Manipulation : création d'un simple flux GitHub Actions pour planifier et appliquer Terraform sur un abonnement bac à sable
Module 8 : Sécurité, secrets et pratiques opérationnelles
- Gestion des secrets : intégration Azure Key Vault et évitement des données sensibles dans les fichiers d'état
- Contrôle d'accès, RBAC et privilèges minimaux pour les comptes d'automatisation
- Détection de la dérive, réconciliation de l'état et pratiques de remise en état de base
- Liste de contrôle : sauvegarde, audit et gouvernance de l'infrastructure gérée par Terraform
Module 9 : Tests, débogage et dépannage
- Débogage des configurations Terraform et lecture efficace des différences de plan
- Approches de test unitaire et d'intégration (terraform validate, tflint, kitchen-terraform)
- Modèles d'erreurs courants et stratégies de résolution
- Laboratoire : exécution d'outils de validation et de lintage et correction des problèmes détectés
Module 10 : Projet de synthèse — Scénario de déploiement hybride
- Exercice de conception : planification d'un déploiement de périphériques sur site + Azure à l'aide des modèles appris
- Implémentation des composants principaux à l'aide de modules, d'état distant et de fragments de pipeline CI/CD
- Présentation de la solution, discussion des compromis et révision du livre de recettes pour les opérations
Résumé et prochaines étapes
Pré requis
- Une compréhension des concepts fondamentaux de la réseau et de la virtualisation
- De la familiarité avec l'interface en ligne de commande Windows ou Linux
- Des connaissances de base en infrastructure cloud ou sur site
Public cible
- Administrateurs systèmes et ingénieurs plateforme
- Praticiens DevOps débutant en Infrastructure as Code
- Équipes TI gérant une infrastructure hybride (sur site + Azure)
Nos clients témoignent (3)
le rythme était globalement excellent. Michal a su maintenir l'attention du public et s'assurer que tout le monde suivait bien dans l'ensemble
Asif Shaikh - Carpmaels & Ransford
Formation - Terraform on Microsoft Azure
Traduction automatique
Vérification de tous les détails en pratique - en écrivant du vrai code
Michal Pipala - EY
Formation - Advanced Terraform: Efficient Infrastructure as Code
Traduction automatique
l'instructeur était très bien préparé
Federico Biavati - CRIF S.P.A.
Formation - Terraform for Managing Cloud Infrastructure
Traduction automatique