Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Souverainité de l'infrastructure as code
- Compréhension des risques liés aux consoles cloud et à l'IaC SaaS, y compris le verrouillage fournisseur et les lacunes d'audit.
- Plongée profonde dans l'architecture de Terraform : composants principaux, fournisseurs, gestion de l'état et flux de travail plan/apply.
- Analyse comparative de Terraform par rapport aux alternatives telles que Pulumi, Ansible et CloudFormation.
Langage de configuration et fournisseurs
- Maîtrise de la syntaxe HCL : définition des ressources, sources de données, variables et sorties.
- Configuration des fournisseurs sur site : Proxmox, libvirt, vSphere et PowerDNS.
- Exploration des fournisseurs communautaires et des bases du développement de fournisseurs personnalisés.
- Compréhension des dépendances entre ressources et de la théorie des graphes sous-jacente.
Gestion de l'état
- Évaluation des implications en matière de sécurité du stockage d'état local vs distant.
- Configuration de backends auto-hébergés utilisant PostgreSQL, le stockage compatible S3 (MinIO), Gitea et etcd.
- Mise en œuvre du verrouillage de l'état, du chiffrement au repos et de stratégies de sauvegarde robustes.
- Gestion de la migration de l'état et détection de la dérive de configuration.
Modules et espaces de travail
- Structuration des modules avec les meilleures pratiques d'entrées, de sorties et de versionnage.
- Construction de registres de modules privés à l'aide de balises Git.
- Assurer l'isolation entre les environnements de développement, de préproduction et de production via des espaces de travail.
- Exploiter des alternatives auto-hébergées à Terraform Cloud, telles qu'Atlantis ou Spacelift.
Provisionnement et cycle de vie
- Intégration de cloud-init et PXE pour le provisionnement en bare metal.
- Utilisation de provisionneurs : local-exec, remote-exec et transfert de fichiers.
- Exploitation des ressources nulles et des déclencheurs pour des flux de travail d'automatisation personnalisés.
- Gestion de la destruction des ressources, de la planification et du tainting pour des rollback sécurisés.
Sécurité et conformité
- Application de la validation des variables et marquage approprié des données sensibles.
- Mise en œuvre de policy-as code pour les environnements sur site à l'aide de Sentinel et d'alternatives OPA.
- Établissement de protocoles robustes de journalisation d'audit et de révision des fichiers de planification.
Intégration CI/CD
- Automatisation des flux de travail plan et apply dans GitHub Actions ou Woodpecker CI.
- Intégration de
terraform fmt,validateet d'outils de vérification de style dans les hooks pre-commit. - Mise en place de l'estimation des coûts et des garde-fous budgétaires.
- Développement de stratégies de rollback complètes et de procédures de récupération de l'état.
Pré requis
- Compréhension intermédiaire des concepts d'infrastructure as code et des fondamentaux du cloud computing.
- Expérience pratique avec JSON, HCL (HashiCorp Configuration Language) et les systèmes de gestion de versions.
- Familiarité avec les plateformes de virtualisation sur site telles que Proxmox et VMware.
Audience cible
- Ingénieurs en infrastructure responsables du provisionnement de serveurs bare metal et des ressources de cloud privé.
- Équipes DevOps gérant les ressources sur site via une configuration déclarative.
- Organisations cherchant activement à éviter la dépendance aux plans de contrôle cloud pour gérer l'état de l'infrastructure.
14 Heures
Nos clients témoignent (1)
Le formateur était très compétent et facile à approached, il a aidé à résoudre les problèmes rencontrés par certains participants et a répondu à toutes les questions. Les supports de cours étaient bons et contenaient beaucoup d'exemples.
Vlad
Formation - Advanced Terraform - 3 Days
Traduction automatique