Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Souveraineté de l'infrastructure-as-code
- Comprendre les risques liés aux consoles cloud et à l'IaC en mode SaaS, y compris la dépendance aux fournisseurs et les lacunes en matière d'audit.
- Analyse approfondie de l'architecture Terraform : composants de base, fournisseurs, gestion de l'état et le flux de travail plan/apply.
- Analyse comparative de Terraface par rapport à des alternatives comme Pulumi, Ansible et CloudFormation.
Langage de configuration et fournisseurs
- Maîtriser la syntaxe HCL : définition des ressources, sources de données, variables et sorties (outputs).
- Configurer les fournisseurs on-premise : Proxmox, libvirt, vSphere et PowerDNS.
- Explorer les fournisseurs de la communauté et les bases du développement de fournisseurs personnalisés.
- Comprendre les dépendances entre les ressources et la théorie des graphes sous-jacente.
Gestion de l'état
- Évaluer les implications en matière de sécurité du stockage de l'état local par rapport à distant.
- Configurer des backends auto-hébergés à l'aide de PostgreSQL, du stockage compatible S3 (MinIO), de Gitea et d'etcd.
- Mettre en œuvre le verrouillage de l'état, le chiffrement au repos et des stratégies de sauvegarde robustes.
- Gérer la migration de l'état et détecter la dérive de configuration.
Modules et workspaces
- Structurer les modules avec des entrées (inputs), des sorties (outputs) et les meilleures pratiques en matière de versionnage.
- Construire des registres de modules privés à l'aide de balises Git.
- Garantir l'isolation entre les environnements de développement, de préproduction et de production via les workspaces.
- Exploiter les alternatives auto-hébergées à Terraform Cloud, telles que Atlantis ou Spacelift.
Provisionnement et cycle de vie
- Intégrer cloud-init et PXE pour le provisionnement de serveurs bare-metal.
- Utiliser les provisioners : local-exec, remote-exec et transfert de fichiers.
- Exploiter les ressources nulles (null resources) et les déclencheurs (triggers) pour des workflows d'automatisation personnalisés.
- Gérer la destruction des ressources, la planification et le marquage (tainting) pour des retours arrière sûrs.
Sécurité et conformité
- Appliquer la validation des variables et marquer correctement les données sensibles.
- Mettre en œuvre le policy-as-code pour les environnements on-premise en utilisant Sentinel et des alternatives à OPA.
- Établir un journal d'audit robuste et des processus d'examen des fichiers de plan.
Intégration CI/CD
- Automatiser les flux de travail plan et apply dans GitHub Actions ou Woodpecker CI.
- Intégrer
terraform fmt,validateet les outils de lint dans les hooks de pré-commit. - Configurer l'estimation des coûts et les garde-fous budgétaires.
- Développer des stratégies de retour arrière complètes et des procédures de récupération de l'état.
Pré requis
- Compréhension intermédiaire des concepts d'infrastructure-as-code et des fondamentaux de l'informatique en nuage.
- Expérience pratique avec JSON, HCL (HashiCorp Configuration Language) et les systèmes de contrôle de version.
- Familiarité avec les plateformes de virtualisation on-premise telles que Proxmox et VMware.
Public cible
- Ingénieurs d'infrastructure responsables du provisionnement de serveurs bare-metal et de ressources de cloud privé.
- Équipes DevOps gérant des ressources on-premise par le biais de configurations déclaratives.
- Organisations cherchant activement à éviter la dépendance aux plans de contrôle cloud pour la gestion de l'état de l'infrastructure.
14 Heures
Nos clients témoignent (1)
Le formateur était très compétent et facile à approached, il a aidé à résoudre les problèmes rencontrés par certains participants et a répondu à toutes les questions. Les supports de cours étaient bons et contenaient beaucoup d'exemples.
Vlad
Formation - Advanced Terraform - 3 Days
Traduction automatique