Plan du cours
Module 1 : Introduction à l'Infrastructure as Code et à Terraform
- Concepts et avantages de l'IaC pour les environnements sur site et hybrides
- Vue d'ensemble de Terraform : fournisseurs, ressources, état et cycle de vie
- Installation de Terraform, de l'Azure CLI et des outils requis
- Première manipulation : rédaction et application locale d'une configuration Terraform simple
Module 2 : Langage de configuration HashiCorp (HCL) et bases de la configuration
- Syntaxe HCL, ressources, attributs et expressions
- Variables, sorties, locales et contraintes de type
- Utilisation de la CLI Terraform : init, plan, apply, destroy et fmt
- Travail pratique : construire une configuration paramétrable pour une ressource sur site et une ressource Azure
Module 3 : Fournisseurs, ressources et fondamentaux du fournisseur Azure
- Compréhension des fournisseurs et de la configuration des fournisseurs (fournisseur AzureRM)
- Cartographie de l'infrastructure vers les ressources Terraform (réseau, calcul, stockage)
- Gestion de l'authentification Azure et des comptes de service pour l'automatisation
- Manipulation : provisionner un réseau virtuel Azure et une VM simple via Terraform
Module 4 : Gestion de l'état, backends et collaboration
- État Terraform : objectif, format et considérations relatives au cycle de vie
- Backends distants avec un compte de stockage Azure et stratégies de verrouillage d'état
- Espaces de travail, environnements et modèles de collaboration pour les équipes
- Laboratoire : configurer l'état distant dans Azure Storage et effectuer un flux de travail multi-utilisateurs
Module 5 : Modularisation, réutilisabilité et bonnes pratiques
- Rédaction et utilisation de modules Terraform
- Entrées/sorties de modules, gestion des versions et modèles d'enregistrement
- Structure des dossiers, conventions de nommage et structure de dépôt maintenable
- Manipulation : créer un module réutilisable pour une VM Azure + disque + réseau et tester dans différents environnements
Module 6 : Gestion des périphériques virtuels Azure et intégration on-prem
- Gestion des machines virtuelles Azure, des composants de Virtual Desktop et du cycle de vie des périphériques via Terraform
- Modèles pour la gestion des périphériques hybrides : connexion des ressources sur site et des périphériques gérés par Azure
- Intégration de systèmes de gestion volumétrique ou de périphériques via des sources de données et des fournisseurs externes
- Laboratoire : déployer une flotte de VM Azure représentant des unités d'opérateur et configurer l'étiquetage d'inventaire et la supervision de base
Module 7 : CI/CD, automatisation et pipelines de déploiement
- Intégration de Terraform avec le CI/CD (GitHub Actions, pipelines Azure DevOps)
- Automatisation du plan/apply avec des secrets sécurisés et des comptes de service
- Bases du Policy as Code (modèles Sentinel ou Open Policy Agent) et vérifications avant déploiement
- Manipulation : créer un flux de travail GitHub Actions simple pour planifier et appliquer Terraform sur un abonnement bac à sable
Module 8 : Sécurité, secrets et pratiques opérationnelles
- Gestion des secrets : intégration Azure Key Vault et évitement des données sensibles dans les fichiers d'état
- Contrôle d'accès, RBAC et privilèges minimaux pour les comptes d'automatisation
- Détection de dérive, réconciliation d'état et pratiques de remise en état de base
- Liste de contrôle : sauvegarde, audit et gouvernance pour l'infrastructure gérée par Terraform
Module 9 : Tests, débogage et dépannage
- Débogage des configurations Terraform et lecture efficace des différences de plan
- Approches de tests unitaires et d'intégration (terraform validate, tflint, kitchen-terraform)
- Modèles d'erreurs courants et stratégies de résolution
- Laboratoire : exécuter des outils de validation et d'analyse statique et corriger les problèmes découverts
Module 10 : Projet de synthèse — Scénario de déploiement hybride
- Exercice de conception : planifier un déploiement de périphériques on-prem + Azure en utilisant les modèles appris
- Implémentation des composants clés à l'aide de modules, d'état distant et d'extraits de pipeline CI/CD
- Présentation de la solution, discussion des compromis et revue du runbook pour les opérations
Résumé et prochaines étapes
Pré requis
- Une compréhension des concepts fondamentaux de l'informatique réseau et de la virtualisation
- Familiarité avec l'interface en ligne de commande de Windows ou Linux
- Connaissances de base des concepts d'infrastructure cloud ou sur site (on-premises)
Public cible
- Administrateurs systèmes et ingénieurs plateforme
- Professionnels DevOps commençant avec l'Infrastructure as Code
- Équipes IT gérant une infrastructure hybride (on-prem + Azure)
Nos clients témoignent (3)
le rythme était globalement excellent. Michal a su maintenir l'attention du public et s'assurer que tout le monde suivait bien dans l'ensemble
Asif Shaikh - Carpmaels & Ransford
Formation - Terraform on Microsoft Azure
Traduction automatique
Vérification de tous les détails en pratique - en écrivant du vrai code
Michal Pipala - EY
Formation - Advanced Terraform: Efficient Infrastructure as Code
Traduction automatique
l'instructeur était très bien préparé
Federico Biavati - CRIF S.P.A.
Formation - Terraform for Managing Cloud Infrastructure
Traduction automatique