Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Souveraineté de l'Infrastructure as Code
- Compréhension des risques liés aux consoles cloud et à l'IaC en mode SaaS, y compris la dépendance au fournisseur et les lacunes en matière d'audit.
- Étude approfondie de l'architecture Terraform : composants principaux, providers, gestion du state et workflow plan/apply.
- Analyse comparative de Terraform par rapport à des alternatives telles que Pulumi, Ansible et CloudFormation.
Langage de configuration et Providers
- Maîtrise de la syntaxe HCL : définition des ressources, sources de données, variables et outputs.
- Configuration des providers on-premise : Proxmox, libvirt, vSphere et PowerDNS.
- Exploration des providers communautaires et des bases du développement de providers personnalisés.
- Compréhension des dépendances entre ressources et de la théorie des graphes sous-jacente.
Gestion du State
- Évaluation des implications en matière de sécurité entre le stockage local et distant du state.
- Mise en place de backends auto-hébergés utilisant PostgreSQL, le stockage compatible S3 (MinIO), Gitea et etcd.
- Mise en œuvre du verrouillage du state, du chiffrement au repos et de stratégies de sauvegarde robustes.
- Gestion de la migration du state et détection de la dérive de configuration (drift).
Modules et Workspaces
- Structuration des modules avec les meilleures pratiques pour les inputs, outputs et le versionning.
- Construction de registres de modules privés utilisant les balises Git.
- Assurer l'isolation entre les environnements de développement, de staging et de production via les workspaces.
- Tirer parti des alternatives auto-hébergées à Terraform Cloud, telles qu'Atlantis ou Spacelift.
Provisionnement et Cycle de vie
- Intégration de cloud-init et PXE pour le provisionnement de serveurs nus (bare-metal).
- Utilisation des provisioners : local-exec, remote-exec et transfert de fichiers.
- Exploitation des ressources null et des triggers pour des workflows d'automatisation personnalisés.
- Gestion de la destruction des ressources, du planning et du tainting pour des rollback sûrs.
Sécurité et Conformité
- Application de la validation des variables et marquage approprié des données sensibles.
- Mise en œuvre de politiques as code pour les environnements on-premise en utilisant Sentinel et des alternatives OPA.
- Établissement d'une journalisation d'audit robuste et de processus de revue des fichiers plan.
Intégration CI/CD
- Automatisation des workflows plan et apply dans GitHub Actions ou Woodpecker CI.
- Intégration de
terraform fmt,validateet d'outils de linting dans les hooks pre-commit. - Mise en place d'estimation des coûts et de garde-fous budgétaires.
- Développement de stratégies complètes de rollback et de procédures de récupération du state.
Pré requis
- Compréhension intermédiaire des concepts d'infrastructure as code et des fondamentaux du cloud computing.
- Expérience pratique avec JSON, HCL (HashiCorp Configuration Language) et les systèmes de contrôle de version.
- Connaissance des plateformes de virtualisation on-premise telles que Proxmox et VMware.
Audience cible
- Ingénieurs infrastructure responsables du provisionnement de serveurs nus (bare metal) et de ressources cloud privé.
- Équipes DevOps gérant les ressources on-premise via une configuration déclarative.
- Organisations cherchant activement à éviter la dépendance aux plans de contrôle cloud pour gérer l'état de l'infrastructure.
14 Heures
Nos clients témoignent (1)
Le formateur était très compétent et facile à approached, il a aidé à résoudre les problèmes rencontrés par certains participants et a répondu à toutes les questions. Les supports de cours étaient bons et contenaient beaucoup d'exemples.
Vlad
Formation - Advanced Terraform - 3 Days
Traduction automatique