Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Souveraineté de l’Infrastructure-as-Code
- Comprendre les risques liés aux consoles cloud et à l’IaC SaaS, notamment le verrouillage aux éditeurs (vendor lock-in) et les failles d’audit.
- Approfondissement de l’architecture Terraform : composants de base, fournisseurs, gestion de l’état et le flux de travail plan/apply.
- Analyse comparative de Terraface face aux alternatives telles que Pulumi, Ansible et CloudFormation.
Langage de configuration et fournisseurs
- Maîtrise de la syntaxe HCL : définition des ressources, sources de données, variables et sorties.
- Configuration de fournisseurs on-premise : Proxmox, libvirt, vSphere et PowerDNS.
- Exploration des fournisseurs de la communauté et bases du développement de fournisseurs personnalisés.
- Comprendre les dépendances entre ressources et la théorie des graphes sous-jacente.
Gestion de l’état (State Management)
- Évaluation des implications sécuritaires du stockage local versus distant de l’état.
- Mise en place de backends auto-hébergés à l’aide de PostgreSQL, de stockage compatible S3 (MinIO), de Gitea et d’etcd.
- Mise en œuvre du verrouillage de l’état, du chiffrement au repos et de stratégies de sauvegarde robustes.
- Gestion de la migration d’état et détection de la dérive de configuration (configuration drift).
Modules et Workspaces
- Structuration des modules avec des entrées, des sorties et de bonnes pratiques de versioning.
- Création de registres de modules privés à l’aide de tags Git.
- Garantir l’isolation entre les environnements dev, staging et production via les workspaces.
- Exploitation d’alternatives auto-hébergées à Terraform Cloud, telles que Atlantis ou Spacelift.
Provisionnement et cycle de vie
- Intégration de cloud-init et PXE pour le provisionnement bare-metal.
- Utilisation de provisionners : local-exec, remote-exec et transfert de fichiers.
- Exploitation de ressources nulles (null resources) et de déclencheurs pour des flux d’automatisation personnalisés.
- Gestion de la destruction des ressources, de la planification et du marquage (tainting) pour des revirements sécurisés.
Sécurité et conformité
- Application de la validation des variables et marquage approprié des données sensibles.
- Mise en œuvre du policy-as-code pour les environnements on-premise à l’aide de Sentinel et d’alternatives à OPA.
- Établissement d’un journalisation d’audit robuste et de processus de revue des fichiers de plan.
Intégration CI/CD
- Automatisation des flux de travail plan et apply dans GitHub Actions ou Woodpecker CI.
- Intégration de
terraform fmt, devalidateet d’outils de linting dans les hooks pre-commit. - Mise en place de l’estimation des coûts et de garde-fous budgétaires.
- Développement de stratégies de revirement complètes et de procédures de récupération de l’état.
Pré requis
- Compréhension intermédiaire des concepts d’Infrastructure-as-Code et des fondamentaux du cloud computing.
- Expérience pratique avec JSON, HCL (HashiCorp Configuration Language) et les systèmes de contrôle de version.
- Familiarité avec les plateformes de virtualisation on-premise telles que Proxmox et VMware.
Public cible
- Ingénieurs d’infrastructure chargés du provisionnement de serveurs bare-metal et de ressources cloud privé.
- Équipes DevOps gérant des ressources on-premise via une configuration déclarative.
- Organisations cherchant activement à éviter la dépendance aux plans de contrôle cloud (control planes) pour la gestion de l’état de l’infrastructure.
14 Heures
Nos clients témoignent (1)
Le formateur était très compétent et facile à approached, il a aidé à résoudre les problèmes rencontrés par certains participants et a répondu à toutes les questions. Les supports de cours étaient bons et contenaient beaucoup d'exemples.
Vlad
Formation - Advanced Terraform - 3 Days
Traduction automatique