感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
模块 1:基础设施即代码与 Terraform 简介
- 本地及混合环境中 IaC 的概念与优势
- Terraform 概述:提供商、资源、状态和生命周期
- 安装 Terraform、Azure CLI 及所需工具
- 首次实践:编写简单的 Terraform 配置并在本地应用
模块 2:HashiCorp 配置语言(HCL)与配置基础
- HCL 语法、资源、属性和表达式
- 变量、输出、局部值和类型约束
- 使用 Terraform CLI:init、plan、apply、destroy 和 fmt
- 动手实验:为本地资源和 Azure 资源构建参数化配置
模块 3:提供商、资源与 Azure 提供商基础
- 理解提供商及提供商配置(AzureRM 提供商)
- 将基础设施映射到 Terraform 资源(网络、计算、存储)
- 管理 Azure 身份验证和服务主体以实现自动化
- 动手实验:通过 Terraform 预置 Azure 虚拟网络和简单虚拟机
模块 4:状态管理、后端与协作
- Terraform 状态:用途、格式和生命周期考虑
- 使用 Azure 存储账户和状态锁定策略的远程后端
- 工作区、环境及团队协作模式
- 实验:在 Azure 存储中配置远程状态,并执行多用户工作流
模块 5:模块化、可复用性与最佳实践
- 编写和使用 Terraform 模块
- 模块输入/输出、版本控制和注册表模式
- 文件夹布局、命名约定和可维护的仓库结构
- 动手实验:创建可复用的 Azure 虚拟机 + 磁盘 + 网络模块,并在不同环境中测试
模块 6:管理 Azure 虚拟设备与本地集成
- 通过 Terraform 管理 Azure 虚拟机、虚拟桌面组件和设备生命周期
- 混合设备管理模式:连接本地资源与 Azure 管理的设备
- 通过数据源和外部提供商集成卷管理或设备管理系统
- 实验:部署代表操作单元的 Azure 虚拟机集群,并配置库存标签和基本监控
模块 7:CI/CD、自动化与部署流水线
- 将 Terraform 集成到 CI/CD(GitHub Actions、Azure DevOps 流水线)
- 使用安全的机密和服务主体自动化 plan/apply
- 策略即代码基础(Sentinel 或 Open Policy Agent 模式)及部署前检查
- 动手实验:创建简单的 GitHub Actions 工作流,针对沙箱订阅执行 Terraform 的 plan 和 apply
模块 8:安全、机密与运维实践
- 管理机密:Azure Key Vault 集成,避免状态文件中的敏感数据
- 访问控制、RBAC 和自动化账户的最小权限原则
- 漂移检测、状态对账和基本修复实践
- 清单:Terraform 管理的基础设施的备份、审计和治理
模块 9:测试、调试与故障排除
- 调试 Terraform 配置,并有效阅读计划差异
- 单元和集成测试方法(terraform validate、tflint、kitchen-terraform)
- 常见错误模式及解决策略
- 实验:运行验证和 lint 工具,并修复发现的问题
模块 10:结业项目 — 混合部署场景
- 设计练习:使用所学模式规划本地 + Azure 设备部署
- 使用模块、远程状态和 CI/CD 流水线片段实现核心组件
- 展示解决方案,讨论权衡,并审查运维手册
总结与后续步骤
最低要求
- 理解基本的网络和虚拟化概念。
- 熟悉 Windows 或 Linux 命令行。
- 具备云或本地基础设施概念的基础知识。
目标学员
- 系统管理员和平台工程师。
- 刚开始接触基础设施即代码的 DevOps 实践者。
- 管理混合(本地 + Azure)基础设施的 IT 团队。
28 小時
客戶評論 (3)
節奏總體非常出色。Michal非常擅長確保觀衆參與,並確保大部分人都能跟上進度。
Asif Shaikh - Carpmaels & Ransford
課程 - Terraform on Microsoft Azure
機器翻譯
通過編寫實際代碼,檢查所有細節
Michal Pipala - EY
課程 - Advanced Terraform: Efficient Infrastructure as Code
機器翻譯
講師準備得非常充分
Federico Biavati - CRIF S.P.A.
課程 - Terraform for Managing Cloud Infrastructure
機器翻譯