聯繫我們

課程簡介

基础设施即代码主权

  • 了解云控制台和 SaaS IaC 的风险,包括供应商锁定和审计缺口。
  • 深入探讨 Terraform 架构:核心组件、供应商、状态管理,以及 plan/apply 工作流。
  • 对比分析 Terraform 与 Pulumi、Ansible 和 CloudFormation 等替代方案。

配置语言与供应商

  • 掌握 HCL 语法:定义资源、数据源、变量和输出。
  • 配置本地供应商:Proxmox、libvirt、vSphere 和 PowerDNS。
  • 探索社区供应商及自定义供应商开发的基础知识。
  • 理解资源依赖关系及底层图论。

状态管理

  • 评估本地与远程状态存储的安全影响。
  • 使用 PostgreSQL、兼容 S3 的存储(MinIO)、Gitea 和 etcd 搭建自托管后端。
  • 实现状态锁定、静态加密和健壮的备份策略。
  • 处理状态迁移和检测配置漂移。

模块与工作区

  • 按照输入、输出和版本控制的最佳实践构建模块。
  • 使用 Git 标签构建私有模块注册表。
  • 通过工作区确保开发、预发布和生产环境之间的隔离。
  • 利用 Terraform Cloud 的自托管替代方案,如 Atlantis 或 Spacelift。

部署与生命周期

  • 集成 cloud-init 和 PXE 进行裸机部署。
  • 使用 provisioners:local-exec、remote-exec 和文件传输。
  • 利用 null 资源和触发器实现自定义自动化工作流。
  • 管理资源销毁、规划和标记,以实现安全回滚。

安全与合规

  • 实施变量验证,并妥善标记敏感数据。
  • 使用 Sentinel 和 OPA 替代方案,为本地环境实现策略即代码。
  • 建立健壮的审计日志和计划文件审查流程。

CI/CD 集成

  • 在 GitHub Actions 或 Woodpecker CI 中自动化 plan 和 apply 工作流。
  • 在预提交钩子中集成 terraform fmtvalidate 和 linting 工具。
  • 设置成本估算和预算护栏。
  • 制定全面的回滚策略和状态恢复程序。

最低要求

  • 对基础设施即代码概念和云计算基础有中级理解。
  • 具备 JSON、HCL(HashiCorp 配置语言)和版本控制系统的实践经验。
  • 熟悉本地虚拟化平台,如 Proxmox 和 VMware。

目标受众

  • 负责部署裸机服务器和私有云资源的基础设施工程师。
  • 通过声明式配置管理本地资源的 DevOps 团队。
  • 积极寻求避免依赖云控制平面来管理基础设施状态的组织。
 14 小時

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類