お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
インフラ即コードの主権性
- ベンダーロックインや監査の隙間を含む、クラウドコンソールやSaaS IaCのリスクを理解する。
- Terraformアーキテクチャの深掘り:コアコンポーネント、プロバイダー、ステート管理、およびplan/applyワークフロー。
- Pulumi、Ansible、CloudFormationなどの代替ツールとのTerraformの比較分析。
設定言語とプロバイダー
- HCL構文の習得:リソース、データソース、変数、出力の定義。
- オンプレミスパブリッシャーの構成:Proxmox、libvirt、vSphere、PowerDNS。
- コミュニティプロバイダーの探索とカスタムプロバイダー開発の基礎。
- リソースの依存関係と基礎となるグラフ理論の理解。
ステート管理
- ローカルとリモートのステートストレージのセキュリティ上の影響を評価する。
- PostgreSQL、S3互換ストレージ(MinIO)、Gitea、etcdを使用してセルフホスト型バックエンドを設定する。
- ステートロック、静止時暗号化、および堅牢なバックアップ戦略を実装する。
- ステートの移行と設定ドリフトの検出を扱う。
モジュールとワークスペース
- 入力、出力、バージョン管理のベストプラクティスを用いてモジュールを構造化する。
- Gitタグを使用してプライベートモジュールレジストリを構築する。
- ワークスペースを通じて、開発、ステージング、本番環境間の分離を確保する。
- AtlantisやSpaceliftなどのTerraform Cloudのセルフホスト型代替ツールを活用する。
プロビジョニングとライフサイクル
- cloud-initとPXEを統合してベアメタルプロビジョニングを実現する。
- プロビジョナーの利用:local-exec、remote-exec、ファイル転送。
- nullリソースとトリガーを活用して、カスタム自動化作業フローを構築する。
- 安全なロールバックのためのリソースの破壊、プランニング、テインティングを管理する。
セキュリティとコンプライアンス
- 変数の検証を実施し、機密データを適切にマークする。
- SentinelとOPA代替ツールを使用して、オンプレミス環境でのポリシー即コードを実装する。
- 堅牢な監査ログ記録とプランファイルのレビュープロセスを確立する。
CI/CD統合
- GitHub ActionsまたはWoodpecker CIでplanおよびapplyワークフローを自動化する。
- プリコミットフックに
terraform fmt、validate、およびリンティングツールを統合する。 - コスト推定と予算ガードレールを設定する。
- 包括的なロールバック戦略とステート復旧手順を開発する。
要求
- インフラ即コードの概念とクラウドコンピューティングの基礎に関する中級レベルの理解。
- JSON、HCL(HashiCorp Configuration Language)、バージョン管理システムの実践的な経験。
- ProxmoxやVMwareなどのオンプレミス仮想化プラットフォームへの慣れ。
対象者
- ベアメタルサーバーやプライベートクラウドリソースのプロビジョニングを担当するインフラエンジニア。
- 宣言的な設定を通じてオンプレミスリソースを管理するDevOpsチーム。
- インフラ状態の管理においてクラウドコントロールプレーンへの依存を回避しようとしている組織。
14 時間
お客様の声 (1)
トレーナーは非常に知識が豊富で話しやすく、参加者の一部のトラブルシューティングを支援し、すべての質問に答えてくれました。 コース資料も良くて、多くの例が含まれていました。
Vlad
コース - Advanced Terraform - 3 Days
機械翻訳