Prenez contact avec nous

Plan du cours

Souveraineté de l'infrastructure as code

  • Compréhension des risques liés aux consoles cloud et à l'IaC SaaS, y compris le verrouillage au fournisseur et les lacunes en matière d'audit.
  • Examen approfondi de l'architecture Terraform : composants clés, fournisseurs, gestion de l'état et flux de travail planifier/appliquer.
  • Analyse comparative de Terraform par rapport aux alternatives telles que Pulumi, Ansible et CloudFormation.

Langage de configuration et fournisseurs

  • Maîtrise de la syntaxe HCL : définition des ressources, sources de données, variables et sorties.
  • Configuration des fournisseurs locaux : Proxmox, libvirt, vSphere et PowerDNS.
  • Exploration des fournisseurs communautaires et des bases du développement de fournisseurs personnalisés.
  • Compréhension des dépendances entre ressources et de la théorie des graphes sous-jacente.

Gestion de l'état (State Management)

  • Évaluation des implications sécuritaires du stockage de l'état local par rapport au stockage distant.
  • Mise en place de backends auto-hébergés utilisant PostgreSQL, le stockage compatible S3 (MinIO), Gitea et etcd.
  • Mise en œuvre du verrouillage de l'état, du chiffrement au repos et de stratégies de sauvegarde robustes.
  • Gestion de la migration de l'état et détection des dérives de configuration.

Modules et espaces de travail

  • Structuration des modules avec les meilleures pratiques pour les entrées, les sorties et le versionnement.
  • Construction de registres de modules privés à l'aide de balises Git.
  • Assurer l'isolation entre les environnements de développement, de pré-production et de production via les espaces de travail.
  • Exploiter des alternatives auto-hébergées à Terraform Cloud, telles qu'Atlantis ou Spacelift.

Provisionnement et cycle de vie

  • Intégration de cloud-init et PXE pour le provisionnement de serveurs nus.
  • Utilisation des provisionners : local-exec, remote-exec et transfert de fichiers.
  • Exploitation des ressources null et des déclencheurs pour des flux de travail d'automatisation personnalisés.
  • Gestion de la destruction des ressources, de l'analyse et du marquage (tainting) pour des retours arrière sécurisés.

Sécurité et conformité

  • Application de la validation des variables et marquage approprié des données sensibles.
  • Mise en œuvre de politiques as code pour les environnements locaux en utilisant Sentinel et des alternatives OPA.
  • Établissement de journaux d'audit robustes et de processus de révision des fichiers plan.

Intégration CI/CD

  • Automatisation des flux de travail planifier et appliquer dans GitHub Actions ou Woodpecker CI.
  • Intégration de terraform fmt, validate et des outils de linting dans les hooks pre-commit.
  • Mise en place d'estimation des coûts et de garde-fous budgétaires.
  • Développement de stratégies complètes de retour arrière et de procédures de récupération de l'état.

Pré requis

  • Compréhension intermédiaire des concepts d'infrastructure as code et des fondamentaux du cloud computing.
  • Expérience pratique avec JSON, HCL (HashiCorp Configuration Language) et les systèmes de gestion de versions.
  • Connaissance des plateformes de virtualisation locales telles que Proxmox et VMware.

Audience cible

  • Ingenieurs infrastructure responsables du provisionnement de serveurs nus et de ressources de cloud privé.
  • Équipes DevOps gérant les ressources locales via une configuration déclarative.
  • Organisations cherchant activement à éviter la dépendance aux plans de contrôle cloud pour gérer l'état de l'infrastructure.
 14 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (1)

Cours à venir

Catégories Similaires