Prenez contact avec nous

Plan du cours

Souveraineté de l'Infrastructure-as-Code

  • Comprendre les risques des consoles cloud et des outils IaC SaaS, notamment la dépendance fournisseur et les lacunes d'audit.
  • Approfondir l'architecture de Terraform : composants principaux, providers, gestion de l'état et le flux plan/apply.
  • Analyse comparative de Terraface par rapport à des alternatives comme Pulumi, Ansible et CloudFormation.

Langage de configuration et Providers

  • Maîtriser la syntaxe HCL : définition des ressources, sources de données, variables et sorties.
  • Configurer les providers on-premise : Proxmox, libvirt, vSphere et PowerDNS.
  • Explorer les providers communautaires et les bases du développement de providers personnalisés.
  • Comprendre les dépendances de ressources et la théorie des graphes sous-jacente.

Gestion de l'état (State)

  • Évaluer les implications en matière de sécurité du stockage local par rapport au stockage distant de l'état.
  • Configurer des backends auto-hébergés utilisant PostgreSQL, le stockage compatible S3 (MinIO), Gitea et etcd.
  • Mettre en œuvre le verrouillage de l'état, le chiffrement au repos et des stratégies de sauvegarde robustes.
  • Gérer la migration de l'état et la détection des dérives de configuration.

Modules et Workspaces

  • Structurer les modules avec des entrées, des sorties et les meilleures pratiques de gestion des versions.
  • Construire des registres de modules privés en utilisant des tags Git.
  • Assurer l'isolation entre les environnements de développement, de pré-production et de production via les workspaces.
  • Exploiter des alternatives auto-hébergées à Terraform Cloud, telles qu'Atlantis ou Spacelift.

Provisionnement et Cycle de vie

  • Intégrer cloud-init et PXE pour le provisionnement de serveurs nus.
  • Utiliser les provisioners : local-exec, remote-exec et transfert de fichiers.
  • Exploiter les ressources null et les déclencheurs pour des flux d'automatisation personnalisés.
  • Gérer la destruction des ressources, la planification et le marquage (tainting) pour des retours arrière sécurisés.

Sécurité et Conformité

  • Appliquer la validation des variables et marquer correctement les données sensibles.
  • Mettre en œuvre le policy-as-code pour les environnements on-premise en utilisant Sentinel et des alternatives à OPA.
  • Établir un journal d'audit robuste et des processus de revue des fichiers de plan.

Intégration CI/CD

  • Automatiser les flux plan et apply dans GitHub Actions ou Woodpecker CI.
  • Intégrer terraform fmt, validate et les outils de linting dans les hooks de pré-commit.
  • Configurer l'estimation des coûts et les garde-fous budgétaires.
  • Développer des stratégies de retour arrière complètes et des procédures de récupération de l'état.

Pré requis

  • Compréhension intermédiaire des concepts d'infrastructure-as-code et des fondamentaux du cloud computing.
  • Expérience pratique avec JSON, HCL (HashiCorp Configuration Language) et les systèmes de contrôle de versions.
  • Familiarité avec les plateformes de virtualisation on-premise telles que Proxmox et VMware.

Public cible

  • Ingénieurs infrastructure responsables du provisionnement de serveurs nus et de ressources cloud privées.
  • Équipes DevOps gérant des ressources on-premise via la configuration déclarative.
  • Organisations cherchant activement à éviter la dépendance aux plans de contrôle cloud pour la gestion de l'état de l'infrastructure.
 14 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (1)

Cours à venir

Catégories Similaires