Đề cương khóa học
Module 1: Giới thiệu về Hạ tầng theo mã (IaC) và Terraform
- Các khái niệm và lợi ích của IaC đối với môi trường nội bộ và lai (hybrid)
- Tổng quan về Terraform: providers, resources, state và vòng đời
- Cài đặt Terraform, Azure CLI và các công cụ cần thiết
- Thực hành đầu tiên: viết một cấu hình Terraform đơn giản và áp dụng nó cục bộ
Module 2: Ngôn ngữ Cấu hình HashiCorp (HCL) và các khái niệm cơ bản
- Cú pháp HCL, resources, attributes và expressions
- Variables, outputs, locals và các ràng buộc kiểu dữ liệu
- Sử dụng CLI Terraform: init, plan, apply, destroy và fmt
- Thực hành: xây dựng cấu hình có tham số cho một tài nguyên nội bộ và một tài nguyên Azure
Module 3: Providers, Resources và các nền tảng của Azure Provider
- Hiểu về providers và cấu hình provider (AzureRM provider)
- Ánh xạ hạ tầng thành các resources trong Terraform (mạng, tính toán, lưu trữ)
- Quản lý xác thực Azure và service principals cho tự động hóa
- Thực hành: triển khai một mạng ảo Azure và một VM đơn giản thông qua Terraform
Module 4: Quản lý Trạng thái, Backends và Cộng tác
- Trạng thái Terraform: mục đích, định dạng và các cân nhắc về vòng đời
- Các backend từ xa với Azure Storage Account và các chiến lược khóa trạng thái
- Workspaces, môi trường và các mô hình cộng tác cho đội ngũ
- Thực hành: cấu hình trạng thái từ xa trong Azure Storage và thực hiện quy trình làm việc đa người dùng
Module 5: Mô-đun hóa, Khả năng tái sử dụng và Thực tiễn tốt nhất
- Soạn thảo và sử dụng các module Terraform
- Đầu vào/đầu ra của module, phiên bản hóa và các mô hình registry
- Bố cục thư mục, quy ước đặt tên và cấu trúc kho mã nguồn (repo) dễ bảo trì
- Thực hành: tạo module có thể tái sử dụng cho VM Azure + ổ đĩa + mạng và kiểm tra qua các môi trường khác nhau
Module 6: Quản lý thiết bị ảo Azure và tích hợp với môi trường nội bộ
- Quản lý các Máy ảo Azure, các thành phần Virtual Desktop và vòng đời thiết bị thông qua Terraform
- Các mô hình quản lý thiết bị lai: kết nối tài nguyên nội bộ và thiết bị được quản lý bởi Azure
- Tích hợp các hệ thống quản lý thiết bị hoặc dung lượng lưu trữ thông qua nguồn dữ liệu và các provider bên ngoài
- Thực hành: triển khai cụm VM Azure đại diện cho các đơn vị vận hành và cấu hình đánh dấu danh mục tài sản (inventory tagging) cùng giám sát cơ bản
Module 7: CI/CD, Tự động hóa và Pipeline triển khai
- Tích hợp Terraform với CI/CD (GitHub Actions, Azure DevOps pipelines)
- Tự động hóa plan/apply với thông tin bí mật được bảo mật và service principals
- Nền tảng về Chính sách theo mã (Policy as Code) (mô hình Sentinel hoặc Open Policy Agent) và các kiểm tra trước khi triển khai
- Thực hành: tạo một workflow GitHub Actions đơn giản để plan và apply Terraform trên một subscription thử nghiệm (sandbox)
Module 8: Bảo mật, Thông tin bí mật và Thực tiễn vận hành
- Quản lý thông tin bí mật: tích hợp Azure Key Vault và tránh dữ liệu nhạy cảm trong các tệp trạng thái
- Kiểm soát truy cập, RBAC và nguyên tắc đặc quyền tối thiểu cho các tài khoản tự động hóa
- Phát hiện sự trôi dạt (drift), đối soát trạng thái và các thực tiễn khắc phục cơ bản
- Danh sách kiểm tra (Checklist): sao lưu, kiểm toán và quản trị cho hạ tầng được quản lý bởi Terraform
Module 9: Kiểm thử, Gỡ lỗi và Khắc phục sự cố
- Gỡ lỗi các cấu hình Terraform và đọc các khác biệt kế hoạch (plan diffs) một cách hiệu quả
- Các phương pháp kiểm thử đơn vị và tích hợp (terraform validate, tflint, kitchen-terraform)
- Các mẫu lỗi phổ biến và chiến lược giải quyết
- Thực hành: chạy các công cụ xác thực và kiểm tra mã (linting) và sửa các vấn đề đã phát hiện
Module 10: Dự án Capstone — Kịch bản triển khai lai
- Bài tập thiết kế: lập kế hoạch triển khai thiết bị nội bộ + Azure sử dụng các mô hình đã học
- Triển khai các thành phần cốt lõi sử dụng module, trạng thái từ xa và các đoạn mã pipeline CI/CD
- Trình bày giải pháp, thảo luận về các lợi ích và rủi ro, và xem xét quy trình vận hành (runbook)
Tóm tắt và Các bước tiếp theo
Yêu cầu
- Nắm vững các khái niệm cơ bản về mạng và ảo hóa
- Thành thạo dòng lệnh trên Windows hoặc Linux
- Kiến thức cơ bản về các khái niệm hạ tầng đám mây hoặc nội bộ (on-premises)
Đối tượng tham gia
- Quản trị viên hệ thống và kỹ sư nền tảng
- Các nhà thực hành DevOps mới bắt đầu làm quen với Hạ tầng theo mã (IaC)
- Các đội ngũ CNTT quản lý hạ tầng lai (nội bộ + Azure)
Đánh giá (3)
Tốc độ truyền đạt thông tin nhìn chung rất tốt. Michal rất giỏi trong việc duy trì sự chú ý của khán giả và đảm bảo hầu hết mọi người đều theo kịp tiến độ.
Asif Shaikh - Carpmaels & Ransford
Khóa học - Terraform on Microsoft Azure
Dịch thuật bằng máy
Kiểm tra tất cả các chi tiết trong thực tế - bằng cách viết mã thực sự
Michal Pipala - EY
Khóa học - Advanced Terraform: Efficient Infrastructure as Code
Dịch thuật bằng máy
giảng viên đã chuẩn bị rất kỹ lưỡng
Federico Biavati - CRIF S.P.A.
Khóa học - Terraform for Managing Cloud Infrastructure
Dịch thuật bằng máy