Liên hệ với chúng tôi

Đề cương khóa học

Module 1: Giới thiệu về Hạ tầng theo mã (IaC) và Terraform

  • Các khái niệm và lợi ích của IaC đối với môi trường nội bộ và lai (hybrid)
  • Tổng quan về Terraform: providers, resources, state và vòng đời
  • Cài đặt Terraform, Azure CLI và các công cụ cần thiết
  • Thực hành đầu tiên: viết một cấu hình Terraform đơn giản và áp dụng nó cục bộ

Module 2: Ngôn ngữ Cấu hình HashiCorp (HCL) và các khái niệm cơ bản

  • Cú pháp HCL, resources, attributes và expressions
  • Variables, outputs, locals và các ràng buộc kiểu dữ liệu
  • Sử dụng CLI Terraform: init, plan, apply, destroy và fmt
  • Thực hành: xây dựng cấu hình có tham số cho một tài nguyên nội bộ và một tài nguyên Azure

Module 3: Providers, Resources và các nền tảng của Azure Provider

  • Hiểu về providers và cấu hình provider (AzureRM provider)
  • Ánh xạ hạ tầng thành các resources trong Terraform (mạng, tính toán, lưu trữ)
  • Quản lý xác thực Azure và service principals cho tự động hóa
  • Thực hành: triển khai một mạng ảo Azure và một VM đơn giản thông qua Terraform

Module 4: Quản lý Trạng thái, Backends và Cộng tác

  • Trạng thái Terraform: mục đích, định dạng và các cân nhắc về vòng đời
  • Các backend từ xa với Azure Storage Account và các chiến lược khóa trạng thái
  • Workspaces, môi trường và các mô hình cộng tác cho đội ngũ
  • Thực hành: cấu hình trạng thái từ xa trong Azure Storage và thực hiện quy trình làm việc đa người dùng

Module 5: Mô-đun hóa, Khả năng tái sử dụng và Thực tiễn tốt nhất

  • Soạn thảo và sử dụng các module Terraform
  • Đầu vào/đầu ra của module, phiên bản hóa và các mô hình registry
  • Bố cục thư mục, quy ước đặt tên và cấu trúc kho mã nguồn (repo) dễ bảo trì
  • Thực hành: tạo module có thể tái sử dụng cho VM Azure + ổ đĩa + mạng và kiểm tra qua các môi trường khác nhau

Module 6: Quản lý thiết bị ảo Azure và tích hợp với môi trường nội bộ

  • Quản lý các Máy ảo Azure, các thành phần Virtual Desktop và vòng đời thiết bị thông qua Terraform
  • Các mô hình quản lý thiết bị lai: kết nối tài nguyên nội bộ và thiết bị được quản lý bởi Azure
  • Tích hợp các hệ thống quản lý thiết bị hoặc dung lượng lưu trữ thông qua nguồn dữ liệu và các provider bên ngoài
  • Thực hành: triển khai cụm VM Azure đại diện cho các đơn vị vận hành và cấu hình đánh dấu danh mục tài sản (inventory tagging) cùng giám sát cơ bản

Module 7: CI/CD, Tự động hóa và Pipeline triển khai

  • Tích hợp Terraform với CI/CD (GitHub Actions, Azure DevOps pipelines)
  • Tự động hóa plan/apply với thông tin bí mật được bảo mật và service principals
  • Nền tảng về Chính sách theo mã (Policy as Code) (mô hình Sentinel hoặc Open Policy Agent) và các kiểm tra trước khi triển khai
  • Thực hành: tạo một workflow GitHub Actions đơn giản để plan và apply Terraform trên một subscription thử nghiệm (sandbox)

Module 8: Bảo mật, Thông tin bí mật và Thực tiễn vận hành

  • Quản lý thông tin bí mật: tích hợp Azure Key Vault và tránh dữ liệu nhạy cảm trong các tệp trạng thái
  • Kiểm soát truy cập, RBAC và nguyên tắc đặc quyền tối thiểu cho các tài khoản tự động hóa
  • Phát hiện sự trôi dạt (drift), đối soát trạng thái và các thực tiễn khắc phục cơ bản
  • Danh sách kiểm tra (Checklist): sao lưu, kiểm toán và quản trị cho hạ tầng được quản lý bởi Terraform

Module 9: Kiểm thử, Gỡ lỗi và Khắc phục sự cố

  • Gỡ lỗi các cấu hình Terraform và đọc các khác biệt kế hoạch (plan diffs) một cách hiệu quả
  • Các phương pháp kiểm thử đơn vị và tích hợp (terraform validate, tflint, kitchen-terraform)
  • Các mẫu lỗi phổ biến và chiến lược giải quyết
  • Thực hành: chạy các công cụ xác thực và kiểm tra mã (linting) và sửa các vấn đề đã phát hiện

Module 10: Dự án Capstone — Kịch bản triển khai lai

  • Bài tập thiết kế: lập kế hoạch triển khai thiết bị nội bộ + Azure sử dụng các mô hình đã học
  • Triển khai các thành phần cốt lõi sử dụng module, trạng thái từ xa và các đoạn mã pipeline CI/CD
  • Trình bày giải pháp, thảo luận về các lợi ích và rủi ro, và xem xét quy trình vận hành (runbook)

Tóm tắt và Các bước tiếp theo

Yêu cầu

  • Nắm vững các khái niệm cơ bản về mạng và ảo hóa
  • Thành thạo dòng lệnh trên Windows hoặc Linux
  • Kiến thức cơ bản về các khái niệm hạ tầng đám mây hoặc nội bộ (on-premises)

Đối tượng tham gia

  • Quản trị viên hệ thống và kỹ sư nền tảng
  • Các nhà thực hành DevOps mới bắt đầu làm quen với Hạ tầng theo mã (IaC)
  • Các đội ngũ CNTT quản lý hạ tầng lai (nội bộ + Azure)
 28 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (3)

Các khóa học sắp tới

Các danh mục liên quan