Liên hệ với chúng tôi

Đề cương khóa học

Độc lập trong Mã hóa Hạ tầng (IaC Sovereignty)

  • Hiểu rõ các rủi ro của các bảng điều khiển đám mây và IaC dạng SaaS, bao gồm sự ràng buộc của nhà cung cấp và các khoảng trống trong kiểm toán.
  • Đi sâu vào kiến trúc Terraform: các thành phần cốt lõi, providers, quản lý trạng thái và quy trình plan/apply.
  • Phân tích so sánh Terraform với các giải pháp thay thế như Pulumi, Ansible và CloudFormation.

Ngôn ngữ Cấu hình và Providers

  • Nắm vững cú pháp HCL: định nghĩa tài nguyên, nguồn dữ liệu, biến và đầu ra (outputs).
  • Cấu hình các providers nội bộ: Proxmox, libvirt, vSphere và PowerDNS.
  • Khám phá các providers từ cộng đồng và cơ bản về phát triển provider tùy chỉnh.
  • Hiểu về sự phụ thuộc của tài nguyên và lý thuyết đồ thị nền tảng.

Quản lý Trạng Thái (State Management)

  • Đánh giá các hệ quả bảo mật của việc lưu trữ trạng thái cục bộ so với từ xa.
  • Cài đặt các backend tự host sử dụng PostgreSQL, kho lưu trữ tương thích S3 (MinIO), Gitea và etcd.
  • Thực hiện cơ chế khoá trạng thái (state locking), mã hóa dữ liệu khi lưu trữ và các chiến lược sao lưu vững chắc.
  • Xử lý di trú trạng thái và phát hiện sự trôi dạt cấu hình (configuration drift).

Modules và Workspaces

  • Định cấu trúc các module với đầu vào, đầu ra và các thực hành tốt nhất về quản lý phiên bản.
  • Xây dựng các registry module riêng tư sử dụng các thẻ (tags) Git.
  • Đảm bảo sự cách ly giữa các môi trường dev, staging và production thông qua workspaces.
  • Tận dụng các giải pháp thay thế tự host cho Terraform Cloud, chẳng hạn như Atlantis hoặc Spacelift.

Triển Khai (Provisioning) và Vòng Đời (Lifecycle)

  • Tích hợp cloud-init và PXE cho việc triển khai máy chủ vật lý.
  • Sử dụng các provisioner: local-exec, remote-exec và truyền tệp.
  • Tận dụng các tài nguyên null và các bộ kích hoạt (triggers) cho các quy trình tự động hóa tùy chỉnh.
  • Quản lý việc phá hủy tài nguyên, lập kế hoạch và đánh dấu (tainting) để thực hiện các bước lùi an toàn.

Bảo Mật và Tuân Thủ

  • Thực thi xác thực biến và đánh dấu dữ liệu nhạy cảm phù hợp.
  • Thực hiện policy-as-code cho các môi trường nội bộ sử dụng Sentinel và các giải pháp thay thế OPA.
  • Thiết lập ghi log kiểm toán vững chắc và quy trình xem xét tệp kế hoạch (plan files).

Tích Hợp CI/CD

  • Tự động hóa quy trình plan và apply trong GitHub Actions hoặc Woodpecker CI.
  • Tích hợp terraform fmt, validate và các công cụ linting trong các hook trước khi commit (pre-commit hooks).
  • Cài đặt ước tính chi phí và các rào cản ngân sách (budget guardrails).
  • Phát triển các chiến lược hoàn tác (rollback) toàn diện và các thủ tục khôi phục trạng thái.

Yêu cầu

  • Hiểu biết ở mức trung cấp về các khái niệm mã hóa hạ tầng (IaC) và cơ bản về điện toán đám mây.
  • Kinh nghiệm thực tế với JSON, HCL (Ngôn ngữ cấu hình HashiCorp) và các hệ thống kiểm soát phiên bản.
  • Quen thuộc với các nền tảng ảo hóa nội bộ (on-premise) như Proxmox và VMware.

Đối tượng tham gia

  • Các kỹ sư hạ tầng chịu trách nhiệm triển khai máy chủ vật lý và tài nguyên đám mây riêng tư.
  • Các nhóm DevOps quản lý tài nguyên nội bộ thông qua cấu hình tuyên bố.
  • Các tổ chức đang tích cực tìm cách tránh sự phụ thuộc vào mặt phẳng điều khiển đám mây (cloud control planes) để quản lý trạng thái hạ tầng.
 14 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (1)

Các khóa học sắp tới

Các danh mục liên quan