Liên hệ với chúng tôi

Đề cương khóa học

Sự chủ quyền đối với Hạ tầng dưới dạng mã

  • Hiểu rõ các rủi ro của bảng điều khiển đám mây và IaC trên nền tảng SaaS, bao gồm tình trạng phụ thuộc nhà cung cấp và khoảng trống trong kiểm toán.
  • Khám phá chuyên sâu kiến trúc Terraform: các thành phần cốt lõi, providers, quản lý trạng thái và quy trình plan/apply.
  • Phân tích so sánh Terraform với các giải pháp thay thế như Pulumi, Ansible và CloudFormation.

Ngôn ngữ cấu hình và Providers

  • Nắm vững cú pháp HCL: định nghĩa tài nguyên, nguồn dữ liệu (data sources), biến số và đầu ra (outputs).
  • Cấu hình các provider nội bộ: Proxmox, libvirt, vSphere và PowerDNS.
  • Khám phá các community providers và cơ bản về phát triển custom provider.
  • Hiểu mối quan hệ phụ thuộc giữa các tài nguyên và lý thuyết đồ thị nền tảng.

Quản lý Trạng thái (State Management)

  • Đánh giá các vấn đề bảo mật khi lưu trữ trạng thái cục bộ so với từ xa.
  • Cài đặt backend tự lưu trữ bằng PostgreSQL, kho lưu trữ tương thích S3 (MinIO), Gitea và etcd.
  • Triển khai khóa trạng thái (state locking), mã hóa khi lưu trữ (encryption at rest) và chiến lược sao lưu robust.
  • Xử lý di chuyển trạng thái (state migration) và phát hiện sự thay đổi cấu hình (configuration drift).

Mô-đun và Workspace

  • Cấu trúc hóa mô-đun với các nguyên tắc tốt nhất về đầu vào, đầu ra và phiên bản.
  • Xây dựng kho lưu trữ mô-đun riêng (private module registry) bằng Git tags.
  • Đảm bảo sự cô lập giữa các môi trường dev, staging và production thông qua workspaces.
  • Sử dụng các giải pháp thay thế tự lưu trữ cho Terraform Cloud, chẳng hạn như Atlantis hoặc Spacelift.

Cung cấp tài nguyên và Vòng đời

  • Tích hợp cloud-init và PXE để cung cấp tài nguyên bare-metal.
  • Sử dụng provisioners: local-exec, remote-exec và chuyển file.
  • Tận dụng null resources và triggers cho các quy trình tự động hóa tùy chỉnh.
  • Quản lý việc hủy tài nguyên, lập kế hoạch (planning) và tainting để thực hiện rollback an toàn.

Bảo mật và Tuân thủ

  • Bắt buộc xác thực biến số và đánh dấu dữ liệu nhạy cảm một cách phù hợp.
  • Triển khai policy-as-code cho môi trường nội bộ sử dụng Sentinel và các giải pháp thay thế OPA.
  • Xây dựng quy trình kiểm toán nhật ký robust và xem xét file plan.

Tích hợp CI/CD

  • Tự động hóa các quy trình plan và apply trong GitHub Actions hoặc Woodpecker CI.
  • Tích hợp terraform fmt, validate và các công cụ linting vào pre-commit hooks.
  • Cài đặt ước tính chi phí và các rào chắn ngân sách (budget guardrails).
  • Xây dựng chiến lược rollback toàn diện và quy trình khôi phục trạng thái.

Yêu cầu

  • Hiểu biết ở mức độ trung cấp về các khái niệm hạ tầng dưới dạng mã và nguyên tắc cơ bản của điện toán đám mây.
  • Kinh nghiệm thực tế với JSON, HCL (Ngôn ngữ cấu hình HashiCorp) và các hệ thống kiểm soát phiên bản.
  • Quen thuộc với các nền tảng ảo hóa nội bộ như Proxmox và VMware.

Đối tượng

  • Các kỹ sư hạ tầng chịu trách nhiệm cung cấp máy chủ bare-metal và tài nguyên đám mây riêng.
  • Nhóm DevOps quản lý tài nguyên nội bộ thông qua cấu hình khai báo.
  • Các tổ chức đang tìm cách tích cực tránh phụ thuộc vào mặt phẳng điều khiển (control plane) của nhà cung cấp đám mây để quản lý trạng thái hạ tầng.
 14 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (1)

Các khóa học sắp tới

Các danh mục liên quan