Cảm ơn bạn đã gửi yêu cầu! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Cảm ơn bạn đã gửi đặt chỗ! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Đề cương khóa học
Sự chủ quyền đối với Hạ tầng dưới dạng mã
- Hiểu rõ các rủi ro của bảng điều khiển đám mây và IaC trên nền tảng SaaS, bao gồm tình trạng phụ thuộc nhà cung cấp và khoảng trống trong kiểm toán.
- Khám phá chuyên sâu kiến trúc Terraform: các thành phần cốt lõi, providers, quản lý trạng thái và quy trình plan/apply.
- Phân tích so sánh Terraform với các giải pháp thay thế như Pulumi, Ansible và CloudFormation.
Ngôn ngữ cấu hình và Providers
- Nắm vững cú pháp HCL: định nghĩa tài nguyên, nguồn dữ liệu (data sources), biến số và đầu ra (outputs).
- Cấu hình các provider nội bộ: Proxmox, libvirt, vSphere và PowerDNS.
- Khám phá các community providers và cơ bản về phát triển custom provider.
- Hiểu mối quan hệ phụ thuộc giữa các tài nguyên và lý thuyết đồ thị nền tảng.
Quản lý Trạng thái (State Management)
- Đánh giá các vấn đề bảo mật khi lưu trữ trạng thái cục bộ so với từ xa.
- Cài đặt backend tự lưu trữ bằng PostgreSQL, kho lưu trữ tương thích S3 (MinIO), Gitea và etcd.
- Triển khai khóa trạng thái (state locking), mã hóa khi lưu trữ (encryption at rest) và chiến lược sao lưu robust.
- Xử lý di chuyển trạng thái (state migration) và phát hiện sự thay đổi cấu hình (configuration drift).
Mô-đun và Workspace
- Cấu trúc hóa mô-đun với các nguyên tắc tốt nhất về đầu vào, đầu ra và phiên bản.
- Xây dựng kho lưu trữ mô-đun riêng (private module registry) bằng Git tags.
- Đảm bảo sự cô lập giữa các môi trường dev, staging và production thông qua workspaces.
- Sử dụng các giải pháp thay thế tự lưu trữ cho Terraform Cloud, chẳng hạn như Atlantis hoặc Spacelift.
Cung cấp tài nguyên và Vòng đời
- Tích hợp cloud-init và PXE để cung cấp tài nguyên bare-metal.
- Sử dụng provisioners: local-exec, remote-exec và chuyển file.
- Tận dụng null resources và triggers cho các quy trình tự động hóa tùy chỉnh.
- Quản lý việc hủy tài nguyên, lập kế hoạch (planning) và tainting để thực hiện rollback an toàn.
Bảo mật và Tuân thủ
- Bắt buộc xác thực biến số và đánh dấu dữ liệu nhạy cảm một cách phù hợp.
- Triển khai policy-as-code cho môi trường nội bộ sử dụng Sentinel và các giải pháp thay thế OPA.
- Xây dựng quy trình kiểm toán nhật ký robust và xem xét file plan.
Tích hợp CI/CD
- Tự động hóa các quy trình plan và apply trong GitHub Actions hoặc Woodpecker CI.
- Tích hợp
terraform fmt,validatevà các công cụ linting vào pre-commit hooks. - Cài đặt ước tính chi phí và các rào chắn ngân sách (budget guardrails).
- Xây dựng chiến lược rollback toàn diện và quy trình khôi phục trạng thái.
Yêu cầu
- Hiểu biết ở mức độ trung cấp về các khái niệm hạ tầng dưới dạng mã và nguyên tắc cơ bản của điện toán đám mây.
- Kinh nghiệm thực tế với JSON, HCL (Ngôn ngữ cấu hình HashiCorp) và các hệ thống kiểm soát phiên bản.
- Quen thuộc với các nền tảng ảo hóa nội bộ như Proxmox và VMware.
Đối tượng
- Các kỹ sư hạ tầng chịu trách nhiệm cung cấp máy chủ bare-metal và tài nguyên đám mây riêng.
- Nhóm DevOps quản lý tài nguyên nội bộ thông qua cấu hình khai báo.
- Các tổ chức đang tìm cách tích cực tránh phụ thuộc vào mặt phẳng điều khiển (control plane) của nhà cung cấp đám mây để quản lý trạng thái hạ tầng.
14 Giờ
Đánh giá (1)
Giảng viên rất có kiến thức và dễ tiếp cận, ông đã giúp giải quyết các vấn đề kỹ thuật cho một số học viên và trả lời tất cả các câu hỏi. Tài liệu khóa học tốt và có nhiều ví dụ.
Vlad
Khóa học - Advanced Terraform - 3 Days
Dịch thuật bằng máy