Cảm ơn bạn đã gửi yêu cầu! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Cảm ơn bạn đã gửi đặt chỗ! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Đề cương khóa học
Độc lập trong Mã hóa Hạ tầng (IaC Sovereignty)
- Hiểu rõ các rủi ro của các bảng điều khiển đám mây và IaC dạng SaaS, bao gồm sự ràng buộc của nhà cung cấp và các khoảng trống trong kiểm toán.
- Đi sâu vào kiến trúc Terraform: các thành phần cốt lõi, providers, quản lý trạng thái và quy trình plan/apply.
- Phân tích so sánh Terraform với các giải pháp thay thế như Pulumi, Ansible và CloudFormation.
Ngôn ngữ Cấu hình và Providers
- Nắm vững cú pháp HCL: định nghĩa tài nguyên, nguồn dữ liệu, biến và đầu ra (outputs).
- Cấu hình các providers nội bộ: Proxmox, libvirt, vSphere và PowerDNS.
- Khám phá các providers từ cộng đồng và cơ bản về phát triển provider tùy chỉnh.
- Hiểu về sự phụ thuộc của tài nguyên và lý thuyết đồ thị nền tảng.
Quản lý Trạng Thái (State Management)
- Đánh giá các hệ quả bảo mật của việc lưu trữ trạng thái cục bộ so với từ xa.
- Cài đặt các backend tự host sử dụng PostgreSQL, kho lưu trữ tương thích S3 (MinIO), Gitea và etcd.
- Thực hiện cơ chế khoá trạng thái (state locking), mã hóa dữ liệu khi lưu trữ và các chiến lược sao lưu vững chắc.
- Xử lý di trú trạng thái và phát hiện sự trôi dạt cấu hình (configuration drift).
Modules và Workspaces
- Định cấu trúc các module với đầu vào, đầu ra và các thực hành tốt nhất về quản lý phiên bản.
- Xây dựng các registry module riêng tư sử dụng các thẻ (tags) Git.
- Đảm bảo sự cách ly giữa các môi trường dev, staging và production thông qua workspaces.
- Tận dụng các giải pháp thay thế tự host cho Terraform Cloud, chẳng hạn như Atlantis hoặc Spacelift.
Triển Khai (Provisioning) và Vòng Đời (Lifecycle)
- Tích hợp cloud-init và PXE cho việc triển khai máy chủ vật lý.
- Sử dụng các provisioner: local-exec, remote-exec và truyền tệp.
- Tận dụng các tài nguyên null và các bộ kích hoạt (triggers) cho các quy trình tự động hóa tùy chỉnh.
- Quản lý việc phá hủy tài nguyên, lập kế hoạch và đánh dấu (tainting) để thực hiện các bước lùi an toàn.
Bảo Mật và Tuân Thủ
- Thực thi xác thực biến và đánh dấu dữ liệu nhạy cảm phù hợp.
- Thực hiện policy-as-code cho các môi trường nội bộ sử dụng Sentinel và các giải pháp thay thế OPA.
- Thiết lập ghi log kiểm toán vững chắc và quy trình xem xét tệp kế hoạch (plan files).
Tích Hợp CI/CD
- Tự động hóa quy trình plan và apply trong GitHub Actions hoặc Woodpecker CI.
- Tích hợp
terraform fmt,validatevà các công cụ linting trong các hook trước khi commit (pre-commit hooks). - Cài đặt ước tính chi phí và các rào cản ngân sách (budget guardrails).
- Phát triển các chiến lược hoàn tác (rollback) toàn diện và các thủ tục khôi phục trạng thái.
Yêu cầu
- Hiểu biết ở mức trung cấp về các khái niệm mã hóa hạ tầng (IaC) và cơ bản về điện toán đám mây.
- Kinh nghiệm thực tế với JSON, HCL (Ngôn ngữ cấu hình HashiCorp) và các hệ thống kiểm soát phiên bản.
- Quen thuộc với các nền tảng ảo hóa nội bộ (on-premise) như Proxmox và VMware.
Đối tượng tham gia
- Các kỹ sư hạ tầng chịu trách nhiệm triển khai máy chủ vật lý và tài nguyên đám mây riêng tư.
- Các nhóm DevOps quản lý tài nguyên nội bộ thông qua cấu hình tuyên bố.
- Các tổ chức đang tích cực tìm cách tránh sự phụ thuộc vào mặt phẳng điều khiển đám mây (cloud control planes) để quản lý trạng thái hạ tầng.
14 Giờ
Đánh giá (1)
Giảng viên rất có kiến thức và dễ tiếp cận, ông đã giúp giải quyết các vấn đề kỹ thuật cho một số học viên và trả lời tất cả các câu hỏi. Tài liệu khóa học tốt và có nhiều ví dụ.
Vlad
Khóa học - Advanced Terraform - 3 Days
Dịch thuật bằng máy