聯繫我們

課程簡介

Terraform 核心概念回顧

  • 命令行介面及所有可用的子命令
  • Terraform 操作的流程
  • 狀態文件及其重要性(以及其脆弱性)
  • Hashicorp Configuration Language (HCL),0.12 版之前和之後

設計更複雜的 Terraform 項目與模塊

  • 模塊化方法
    • 單項目、多模塊場景
    • 跨項目相關的基礎設施,單一或混合雲端或平台
    • 根模塊分解
      • 同時處理新的和傳統的大型单体項目,採取深思熟慮的 Terraform 項目組織方法

開發和管理更複雜的 Terraform 項目與模塊

  • 全面的最佳實踐
  • 模塊版本控制
  • 共享並注重 DRY(Don't Repeat Yourself)原則
  • 跨項目和模塊的複雜提供者場景
  • 引入 Terraform Null Label 及其用途

Make + Makefile 入門

  • 使用可靠且標準的 Linux 工具自動化 Terraform 項目中的重複性任務

Terraform 高級工具與 CLI 深入理解

  • 深入理解狀態及狀態文件
  • 複雜場景下的狀態遷移与管理
  • 複雜場景下的 Terraform import 方法
  • 應對錯誤和混亂的情況
    • 失控的漂移現象
    • 損壞或無法修復的狀態文件
    • 了解哪些問題無法修復
    • 主動確保不會陷入這種處境

HCL 高級主題

  • 高級配置語言表達功能:
    • 可重用性方法
    • 循環、元參數
    • For 表達式
    • 表達式上下文中的類型

強化 Terraform 的安全防護

  • Terraform 安全左移,深度防禦
  • 狀態文件與安全
  • 管理憑證和機密:最小權限、輪換、保護
  • Terraform 工作流中安全可能失效的地方及原因

基礎設施的可靠性與測試

  • 目前有哪些自動化和手動測試框架與方法可用?
    • 現狀仍有許多不足之處,例如 terratest
  • 在現實場景中偵測並減輕意外的後果
  • 開發者責任 vs 自動化測試,用於驗證的 git hooks、terraform-pre-commit 等

自動化管理 Terraform,Terraform 在流水線中的應用

  • Terraform 與 Spinnaker 的整合
  • 使用自動化交付流水線提升質量保證、穩定性及基礎設施和 Terraform 部署的可靠性
  • Terraform 與 GitOps:在 Terraform 工作流中採用 GitOps 的方法
  • Terraform Cloud 和 Enterprise 概覽,探討這些服務如何改善 Terraform 工作流,以及其他可用於滿足相同需求的工具和流程:為 Terraform 定制的 CI/CD 流水線、Atlantis 等工具

使用 Terraform 構建複雜的 AWS 基礎設施

  • 設計和使用 Terraform 部署 VPCs
  • 管理 EC2 實例及其他計算資源
  • 配置 AWS 網絡組件
  • 將 AWS 服務整合到由 Terraform 管理的基礎設施中
  • 實施 AWS 資源的安全最佳實踐

總結與後續步驟

最低要求

  • 理解雲端基礎設施概念
  • 具備 Terraform 操作的基本經驗

受眾

  • DevOps 工程師
  • 系統管理員
  • 系統架構師
 21 小時

客戶評論 (6)

課程分類