聯繫我們

課程簡介

模組 1:基礎設施即程式碼與 Terraform 介紹

  • IaC 概念及其為混合環境帶來的效益
  • Terraform 概覽:提供者、資源、狀態及生命週期
  • 安裝 Terraform、Azure CLI 及必要工具
  • 實作入門:撰寫簡單的 Terraform 配置並在本地套用

模組 2:HashiCorp 配置語言 (HCL) 與配置基礎

  • HCL 語法、資源、屬性與表達式
  • 變數、輸出值、局部變數及型別約束
  • Terraform CLI 操作:init、plan、apply、destroy 和 fmt
  • 實作練習:為線下資源與 Azure 資源建立參數化配置

模組 3:提供者、資源與 Azure 提供者基礎知識

  • 了解提供者與提供者配置(AzureRM 提供者)
  • 將基礎設施映射至 Terraform 資源(網路、計算、儲存)
  • 管理 Azure 驗證與自動化服務主體
  • 實作練習:透過 Terraform 設定 Azure 虛擬網路與簡單 VM

模組 4:狀態管理、後端與協作

  • Terraform 狀態的目的、格式與生命週期考量
  • Azure Storage 帳戶的遠端後端與狀態鎖定策略
  • 團隊協作的workspace、環境設定及協作模式
  • 實驗室:配置 Azure Storage 遠端狀態並執行多用戶工作流程

模組 5:模組化、重用性與最佳實踐

  • 撰寫與使用 Terraform 模組
  • 模組輸入/輸出、版本控制與註冊表模式
  • 資料夾配置、命名慣例及可維護的倉儲結構
  • 實作練習:為 Azure VM + 磁碟 + 網路建立可重用模組,並在多個環境中測試

模組 6:管理 Azure 虛擬設備與線下整合

  • 透過 Terraform 管理 Azure 虛擬機器、虛擬桌面組件及設備生命週期
  • 混合設備管理模式:連接線下資源與 Azure 管理設備
  • 透過資料來源與外部提供者整合量測或設備管理系統
  • 實驗室:部署代表操作單位的 Azure VM 集羣,並配置庫存標籤與基本監控

模組 7:CI/CD、自動化與部署管線

  • Terraform 與 CI/CD(GitHub Actions、Azure DevOps 管線)的整合
  • 使用受保護密鑰與服務主體自動執行 plan/apply
  • 政策即程式碼基礎知識(Sentinel 或 Open Policy Agent 模式)及部署前檢查
  • 實作練習:建立簡單的 GitHub Actions 工作流程,以規劃並套用 Terraform 到沙盒訂閱

模組 8:安全性、密鑰與營運實踐

  • 密鑰管理:整合 Azure Key Vault 並避免狀態檔案包含敏感數據
  • 存取控制、RBAC 及自動化帳號的最小權限原則
  • 漂移偵測、狀態 reconciliation 及基本修復實踐
  • 檢查清單:Terraform 管理基礎設施的備份、審計與治理

模組 9:測試、除錯與疑難排解

  • 除錯 Terraform 配置並有效閱讀 plan 差異
  • 單元與整合測試方法(terraform validate、tflint、kitchen-terraform)
  • 常見錯誤模式與解決方案
  • 實驗室:執行驗證與 linting 工具並修復發現的問題

模組 10:終項專案 — 混合部署情境

  • 設計練習:利用所學模式規劃線下 + Azure 設備部署
  • 使用模組、遠端狀態及 CI/CD 管線片段實作核心組件
  • 展示解決方案、討論權衡取捨,並審查營運手冊

總結與下一步

最低要求

  • 具備基礎網路與虛擬化概念知識
  • 熟悉 Windows 或 Linux 命令列操作
  • 對雲端或線下環境的基礎設施概念有基本了解

目標受眾

  • 系統管理員與平台工程師
  • 剛接觸基礎設施即程式碼 (IaC) 的 DevOps 從業人員
  • 管理混合環境(線下 + Azure)基礎設施的 IT 團隊
 28 小時

客戶評論 (3)

課程分類