聯繫我們

課程簡介

模組 1:基礎設施即代碼與 Terraform 介紹

  • IaC 概念及其對本地和混合環境的益處
  • Terraform 概述:提供者、資源、狀態及生命周期
  • 安裝 Terraform、Azure CLI 及必要工具
  • 首次實戰:編寫簡單的 Terraform 配置並在本地應用

模組 2:HashiCorp 配置語言 (HCL) 及配置基礎

  • HCL 語法、資源、屬性及表達式
  • 變量、輸出、局部變量及類型約束
  • 使用 Terraform CLI:init、plan、apply、destroy 及 fmt
  • 實戰實驗:為本地資源和 Azure 資源構建參數化配置

模組 3:提供者、資源及 Azure 提供者基礎

  • 理解提供者及提供者配置 (AzureRM 提供者)
  • 將基礎設施映射到 Terraform 資源(網絡、計算、儲存)
  • 管理用於自動化的 Azure 身份驗證及服務主體
  • 實戰:通過 Terraform 預配 Azure 虛擬網絡及簡單 VM

模組 4:狀態管理、後端及協作

  • Terraform 狀態:用途、格式及生命周期考量
  • 使用 Azure 儲存帳戶的遠程後端及狀態鎖定策略
  • 工作空間、環境及團隊協作模式
  • 實驗:在 Azure 儲存中配置遠程狀態並執行多用戶工作流

模組 5:模塊化、可重用性及最佳實踐

  • 編寫及使用 Terraform 模塊
  • 模塊輸入/輸出、版本控制及註冊表模式
  • 文件夾佈局、命名規範及可維護的倉庫結構
  • 實戰:創建可重用的 Azure VM + 磁碟 + 網絡模塊並在不同環境中測試

模組 6:管理 Azure 虛擬裝置及本地集成

  • 通過 Terraform 管理 Azure 虛擬機、虛擬桌面組件及裝置生命周期
  • 混合裝置管理模式:連接本地資源和 Azure 管理的裝置
  • 通過數據源及外部提供者集成容量或裝置管理系統
  • 實驗:部署代表運營單元的 Azure VM 集群,並配置資產標籤及基本監控

模組 7:CI/CD、自動化及部署管道

  • 將 Terraform 與 CI/CD 集成(GitHub Actions、Azure DevOps 管道)
  • 使用受保護的祕密及服務主體自動化 plan/apply
  • 策略即代碼基礎(Sentinel 或 Open Policy Agent 模式)及部署前檢查
  • 實戰:創建簡單的 GitHub Actions 工作流,對沙箱訂閱執行 Terraform plan 和 apply

模組 8:安全、祕密及運維實踐

  • 管理祕密:Azure Key Vault 集成及避免狀態文件中的敏感數據
  • 訪問控制、RBAC 及自動化賬戶的最小權限原則
  • 漂移檢測、狀態協調及基本修復實踐
  • 檢查清單:Terraform 管理基礎設施的備份、審計及治理

模組 9:測試、除錯及故障排除

  • 除錯 Terraform 配置並有效閱讀 plan 差異
  • 單元及集成測試方法(terraform validate、tflint、kitchen-terraform)
  • 常見錯誤模式及解決策略
  • 實驗:運行驗證和 Lint 工具並修復發現的問題

模組 10:綜合項目 — 混合部署場景

  • 設計練習:規劃使用已學模式進行本地 + Azure 裝置部署
  • 使用模塊、遠程狀態及 CI/CD 管道片段實現核心組件
  • 展示解決方案,討論權衡,並審查運維操作手冊

總結與下一步

最低要求

  • 理解基本的網絡和虛擬化概念
  • 熟悉 Windows 或 Linux 命令行
  • 具備雲端或本地基礎設施概念的基本知識

目標受眾

  • 系統管理員和平台工程師
  • 剛開始接觸基礎設施即代碼的 DevOps 實踐者
  • 管理混合(本地 + Azure)基礎設施的 IT 團隊
 28 小時

客戶評論 (3)

課程分類