感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
模組 1:基礎設施即代碼與 Terraform 介紹
- IaC 概念及其對本地和混合環境的益處
- Terraform 概述:提供者、資源、狀態及生命周期
- 安裝 Terraform、Azure CLI 及必要工具
- 首次實戰:編寫簡單的 Terraform 配置並在本地應用
模組 2:HashiCorp 配置語言 (HCL) 及配置基礎
- HCL 語法、資源、屬性及表達式
- 變量、輸出、局部變量及類型約束
- 使用 Terraform CLI:init、plan、apply、destroy 及 fmt
- 實戰實驗:為本地資源和 Azure 資源構建參數化配置
模組 3:提供者、資源及 Azure 提供者基礎
- 理解提供者及提供者配置 (AzureRM 提供者)
- 將基礎設施映射到 Terraform 資源(網絡、計算、儲存)
- 管理用於自動化的 Azure 身份驗證及服務主體
- 實戰:通過 Terraform 預配 Azure 虛擬網絡及簡單 VM
模組 4:狀態管理、後端及協作
- Terraform 狀態:用途、格式及生命周期考量
- 使用 Azure 儲存帳戶的遠程後端及狀態鎖定策略
- 工作空間、環境及團隊協作模式
- 實驗:在 Azure 儲存中配置遠程狀態並執行多用戶工作流
模組 5:模塊化、可重用性及最佳實踐
- 編寫及使用 Terraform 模塊
- 模塊輸入/輸出、版本控制及註冊表模式
- 文件夾佈局、命名規範及可維護的倉庫結構
- 實戰:創建可重用的 Azure VM + 磁碟 + 網絡模塊並在不同環境中測試
模組 6:管理 Azure 虛擬裝置及本地集成
- 通過 Terraform 管理 Azure 虛擬機、虛擬桌面組件及裝置生命周期
- 混合裝置管理模式:連接本地資源和 Azure 管理的裝置
- 通過數據源及外部提供者集成容量或裝置管理系統
- 實驗:部署代表運營單元的 Azure VM 集群,並配置資產標籤及基本監控
模組 7:CI/CD、自動化及部署管道
- 將 Terraform 與 CI/CD 集成(GitHub Actions、Azure DevOps 管道)
- 使用受保護的祕密及服務主體自動化 plan/apply
- 策略即代碼基礎(Sentinel 或 Open Policy Agent 模式)及部署前檢查
- 實戰:創建簡單的 GitHub Actions 工作流,對沙箱訂閱執行 Terraform plan 和 apply
模組 8:安全、祕密及運維實踐
- 管理祕密:Azure Key Vault 集成及避免狀態文件中的敏感數據
- 訪問控制、RBAC 及自動化賬戶的最小權限原則
- 漂移檢測、狀態協調及基本修復實踐
- 檢查清單:Terraform 管理基礎設施的備份、審計及治理
模組 9:測試、除錯及故障排除
- 除錯 Terraform 配置並有效閱讀 plan 差異
- 單元及集成測試方法(terraform validate、tflint、kitchen-terraform)
- 常見錯誤模式及解決策略
- 實驗:運行驗證和 Lint 工具並修復發現的問題
模組 10:綜合項目 — 混合部署場景
- 設計練習:規劃使用已學模式進行本地 + Azure 裝置部署
- 使用模塊、遠程狀態及 CI/CD 管道片段實現核心組件
- 展示解決方案,討論權衡,並審查運維操作手冊
總結與下一步
最低要求
- 理解基本的網絡和虛擬化概念
- 熟悉 Windows 或 Linux 命令行
- 具備雲端或本地基礎設施概念的基本知識
目標受眾
- 系統管理員和平台工程師
- 剛開始接觸基礎設施即代碼的 DevOps 實踐者
- 管理混合(本地 + Azure)基礎設施的 IT 團隊
28 小時
客戶評論 (3)
節奏總體非常出色。Michal非常擅長確保觀衆參與,並確保大部分人都能跟上進度。
Asif Shaikh - Carpmaels & Ransford
課程 - Terraform on Microsoft Azure
機器翻譯
通過編寫實際代碼,檢查所有細節
Michal Pipala - EY
課程 - Advanced Terraform: Efficient Infrastructure as Code
機器翻譯
講師準備得非常充分
Federico Biavati - CRIF S.P.A.
課程 - Terraform for Managing Cloud Infrastructure
機器翻譯