Hubungi Kami

Kerangka Materi

Kedaulatan Infrastruktur sebagai Kode

  • Memahami risiko konsol awan dan IaC berbasis SaaS, termasuk vendor lock-in dan celah audit.
  • Pendalaman mendalam ke dalam arsitektur Terraform: komponen inti, providers, manajemen state, dan alur kerja plan/apply.
  • Analisis perbandingan Terraform terhadap alternatif seperti Pulumi, Ansible, dan CloudFormation.

Bahasa Konfigurasi dan Providers

  • Menguasai sintaks HCL: mendefinisikan resources, data sources, variables, dan outputs.
  • Mengonfigurasi on-premise providers: Proxmox, libvirt, vSphere, dan PowerDNS.
  • Mengeksplorasi community providers dan dasar-dasar pengembangan custom provider.
  • Memahami resource dependencies dan teori graf di baliknya.

Pengelolaan State

  • Mengevaluasi implikasi keamanan penyimpanan state lokal vs. remote.
  • Menyiapkan backend yang dihosting mandiri menggunakan PostgreSQL, penyimpanan yang kompatibel dengan S3 (MinIO), Gitea, dan etcd.
  • Mengimplementasikan penguncian state, enkripsi saat diam (encryption at rest), dan strategi backup yang kuat.
  • Menangani migrasi state dan mendeteksi konfigurasi drift.

Modules dan Workspaces

  • Struktur modul dengan inputs, outputs, dan praktik terbaik versi.
  • Membangun private module registry menggunakan tag Git.
  • Mempastikan isolasi antar lingkungan dev, staging, dan production melalui workspaces.
  • Memanfaatkan alternatif yang dihosting mandiri untuk Terraform Cloud, seperti Atlantis atau Spacelift.

Provisioning dan Siklus Hidup

  • Mengintegrasikan cloud-init dan PXE untuk provisioning mesin fisik.
  • Memanfaatkan provisioners: local-exec, remote-exec, dan transfer file.
  • Memanfaatkan null resources dan triggers untuk alur kerja otomatisasi kustom.
  • Mengelola penghancuran resource, planning, dan tainting untuk rollback yang aman.

Keamanan dan Kepatuhan

  • Meng强制执行 validasi variabel dan menandai data sensitif dengan tepat.
  • Mengimplementasikan policy-as-code untuk lingkungan on-premise menggunakan Sentinel dan alternatif OPA.
  • Menetapkan logging audit yang kuat dan proses peninjauan file plan.

Integrasi CI/CD

  • Mengotomatisasi alur kerja plan dan apply di GitHub Actions atau Woodpecker CI.
  • Mengintegrasikan terraform fmt, validate, dan alat linting dalam pre-commit hooks.
  • Menyiapkan estimasi biaya dan guardrails anggaran.
  • Mengembangkan strategi rollback yang komprehensif dan prosedur pemulihan state.

Persyaratan

  • Pemahaman tingkat menengah tentang konsep infrastruktur sebagai kode dan dasar-dasar komputasi awan.
  • Pengalaman praktis dengan JSON, HCL (HashiCorp Configuration Language), dan sistem kontrol versi.
  • Kepahaman dengan platform virtualisasi on-premise seperti Proxmox dan VMware.

Audience

  • Insinyur infrastruktur yang bertanggung jawab atas provisioning server mesin fisik dan sumber daya cloud pribadi.
  • Tim DevOps yang mengelola sumber daya on-premise melalui konfigurasi deklaratif.
  • Organisasi yang secara aktif berupaya menghindari ketergantungan pada plane kontrol awan untuk mengelola state infrastruktur.
 14 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (3)

Kursus Mendatang

Kategori Terkait