Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Kerangka Materi
Kedaulatan Infrastruktur-berbasis-Kode
- Memahami risiko konsol cloud dan IaC SaaS, termasuk kunci vendor dan celah audit.
- Studi mendalam arsitektur Terraform: komponen inti, penyedia, manajemen state, dan alur kerja plan/apply.
- Analisis komparatif Terraform terhadap alternatif seperti Pulumi, Ansible, dan CloudFormation.
Bahasa Konfigurasi dan Penyedia
- Menguasai sintaks HCL: mendefinisikan sumber daya, sumber data, variabel, dan output.
- Konfigurasi penyedia on-premise: Proxmox, libvirt, vSphere, dan PowerDNS.
- Jelajahi penyedia komunitas dan dasar-dasar pengembangan penyedia kustom.
- Memahami dependensi sumber daya dan teori graf yang mendasarinya.
Manajemen State
- Mengevaluasi implikasi keamanan penyimpanan state lokal vs. remote.
- Mengatur backend self-hosted menggunakan PostgreSQL, penyimpanan kompatibel S3 (MinIO), Gitea, dan etcd.
- Implementasi penguncian state, enkripsi saat istirahat, dan strategi cadangan yang kokoh.
- Menangani migrasi state dan mendeteksi pergeseran konfigurasi.
Modul dan Workspace
- Struktur modul dengan input, output, dan praktik terbaik versioning.
- Membangun registri modul privat menggunakan tag Git.
- Memastikan isolasi melintasi lingkungan dev, staging, dan produksi melalui workspace.
- Memanfaatkan alternatif self-hosted dari Terraform Cloud, seperti Atlantis atau Spacelift.
Provisioning dan Siklus Hidup
- Integrasi cloud-init dan PXE untuk provisioning bare-metal.
- Pemanfaatan provisioners: local-exec, remote-exec, dan transfer file.
- Pemanfaatan sumber daya null dan pemicu untuk alur kerja otomasi kustom.
- Manajemen penghancuran sumber daya, perencanaan, dan penandaan (tainting) untuk rollback yang aman.
Keamanan dan Kepatuhan
- Penerapan validasi variabel dan penandaan data sensitif yang tepat.
- Implementasi policy-as-code untuk lingkungan on-premise menggunakan Sentinel dan alternatif OPA.
- Penetapan pencatatan audit yang kokoh dan proses ulasan file rencana.
Integrasi CI/CD
- Otomatisasi alur kerja plan dan apply di GitHub Actions atau Woodpecker CI.
- Integrasi
terraform fmt,validate, dan alat linting di hook pre-commit. - Penyiapan estimasi biaya dan pengaman anggaran.
- Pengembangan strategi rollback yang komprehensif dan prosedur pemulihan state.
Persyaratan
- Pemahaman tingkat menengah tentang konsep infrastruktur-berbasis-kode dan dasar-dasar komputasi cloud.
- Pengalaman praktis dengan JSON, HCL (HashiCorp Configuration Language), dan sistem kontrol versi.
- Kepintaran dengan platform virtualisasi on-premise seperti Proxmox dan VMware.
Target Audiens
- Engineer infrastruktur yang bertanggung jawab untuk menyiapkan server bare metal dan sumber daya cloud privat.
- Tim DevOps yang mengelola sumber daya on-premise melalui konfigurasi deklaratif.
- Organisasi yang aktif mencari cara untuk menghindari ketergantungan pada control plane cloud untuk mengelola state infrastruktur.
14 Jam
Testimoni (1)
Instruktur sangat berpengetahuan dan mudah diajak berbicara, ia membantu menyelesaikan masalah bagi beberapa peserta dan menjawab semua pertanyaan. Bahan kursus baik dan memiliki banyak contoh.
Vlad
Kursus - Advanced Terraform - 3 Days
Diterjemahkan Mesin