Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Kerangka Materi
Kedaulatan Infrastruktur sebagai Kode
- Memahami risiko konsol awan dan IaC berbasis SaaS, termasuk vendor lock-in dan celah audit.
- Pendalaman mendalam ke dalam arsitektur Terraform: komponen inti, providers, manajemen state, dan alur kerja plan/apply.
- Analisis perbandingan Terraform terhadap alternatif seperti Pulumi, Ansible, dan CloudFormation.
Bahasa Konfigurasi dan Providers
- Menguasai sintaks HCL: mendefinisikan resources, data sources, variables, dan outputs.
- Mengonfigurasi on-premise providers: Proxmox, libvirt, vSphere, dan PowerDNS.
- Mengeksplorasi community providers dan dasar-dasar pengembangan custom provider.
- Memahami resource dependencies dan teori graf di baliknya.
Pengelolaan State
- Mengevaluasi implikasi keamanan penyimpanan state lokal vs. remote.
- Menyiapkan backend yang dihosting mandiri menggunakan PostgreSQL, penyimpanan yang kompatibel dengan S3 (MinIO), Gitea, dan etcd.
- Mengimplementasikan penguncian state, enkripsi saat diam (encryption at rest), dan strategi backup yang kuat.
- Menangani migrasi state dan mendeteksi konfigurasi drift.
Modules dan Workspaces
- Struktur modul dengan inputs, outputs, dan praktik terbaik versi.
- Membangun private module registry menggunakan tag Git.
- Mempastikan isolasi antar lingkungan dev, staging, dan production melalui workspaces.
- Memanfaatkan alternatif yang dihosting mandiri untuk Terraform Cloud, seperti Atlantis atau Spacelift.
Provisioning dan Siklus Hidup
- Mengintegrasikan cloud-init dan PXE untuk provisioning mesin fisik.
- Memanfaatkan provisioners: local-exec, remote-exec, dan transfer file.
- Memanfaatkan null resources dan triggers untuk alur kerja otomatisasi kustom.
- Mengelola penghancuran resource, planning, dan tainting untuk rollback yang aman.
Keamanan dan Kepatuhan
- Meng强制执行 validasi variabel dan menandai data sensitif dengan tepat.
- Mengimplementasikan policy-as-code untuk lingkungan on-premise menggunakan Sentinel dan alternatif OPA.
- Menetapkan logging audit yang kuat dan proses peninjauan file plan.
Integrasi CI/CD
- Mengotomatisasi alur kerja plan dan apply di GitHub Actions atau Woodpecker CI.
- Mengintegrasikan
terraform fmt,validate, dan alat linting dalam pre-commit hooks. - Menyiapkan estimasi biaya dan guardrails anggaran.
- Mengembangkan strategi rollback yang komprehensif dan prosedur pemulihan state.
Persyaratan
- Pemahaman tingkat menengah tentang konsep infrastruktur sebagai kode dan dasar-dasar komputasi awan.
- Pengalaman praktis dengan JSON, HCL (HashiCorp Configuration Language), dan sistem kontrol versi.
- Kepahaman dengan platform virtualisasi on-premise seperti Proxmox dan VMware.
Audience
- Insinyur infrastruktur yang bertanggung jawab atas provisioning server mesin fisik dan sumber daya cloud pribadi.
- Tim DevOps yang mengelola sumber daya on-premise melalui konfigurasi deklaratif.
- Organisasi yang secara aktif berupaya menghindari ketergantungan pada plane kontrol awan untuk mengelola state infrastruktur.
14 Jam
Testimoni (3)
tempo untuk sebagian besar sangat luar biasa. Michal sangat pandai memastikan audiens tetap terlibat dan memastikan semua orang mengikuti untuk sebagian besar
Asif Shaikh - Carpmaels & Ransford
Kursus - Terraform on Microsoft Azure
Diterjemahkan Mesin
Memeriksa semua detail dalam praktik - dengan menulis kode yang sebenarnya
Michal Pipala - EY
Kursus - Advanced Terraform: Efficient Infrastructure as Code
Diterjemahkan Mesin
instruktur sangat terlatih dengan baik
Federico Biavati - CRIF S.P.A.
Kursus - Terraform for Managing Cloud Infrastructure
Diterjemahkan Mesin