Hubungi Kami

Kerangka Materi

Kedaulatan Infrastruktur-berbasis-Kode

  • Memahami risiko konsol cloud dan IaC SaaS, termasuk kunci vendor dan celah audit.
  • Studi mendalam arsitektur Terraform: komponen inti, penyedia, manajemen state, dan alur kerja plan/apply.
  • Analisis komparatif Terraform terhadap alternatif seperti Pulumi, Ansible, dan CloudFormation.

Bahasa Konfigurasi dan Penyedia

  • Menguasai sintaks HCL: mendefinisikan sumber daya, sumber data, variabel, dan output.
  • Konfigurasi penyedia on-premise: Proxmox, libvirt, vSphere, dan PowerDNS.
  • Jelajahi penyedia komunitas dan dasar-dasar pengembangan penyedia kustom.
  • Memahami dependensi sumber daya dan teori graf yang mendasarinya.

Manajemen State

  • Mengevaluasi implikasi keamanan penyimpanan state lokal vs. remote.
  • Mengatur backend self-hosted menggunakan PostgreSQL, penyimpanan kompatibel S3 (MinIO), Gitea, dan etcd.
  • Implementasi penguncian state, enkripsi saat istirahat, dan strategi cadangan yang kokoh.
  • Menangani migrasi state dan mendeteksi pergeseran konfigurasi.

Modul dan Workspace

  • Struktur modul dengan input, output, dan praktik terbaik versioning.
  • Membangun registri modul privat menggunakan tag Git.
  • Memastikan isolasi melintasi lingkungan dev, staging, dan produksi melalui workspace.
  • Memanfaatkan alternatif self-hosted dari Terraform Cloud, seperti Atlantis atau Spacelift.

Provisioning dan Siklus Hidup

  • Integrasi cloud-init dan PXE untuk provisioning bare-metal.
  • Pemanfaatan provisioners: local-exec, remote-exec, dan transfer file.
  • Pemanfaatan sumber daya null dan pemicu untuk alur kerja otomasi kustom.
  • Manajemen penghancuran sumber daya, perencanaan, dan penandaan (tainting) untuk rollback yang aman.

Keamanan dan Kepatuhan

  • Penerapan validasi variabel dan penandaan data sensitif yang tepat.
  • Implementasi policy-as-code untuk lingkungan on-premise menggunakan Sentinel dan alternatif OPA.
  • Penetapan pencatatan audit yang kokoh dan proses ulasan file rencana.

Integrasi CI/CD

  • Otomatisasi alur kerja plan dan apply di GitHub Actions atau Woodpecker CI.
  • Integrasi terraform fmt, validate, dan alat linting di hook pre-commit.
  • Penyiapan estimasi biaya dan pengaman anggaran.
  • Pengembangan strategi rollback yang komprehensif dan prosedur pemulihan state.

Persyaratan

  • Pemahaman tingkat menengah tentang konsep infrastruktur-berbasis-kode dan dasar-dasar komputasi cloud.
  • Pengalaman praktis dengan JSON, HCL (HashiCorp Configuration Language), dan sistem kontrol versi.
  • Kepintaran dengan platform virtualisasi on-premise seperti Proxmox dan VMware.

Target Audiens

  • Engineer infrastruktur yang bertanggung jawab untuk menyiapkan server bare metal dan sumber daya cloud privat.
  • Tim DevOps yang mengelola sumber daya on-premise melalui konfigurasi deklaratif.
  • Organisasi yang aktif mencari cara untuk menghindari ketergantungan pada control plane cloud untuk mengelola state infrastruktur.
 14 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (1)

Kursus Mendatang

Kategori Terkait