Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Soberanía de la Infraestructura como Código
- Comprensión de los riesgos de las consolas en la nube y IaC SaaS, incluyendo la dependencia del proveedor y brechas en auditoría.
- Análisis profundo de la arquitectura de Terraform: componentes principales, proveedores, gestión del estado y el flujo de trabajo planificar/aplicar.
- Análisis comparativo de Terraform frente a alternativas como Pulumi, Ansible y CloudFormation.
Lenguaje de configuración y proveedores
- Dominio de la sintaxis HCL: definición de recursos, fuentes de datos, variables y salidas.
- Configuración de proveedores en instalaciones locales: Proxmox, libvirt, vSphere y PowerDNS.
- Exploración de proveedores de la comunidad y los fundamentos del desarrollo de proveedores personalizados.
- Comprensión de las dependencias de recursos y la teoría de grafos subyacente.
Gestión del estado
- Evaluación de las implicaciones de seguridad del almacenamiento local frente al remoto.
- Configuración de backends autoalojados utilizando PostgreSQL, almacenamiento compatible con S3 (MinIO), Gitea y etcd.
- Implementación de bloqueo de estado, encriptación en reposo y estrategias robustas de copia de seguridad.
- Gestión de migraciones de estado y detección de desviaciones en la configuración.
Módulos y espacios de trabajo (workspaces)
- Estructuración de módulos con entradas, salidas y mejores prácticas de versionado.
- Construcción de registros privados de módulos utilizando etiquetas de Git.
- Garantización del aislamiento entre entornos de desarrollo, pruebas y producción mediante workspaces.
- Aprovechamiento de alternativas autoalojadas a Terraform Cloud, como Atlantis o Spacelift.
Aprovisionamiento y ciclo de vida
- Integración de cloud-init y PXE para el aprovisionamiento de servidores bare-metal.
- Uso de provisioners: local-exec, remote-exec y transferencia de archivos.
- Aprovechamiento de recursos nulos (null resources) y desencadenadores para flujos de trabajo automatizados personalizados.
- Gestión de la destrucción de recursos, planificación y marcado como 'tainted' para retrocesos seguros.
Seguridad y cumplimiento
- Aplicación de validación de variables y marcado apropiado de datos sensibles.
- Implementación de políticas como código para entornos locales utilizando Sentinel y alternativas a OPA.
- Establecimiento de registros de auditoría robustos y procesos de revisión de archivos de planificación (plan files).
Integración con CI/CD
- Automatización de flujos de trabajo de planificar y aplicar en GitHub Actions o Woodpecker CI.
- Integración de
terraform fmt,validatey herramientas de linting en pre-commit hooks. - Configuración de estimación de costos y límites presupuestarios.
- Desarrollo de estrategias integrales de retroceso (rollback) y procedimientos de recuperación del estado.
Requerimientos
- Comprensión intermedia de los conceptos de infraestructura como código y los fundamentos de la computación en la nube.
- Experiencia práctica con JSON, HCL (HashiCorp Configuration Language) y sistemas de control de versiones.
- Familiaridad con plataformas de virtualización en instalaciones locales como Proxmox y VMware.
Público objetivo
- Ingenieros de infraestructura responsables del aprovisionamiento de servidores bare-metal y recursos de nube privada.
- Equipos de DevOps que gestionan recursos en instalaciones locales mediante configuración declarativa.
- Organizaciones que buscan activamente evitar la dependencia de los paneles de control de proveedores en la nube para gestionar el estado de la infraestructura.
14 Horas
Reseñas (1)
El instructor era muy conocedor y fácil de tratar, ayudó con la solución de problemas para algunos de los participantes y respondió todas las preguntas. El material del curso fue bueno y tenía muchos ejemplos.
Vlad
Curso - Advanced Terraform - 3 Days
Traducción Automática