문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
인프라-as-코드 주권(Sovereignty)
- 클라우드 콘솔 및 SaaS IaC의 리스크(벤더 종속성, 감사 갭 포함) 이해.
- Terraform 아키텍처 심화: 핵심 구성 요소, 프로바이더, 상태 관리, plan/apply 워크플로우.
- Pulumi, Ansible, CloudFormation 등 대안과의 비교 분석.
구성 언어 및 프로바이더
- HCL 구문 마스터: 리소스, 데이터 소스, 변수, 출력 정의.
- 온프레미스 프로바이더 구성: Proxmox, libvirt, vSphere, PowerDNS.
- 커뮤니티 프로바이더 탐색 및 커스텀 프로바이더 개발 기초.
- 리소스 의존성 및 기초 그래프 이론 이해.
상태 관리
- 로컬 및 원격 상태 저장의 보안 함의 평가.
- PostgreSQL, S3 호환 저장소(MinIO), Gitea, etcd를 사용하여 자체 호스팅 백엔드 설정.
- 상태 잠금, 정적 시 암호화, 견고한 백업 전략 구현.
- 상태 마이그레이션 처리 및 구성 드리프트 감지.
모듈 및 워크스페이스
- 입력, 출력, 버전 관리 모범 사례를 갖춘 모듈 구조화.
- Git 태그를 사용하여 프라이빗 모듈 레지스트리 구축.
- 워크스페이스를 통해 개발, 스테이징, 운영 환경 간 분리 보장.
- Terraform Cloud의 자체 호스팅 대안(Atlantis, Spacelift 등) 활용.
프로비저닝 및 수명 주기
- cloud-init 및 PXE를 통합하여 베어메탈 프로비저닝.
- 프로비저너 활용: local-exec, remote-exec, 파일 전송.
- null 리소스 및 트리거를 활용하여 커스텀 자동화 워크플로우 구축.
- 안전한 롤백을 위한 리소스 파기, 계획, 테이닝(tainting) 관리.
보안 및 컴플라이언스
- 변수 유효성 검사 강제 및 민감 데이터 적절한 마킹.
- Sentinel 및 OPA 대안을 사용하여 온프레미스 환경에서 정책-as-코드 구현.
- 견고한 감사 로깅 및 plan 파일 검토 프로세스 구축.
CI/CD 통합
- GitHub Actions 또는 Woodpecker CI에서 plan 및 apply 워크플로우 자동화.
- pre-commit 훅에
terraform fmt,validate, linting 도구 통합. - 비용 추정 및 예산 가드레일 설정.
- 포괄적인 롤백 전략 및 상태 복구 절차 개발.
요건
- 인프라-as-코드 개념 및 클라우드 컴퓨팅 기초에 대한 중급 수준의 이해.
- JSON, HCL(HashiCorp Configuration Language), 버전 관리 시스템에 대한 실무 경험.
- Proxmox 및 VMware와 같은 온프레미스 가상화 플랫폼에 대한 친숙함.
대상 독자
- 베어메탈 서버 및 프라이빗 클라우드 리소스 프로비저닝을 책임지는 인프라 엔지니어.
- 선언적 구성을 통해 온프레미스 리소스를 관리하는 DevOps 팀.
- 인프라 상태 관리를 위해 클라우드 컨트롤 플레인 의존을 피하려는 조직.
14 시간
회원 평가 (1)
트레이너는 매우 지식이 풍부하고 대화하기 쉬웠습니다. 그는 일부 참가자의 문제 해결을 도와주고 모든 질문에 답변해주었습니다. 강의 자료는 좋았으며 많은 예제를 포함하고 있었습니다.
Vlad
코스 - Advanced Terraform - 3 Days
기계 번역됨