문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
인프라 as 코드 주권
- 클라우드 콘솔과 SaaS IaC의 위험 이해: 벤더 종속성 및 감사 격차 포함.
- Terraform 아키텍처 심층 분석: 핵심 구성 요소, 제공자(Provider), 상태 관리, plan/apply 워크플로우.
- Pulumi, Ansible, CloudFormation과 같은 대안과의 Terraform 비교 분석.
구성 언어 및 제공자(Provider)
- HCL 구문 마스터: 리소스, 데이터 소스, 변수 및 출력 정의.
- 온프레미스 제공자 구성: Proxmox, libvirt, vSphere, PowerDNS.
- 커뮤니티 제공자 탐색 및 커스텀 제공자 개발 기초 이해.
- 리소스 종속성 및 기본 그래프 이론 이해.
상태 관리
- 로컬 저장소와 원격 상태 저장의 보안 영향 평가.
- PostgreSQL, S3 호환 저장소(MinIO), Gitea, etcd를 사용하여 자체 호스팅 백엔드 설정하기.
- 상태 잠금, 휴면 상태 암호화 및 견고한 백업 전략 구현.
- 상태 마이그레이션 처리 및 구성 드리프트 감지.
모듈 및 워크스페이스
- 입력, 출력 및 버전 관리 모범 사례를 통한 모듈 구조화.
- Git 태그를 사용하여 프라이빗 모듈 레지스트리 구축.
- 워크스페이스를 통해 개발, 스테이징, 프로덕션 환경 간 격리 보장.
- Atlantis 또는 Spacelift와 같은 Terraform Cloud의 자체 호스팅 대안 활용.
프로비저닝 및 수명 주기
- 베어 메탈 프로비저닝을 위해 cloud-init 및 PXE 통합하기.
- 프로비저너 활용: local-exec, remote-exec 및 파일 전송.
- 커스텀 자동화 워크플로우를 위한 null 리소스 및 트리거 활용.
- 안전한 롤백을 위한 리소스 삭제, 계획 수립 및 tainting 관리.
보안 및 규정 준수
- 변수 유효성 검사를 강제하고 민감한 데이터를 적절히 표시하기.
- Sentinel 및 OPA 대안을 사용하여 온프레미스 환경을 위한 정책 as 코드 구현.
- 견고한 감사 로깅 및 계획 파일 검토 프로세스 확립.
CI/CD 통합
- GitHub Actions 또는 Woodpecker CI에서 plan 및 apply 워크플로우 자동화.
- 이전 커밋 후크에
terraform fmt,validate및 린터 도구 통합. - 비용 추정 및 예산 가드레일 설정.
- 포괄적인 롤백 전략 및 상태 복구 절차 개발.
요건
- 인프라 as 코드 개념과 클라우드 컴퓨팅 기초에 대한 중급 이해도.
- JSON, HCL(HashiCorp 구성 언어) 및 버전 관리 시스템에 대한 실무 경험.
- Proxmox 및 VMware와 같은 온프레미스 가상화 플랫폼에 대한 친숙함.
대상 수강생
- 베어 메탈 서버와 프라이빗 클라우드 리소스를 프로비저닝하는 책임을 맡은 인프라 엔지니어.
- 선언적 구성을 통해 온프레미스 리소스를 관리하는 DevOps 팀.
- 인프라 상태 관리를 위해 클라우드 컨트롤 플레인에 대한 의존도를 피하고자 적극적으로 모색하는 조직.
14 시간
회원 평가 (1)
트레이너는 매우 지식이 풍부하고 대화하기 쉬웠습니다. 그는 일부 참가자의 문제 해결을 도와주고 모든 질문에 답변해주었습니다. 강의 자료는 좋았으며 많은 예제를 포함하고 있었습니다.
Vlad
코스 - Advanced Terraform - 3 Days
기계 번역됨