연락처 정보

코스 개요

인프라-as-코드 주권(Sovereignty)

  • 클라우드 콘솔 및 SaaS IaC의 리스크(벤더 종속성, 감사 갭 포함) 이해.
  • Terraform 아키텍처 심화: 핵심 구성 요소, 프로바이더, 상태 관리, plan/apply 워크플로우.
  • Pulumi, Ansible, CloudFormation 등 대안과의 비교 분석.

구성 언어 및 프로바이더

  • HCL 구문 마스터: 리소스, 데이터 소스, 변수, 출력 정의.
  • 온프레미스 프로바이더 구성: Proxmox, libvirt, vSphere, PowerDNS.
  • 커뮤니티 프로바이더 탐색 및 커스텀 프로바이더 개발 기초.
  • 리소스 의존성 및 기초 그래프 이론 이해.

상태 관리

  • 로컬 및 원격 상태 저장의 보안 함의 평가.
  • PostgreSQL, S3 호환 저장소(MinIO), Gitea, etcd를 사용하여 자체 호스팅 백엔드 설정.
  • 상태 잠금, 정적 시 암호화, 견고한 백업 전략 구현.
  • 상태 마이그레이션 처리 및 구성 드리프트 감지.

모듈 및 워크스페이스

  • 입력, 출력, 버전 관리 모범 사례를 갖춘 모듈 구조화.
  • Git 태그를 사용하여 프라이빗 모듈 레지스트리 구축.
  • 워크스페이스를 통해 개발, 스테이징, 운영 환경 간 분리 보장.
  • Terraform Cloud의 자체 호스팅 대안(Atlantis, Spacelift 등) 활용.

프로비저닝 및 수명 주기

  • cloud-init 및 PXE를 통합하여 베어메탈 프로비저닝.
  • 프로비저너 활용: local-exec, remote-exec, 파일 전송.
  • null 리소스 및 트리거를 활용하여 커스텀 자동화 워크플로우 구축.
  • 안전한 롤백을 위한 리소스 파기, 계획, 테이닝(tainting) 관리.

보안 및 컴플라이언스

  • 변수 유효성 검사 강제 및 민감 데이터 적절한 마킹.
  • Sentinel 및 OPA 대안을 사용하여 온프레미스 환경에서 정책-as-코드 구현.
  • 견고한 감사 로깅 및 plan 파일 검토 프로세스 구축.

CI/CD 통합

  • GitHub Actions 또는 Woodpecker CI에서 plan 및 apply 워크플로우 자동화.
  • pre-commit 훅에 terraform fmt, validate, linting 도구 통합.
  • 비용 추정 및 예산 가드레일 설정.
  • 포괄적인 롤백 전략 및 상태 복구 절차 개발.

요건

  • 인프라-as-코드 개념 및 클라우드 컴퓨팅 기초에 대한 중급 수준의 이해.
  • JSON, HCL(HashiCorp Configuration Language), 버전 관리 시스템에 대한 실무 경험.
  • Proxmox 및 VMware와 같은 온프레미스 가상화 플랫폼에 대한 친숙함.

대상 독자

  • 베어메탈 서버 및 프라이빗 클라우드 리소스 프로비저닝을 책임지는 인프라 엔지니어.
  • 선언적 구성을 통해 온프레미스 리소스를 관리하는 DevOps 팀.
  • 인프라 상태 관리를 위해 클라우드 컨트롤 플레인 의존을 피하려는 조직.
 14 시간

참가자 수


참가자별 가격

회원 평가 (1)

예정된 코스

관련 카테고리