Entrar em Contato

Programa do Curso

Soberania em Infraestrutura como Código

  • Compreensão dos riscos associados a consoles de nuvem e IaC SaaS, incluindo lock-in de fornecedor e lacunas de auditoria.
  • Análise detalhada da arquitetura do Terraform: componentes principais, provedores, gerenciamento de estado e o fluxo de trabalho plan/apply.
  • Análise comparativa do Terraform em relação a alternativas como Pulumi, Ansible e CloudFormation.

Linguagem de Configuração e Provedores

  • Domínio da sintaxe HCL: definição de recursos, fontes de dados, variáveis e saídas.
  • Configuração de provedores on-premises: Proxmox, libvirt, vSphere e PowerDNS.
  • Exploração de provedores da comunidade e noções básicas de desenvolvimento de provedores personalizados.
  • Compreensão das dependências de recursos e da teoria dos grafos subjacente.

Gerenciamento de Estado

  • Avaliação das implicações de segurança do armazenamento de estado local versus remoto.
  • Configuração de backends auto-hospedados utilizando PostgreSQL, armazenamento compatível com S3 (MinIO), Gitea e etcd.
  • Implementação de lock de estado, criptografia em repouso e estratégias robustas de backup.
  • Tratamento de migração de estado e detecção de drift de configuração.

Módulos e Workspaces

  • Estruturação de módulos com entradas, saídas e melhores práticas de versionamento.
  • Criação de registros privados de módulos utilizando tags de Git.
  • Garantia de isolamento entre ambientes de dev, staging e produção por meio de workspaces.
  • Uso de alternativas auto-hospedadas ao Terraform Cloud, como Atlantis ou Spacelift.

Provisionamento e Ciclo de Vida

  • Integração de cloud-init e PXE para provisionamento de bare metal.
  • Utilização de provisioners: local-exec, remote-exec e transferência de arquivos.
  • Uso de recursos nulos (null resources) e triggers para fluxos de automação personalizados.
  • Gestão de destruição de recursos, planejamento e marcação (tainting) para rollbacks seguros.

Segurança e Conformidade

  • Implementação de validação de variáveis e marcação adequada de dados sensíveis.
  • Implementação de policy-as-code para ambientes on-premises utilizando Sentinel e alternativas ao OPA.
  • Estabelecimento de registro de auditoria robusto e processos de revisão de arquivos de plano.

Integração com CI/CD

  • Automação de fluxos de trabalho de plano e aplicação no GitHub Actions ou Woodpecker CI.
  • Integração de terraform fmt, validate e ferramentas de linting em hooks pré-commit.
  • Configuração de estimativas de custos e limites de orçamento.
  • Desenvolvimento de estratégias abrangentes de rollback e procedimentos de recuperação de estado.

Requisitos

  • Conhecimento intermediário de conceitos de infraestrutura como código e fundamentos de computação em nuvem.
  • Experiência prática com JSON, HCL (HashiCorp Configuration Language) e sistemas de controle de versão.
  • Familiaridade com plataformas de virtualização on-premises, como Proxmox e VMware.

Público-Alvo

  • Engenheiros de infraestrutura responsáveis por provisionar servidores bare metal e recursos de nuvem privada.
  • Equipes DevOps que gerenciam recursos on-premises por meio de configuração declarativa.
  • Organizações que buscam ativamente evitar a dependência de planos de controle de nuvem para gerenciar o estado da infraestrutura.
 14 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (1)

Próximas Formações Provisórias

Categorias Relacionadas