Entrar em Contato

Programa do Curso

Soberania da Infraestrutura como Código

  • Compreensão dos riscos associados a consoles de nuvem e IaC baseado em SaaS, incluindo bloqueio de fornecedor e lacunas de auditoria.
  • Análise aprofundada da arquitetura do Terraform: componentes principais, provedores, gestão de estado e o fluxo de plan/apply.
  • Análise comparativa do Terraform frente a alternativas como Pulumi, Ansible e CloudFormation.

Linguagem de Configuração e Provedores

  • Dominio da sintaxe HCL: definição de recursos, fontes de dados, variáveis e saídas.
  • Configuração de provedores on-premise: Proxmox, libvirt, vSphere e PowerDNS.
  • Exploração de provedores da comunidade e fundamentos do desenvolvimento de provedores personalizados.
  • Compreensão das dependências de recursos e da teoria dos grafos subjacente.

Gestão de Estado

  • Avaliação das implicações de segurança entre armazenamento local versus remoto de estado.
  • Configuração de backends auto-hospedados usando PostgreSQL, armazenamento compatível com S3 (MinIO), Gitea e etcd.
  • Implementação de bloqueio de estado, criptografia em repouso e estratégias robustas de backup.
  • Gerenciamento de migração de estado e detecção de deriva de configuração.

Módulos e Workspaces

  • Estruturação de módulos com inputs, outputs e melhores práticas de versionamento.
  • Criação de registros privados de módulos usando tags Git.
  • Garantia de isolamento entre ambientes de desenvolvimento, staging e produção por meio de workspaces.
  • Aproveitamento de alternativas auto-hospedadas ao Terraform Cloud, como Atlantis ou Spacelift.

Provisionamento e Ciclo de Vida

  • Integração de cloud-init e PXE para provisionamento de bare-metal.
  • Utilização de provisioners: local-exec, remote-exec e transferência de arquivos.
  • Aproveitamento de recursos null e triggers para fluxos de trabalho de automação personalizados.
  • Gestão de destruição de recursos, planejamento e marcação (tainting) para rollbacks seguros.

Segurança e Conformidade

  • Aplicação de validação de variáveis e marcação adequada de dados sensíveis.
  • Implementação de política como código (policy-as-code) para ambientes on-premise usando Sentinel e alternativas OPA.
  • Estabelecimento de auditoria robusta de logs e processos de revisão do arquivo de plan.

Integração CI/CD

  • Automação de fluxos de trabalho plan e apply no GitHub Actions ou Woodpecker CI.
  • Integração de terraform fmt, validate e ferramentas de linting em pré-commit hooks.
  • Configuração de estimativa de custos e limites orçamentários (budget guardrails).
  • Desenvolvimento de estratégias abrangentes de rollback e procedimentos de recuperação de estado.

Requisitos

  • Compreensão intermediária dos conceitos de infraestrutura como código e fundamentos de computação em nuvem.
  • Experiência prática com JSON, HCL (HashiCorp Configuration Language) e sistemas de controle de versão.
  • Familiaridade com plataformas de virtualização on-premise como Proxmox e VMware.

Público-Alvo

  • Engenheiros de infraestrutura responsáveis pelo provisionamento de servidores bare-metal e recursos de nuvem privada.
  • Equipes DevOps gerenciando recursos on-premise por meio de configuração declarativa.
  • Organizações que buscam ativamente evitar a dependência de planos de controle de nuvem para gerenciar o estado da infraestrutura.
 14 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (1)

Próximas Formações Provisórias

Categorias Relacionadas