联系我们

课程大纲

模块 1:基础设施即代码与 Terraform 简介

  • IaC 概念及其在本地和混合环境中的优势
  • Terraform 概览:提供程序、资源、状态和生命周期
  • 安装 Terraform、Azure CLI 和所需工具
  • 首次动手实践:编写简单的 Terraform 配置并在本地应用

模块 2:HashiCorp 配置语言(HCL)与配置基础

  • HCL 语法、资源、属性和表达式
  • 变量、输出、局部值和类型约束
  • 使用 Terraform CLI:init、plan、apply、destroy 和 fmt
  • 动手实验:为本地资源和 Azure 资源构建参数化配置

模块 3:提供程序、资源和 Azure 提供程序基础

  • 理解提供程序及其配置(AzureRM 提供程序)
  • 将基础设施映射到 Terraform 资源(网络、计算、存储)
  • 为自动化管理 Azure 身份验证和服务主体
  • 动手实践:通过 Terraform 配置 Azure 虚拟网络和简单虚拟机

模块 4:状态管理、后端与协作

  • Terraform 状态:目的、格式和生命周期考量
  • 使用 Azure 存储账户作为远程后端,并实施状态锁定策略
  • 工作区、环境和团队协作模式
  • 实验:在 Azure 存储中配置远程状态,并执行多用户工作流

模块 5:模块化、可重用性与最佳实践

  • 编写和使用 Terraform 模块
  • 模块输入/输出、版本控制和注册表模式
  • 文件夹布局、命名约定和可维护的仓库结构
  • 动手实践:为 Azure 虚拟机、磁盘和网络创建可重用模块,并在多个环境测试

模块 6:管理 Azure 虚拟设备和本地集成

  • 通过 Terraform 管理 Azure 虚拟机、虚拟桌面组件和设备生命周期
  • 混合设备管理模式:连接本地资源和 Azure 托管设备
  • 通过数据源和外部提供程序集成卷管理或设备管理系统
  • 实验:部署代表操作单元的 Azure 虚拟机群,并配置库存标签和基础监控

模块 7:CI/CD、自动化与部署流水线

  • 将 Terraform 集成到 CI/CD(GitHub Actions、Azure DevOps 流水线)
  • 使用安全的密钥和服务主体自动化 plan/apply
  • 策略即代码基础(Sentinel 或 Open Policy Agent 模式)及部署前检查
  • 动手实践:创建简单的 GitHub Actions 工作流,对沙盒订阅执行 Terraform plan 和 apply

模块 8:安全、密钥与运维实践

  • 管理密钥:集成 Azure Key Vault,避免敏感数据出现在状态文件中
  • 访问控制、RBAC 和自动化账户的最小权限
  • 漂移检测、状态对账和基本修复实践
  • 检查清单:Terraform 管理基础设施的备份、审计和治理

模块 9:测试、调试与故障排除

  • 调试 Terraform 配置,并有效阅读计划差异
  • 单元测试和集成测试方法(terraform validate、tflint、kitchen-terraform)
  • 常见错误模式及解决策略
  • 实验:运行验证和静态检查工具,修复发现的问题

模块 10:综合项目 — 混合部署场景

  • 设计练习:使用所学模式规划本地和 Azure 设备部署
  • 使用模块、远程状态和 CI/CD 流水线片段实现核心组件
  • 展示解决方案,讨论权衡,并审查运维手册

总结与后续步骤

要求

  • 了解基本的网络和虚拟化概念
  • 熟悉 Windows 或 Linux 命令行
  • 具备云或本地基础设施的基本知识

目标学员

  • 系统管理员和平台工程师
  • 刚接触基础设施即代码的 DevOps 从业者
  • 管理混合(本地 + Azure)基础设施的 IT 团队
 28 小时

客户评论 (3)

即将举行的公开课程

课程分类