Contacta con nosotros

Temario del curso

Soberanía de la Infraestructura como Código

  • Comprensión de los riesgos de las consolas cloud y IaC SaaS, incluyendo la dependencia del proveedor y brechas de auditoría.
  • Análisis profundo de la arquitectura de Terraform: componentes centrales, proveedores, gestión de estado y el flujo plan/apply.
  • Comparativa entre Terraform y alternativas como Pulumi, Ansible y CloudFormation.

Lenguaje de configuración y proveedores

  • Dominio de la sintaxis HCL: definición de recursos, fuentes de datos, variables y salidas.
  • Configuración de proveedores on-premise: Proxmox, libvirt, vSphere y PowerDNS.
  • Exploración de proveedores de la comunidad y fundamentos del desarrollo de proveedores personalizados.
  • Comprensión de las dependencias de recursos y la teoría de grafos subyacente.

Gestión del estado

  • Evaluación de las implicaciones de seguridad del almacenamiento local vs. remoto de estados.
  • Configuración de backends auto-alojados utilizando PostgreSQL, almacenamiento compatible con S3 (MinIO), Gitea y etcd.
  • Implementación de bloqueo de estado, encriptación en reposo y estrategias robustas de copia de seguridad.
  • Gestión de migraciones de estado y detección de desviaciones en la configuración.

Módulos y espacios de trabajo

  • Estructuración de módulos con entradas, salidas y mejores prácticas de versionado.
  • Construcción de registros privados de módulos utilizando etiquetas Git.
  • Aseguramiento del aislamiento entre entornos de desarrollo, staging y producción mediante espacios de trabajo.
  • Aprovechamiento de alternativas auto-alojadas a Terraform Cloud, como Atlantis o Spacelift.

Aprovisionamiento y ciclo de vida

  • Integración de cloud-init y PXE para el aprovisionamiento bare metal.
  • Utilización de provisioners: local-exec, remote-exec y transferencia de archivos.
  • Aprovechamiento de recursos nulos y triggers para flujos de trabajo de automatización personalizados.
  • Gestión de la destrucción de recursos, planificación y marcado como 'tainted' para rollbacks seguros.

Seguridad y cumplimiento

  • Aplicación de validación de variables y marcado adecuado de datos sensibles.
  • Implementación de políticas como código para entornos on-premise utilizando Sentinel y alternativas OPA.
  • Establecimiento de auditorías robustas y procesos de revisión de archivos de plan.

Integración CI/CD

  • Automatización de flujos de trabajo plan y apply en GitHub Actions o Woodpecker CI.
  • Integración de terraform fmt, validate y herramientas de linting en hooks de pre-commit.
  • Configuración de estimación de costes y restricciones presupuestarias.
  • Desarrollo de estrategias completas de rollback y procedimientos de recuperación de estado.

Requerimientos

  • Comprensión intermedia de los conceptos de infraestructura como código y fundamentos de computación en la nube.
  • Experiencia práctica con JSON, HCL (HashiCorp Configuration Language) y sistemas de control de versiones.
  • Familiaridad con plataformas de virtualización on-premise como Proxmox y VMware.

Público objetivo

  • Ingenieros de infraestructura responsables del aprovisionamiento de servidores bare metal y recursos de nube privada.
  • Equipos de DevOps que gestionan recursos on-premise mediante configuración declarativa.
  • Organizaciones que buscan activamente evitar la dependencia de paneles de control cloud para gestionar el estado de la infraestructura.
 14 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas