Ponte en Contacto

Temario del curso

Soberanía en Infraestructura como Código

  • Comprender los riesgos de los paneles de control de la nube y el IaC como servicio (SaaS), incluida la dependencia del proveedor y las lagunas de auditoría.
  • Análisis profundo de la arquitectura de Terraform: componentes principales, proveedores, gestión del estado y el flujo de trabajo plan/apply.
  • Análisis comparativo de Terraform frente a alternativas como Pulumi, Ansible y CloudFormation.

Lenguaje de configuración y proveedores

  • Dominio de la sintaxis HCL: definición de recursos, fuentes de datos, variables y salidas.
  • Configuración de proveedores locales: Proxmox, libvirt, vSphere y PowerDNS.
  • Exploración de proveedores de la comunidad y los fundamentos del desarrollo de proveedores personalizados.
  • Comprensión de las dependencias entre recursos y la teoría de grafos subyacente.

Gestión del estado

  • Evaluación de las implicaciones de seguridad del almacenamiento de estado local versus remoto.
  • Configuración de backends autoalojados utilizando PostgreSQL, almacenamiento compatible con S3 (MinIO), Gitea y etcd.
  • Implementación de bloqueo de estado, cifrado en reposo y estrategias de respaldo robustas.
  • Manejo de la migración del estado y detección de deriva de configuración.

Módulos y espacios de trabajo

  • Estructuración de módulos con entradas, salidas y mejores prácticas de control de versiones.
  • Creación de registros privados de módulos utilizando etiquetas de Git.
  • Asegurar el aislamiento entre entornos de desarrollo, pruebas y producción mediante espacios de trabajo (workspaces).
  • Aprovechamiento de alternativas autoalojadas a Terraform Cloud, como Atlantis o Spacelift.

Aprovisionamiento y ciclo de vida

  • Integración de cloud-init y PXE para el aprovisionamiento de servidores bare-metal.
  • Utilización de provisioners: local-exec, remote-exec y transferencia de archivos.
  • Aprovechamiento de recursos null y desencadenantes para flujos de trabajo de automatización personalizados.
  • Gestión de la destrucción de recursos, planificación y marcado (tainting) para reversores seguros.

Seguridad y cumplimiento

  • Aplicación de validación de variables y marcado adecuado de datos sensibles.
  • Implementación de política como código (policy-as-code) para entornos locales utilizando Sentinel y alternativas de OPA.
  • Establecimiento de registros de auditoría robustos y procesos de revisión de archivos de planificación.

Integración con CI/CD

  • Automatización de flujos de trabajo plan y apply en GitHub Actions o Woodpecker CI.
  • Integración de terraform fmt, validate y herramientas de linting en ganchos pre-commit.
  • Configuración de estimación de costos y salvaguardas de presupuesto.
  • Desarrollo de estrategias de reversión comprehensivas y procedimientos de recuperación del estado.

Requerimientos

  • Comprensión intermedia de los conceptos de infraestructura como código y los fundamentos de la computación en la nube.
  • Experiencia práctica con JSON, HCL (HashiCorp Configuration Language) y sistemas de control de versiones.
  • Familiaridad con plataformas de virtualización local como Proxmox y VMware.

Público objetivo

  • Ingenieros de infraestructura responsables de aprovisionar servidores bare-metal y recursos de nube privada.
  • Equipos DevOps que gestionan recursos locales mediante configuración declarativa.
  • Organizaciones que buscan activamente evitar la dependencia de los planos de control de la nube para gestionar el estado de la infraestructura.
 14 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas