Ponte en Contacto

Temario del curso

Soberanía de la infraestructura como código

  • Comprensión de los riesgos de las consolas de nube y la IaC como servicio (SaaS), incluido el bloqueo de proveedores y las lagunas de auditoría.
  • Análisis profundo de la arquitectura de Terraform: componentes centrales, proveedores, gestión de estado y el flujo de trabajo de plan/apply.
  • Análisis comparativo de Terraform frente a alternativas como Pulumi, Ansible y CloudFormation.

Lenguaje de configuración y proveedores

  • Dominio de la sintaxis HCL: definición de recursos, fuentes de datos, variables y salidas.
  • Configuración de proveedores on-premise: Proxmox, libvirt, vSphere y PowerDNS.
  • Exploración de proveedores de la comunidad y las bases del desarrollo de proveedores personalizados.
  • Comprensión de las dependencias de recursos y la teoría de grafos subyacente.

Gestión de estado

  • Evaluación de las implicaciones de seguridad del almacenamiento local versus remoto del estado.
  • Configuración de backends autoalojados utilizando PostgreSQL, almacenamiento compatible con S3 (MinIO), Gitea y etcd.
  • Implementación de bloqueo de estado, cifrado en reposo y estrategias de respaldo robustas.
  • Manejo de la migración de estado y detección de la deriva de configuración (drift).

Módulos y espacios de trabajo (workspaces)

  • Estructuración de módulos con mejores prácticas de entradas, salidas y versionado.
  • Creación de registros privados de módulos utilizando etiquetas de Git.
  • Asegurar el aislamiento entre los entornos de desarrollo, preproducción y producción mediante workspaces.
  • Uso de alternativas autoalojadas a Terraform Cloud, como Atlantis o Spacelift.

Aprovisionamiento y ciclo de vida

  • Integración de cloud-init y PXE para el aprovisionamiento bare-metal.
  • Uso de provisioners: local-exec, remote-exec y transferencia de archivos.
  • Uso de recursos nulos (null resources) y disparadores (triggers) para flujos de trabajo de automatización personalizados.
  • Gestión de la destrucción de recursos, planificación y marcado (tainting) para revertir cambios de forma segura.

Seguridad y cumplimiento

  • Aplicación de validación de variables y marcado apropiado de datos sensibles.
  • Implementación de políticas como código (policy-as-code) para entornos on-premise utilizando Sentinel y alternativas de OPA.
  • Establecimiento de registros de auditoría robustos y procesos de revisión de archivos de plan.

Integración con CI/CD

  • Automatización de flujos de trabajo de plan y apply en GitHub Actions o Woodpecker CI.
  • Integración de terraform fmt, validate y herramientas de linting en ganchos pre-commit.
  • Configuración de estimación de costos y límites de presupuesto.
  • Desarrollo de estrategias integrales de reversión y procedimientos de recuperación de estado.

Requerimientos

  • Conocimiento intermedio de los conceptos de infraestructura como código (IaC) y fundamentos de computación en la nube.
  • Experiencia práctica con JSON, HCL (HashiCorp Configuration Language) y sistemas de control de versiones.
  • Conocimiento de plataformas de virtualización en las instalaciones (on-premise) como Proxmox y VMware.

Público objetivo

  • Ingenieros de infraestructura responsables de aprovisionar servidores bare-metal y recursos de nube privada.
  • Equipos DevOps que gestionan recursos on-premise mediante configuración declarativa.
  • Organizaciones que buscan activamente evitar la dependencia de los planos de control de nube para gestionar el estado de la infraestructura.
 14 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas