Ponte en Contacto

Temario del curso

Soberanía en código de infraestructura (IaC)

  • Comprensión de los riesgos de las consolas de la nube y el IaC basado en SaaS, incluyendo el bloqueo de proveedor (vendor lock-in) y las lagunas de auditoría.
  • Análisis detallado de la arquitectura de Terraform: componentes principales, proveedores, gestión del estado y el flujo de trabajo plan/apply.
  • Análisis comparativo de Terraform frente a alternativas como Pulumi, Ansible y CloudFormation.

Lenguaje de configuración y proveedores

  • Dominio de la sintaxis HCL: definición de recursos, fuentes de datos, variables y salidas.
  • Configuración de proveedores on-premise: Proxmox, libvirt, vSphere y PowerDNS.
  • Exploración de proveedores de la comunidad y los fundamentos del desarrollo de proveedores personalizados.
  • Comprensión de las dependencias de recursos y la teoría de grafos subyacente.

Gestión del estado (State Management)

  • Evaluación de las implicaciones de seguridad del almacenamiento local frente al remoto del estado.
  • Configuración de backends autoalojados usando PostgreSQL, almacenamiento compatible con S3 (MinIO), Gitea y etcd.
  • Implementación de bloqueo de estado (state locking), cifrado en reposo y estrategias de copias de seguridad robustas.
  • Gestión de la migración de estado y detección de derivas de configuración (configuration drift).

Módulos y espacios de trabajo (Workspaces)

  • Estructuración de módulos con entradas, salidas y mejores prácticas de versionado.
  • Construcción de registros privados de módulos utilizando etiquetas de Git.
  • Garantía de aislamiento entre entornos de desarrollo, preproducción y producción mediante workspaces.
  • Aprovechamiento de alternativas autoalojadas a Terraform Cloud, como Atlantis o Spacelift.

Aprovisionamiento y ciclo de vida

  • Integración de cloud-init y PXE para el aprovisionamiento bare-metal.
  • Uso de provisioners: local-exec, remote-exec y transferencia de archivos.
  • Aprovechamiento de recursos nulos (null resources) y desencadenadores (triggers) para flujos de trabajo de automatización personalizados.
  • Gestión de la destrucción de recursos, planificación y marcado (tainting) para retrocesos (rollbacks) seguros.

Seguridad y cumplimiento

  • Aplicación de validación de variables y marcado adecuado de datos sensibles.
  • Implementación de políticas como código (policy-as-code) para entornos on-premise usando Sentinel y alternativas a OPA.
  • Establecimiento de registros de auditoría robustos y procesos de revisión de archivos de planificación.

Integración CI/CD

  • Automatización de flujos de trabajo de plan y apply en GitHub Actions o Woodpecker CI.
  • Integración de terraform fmt, validate y herramientas de linting en hooks de pre-commit.
  • Configuración de estimación de costos y controles presupuestarios (budget guardrails).
  • Desarrollo de estrategias completas de rollback y procedimientos de recuperación del estado.

Requerimientos

  • Comprensión intermedia de los conceptos de código de infraestructura (IaC) y los fundamentos de la computación en la nube.
  • Experiencia práctica con JSON, HCL (HashiCorp Configuration Language) y sistemas de control de versiones.
  • Conocimiento de plataformas de virtualización on-premise como Proxmox y VMware.

Público objetivo

  • Ingenieros de infraestructura responsables del aprovisionamiento de servidores bare-metal y recursos de nube privada.
  • Equipos DevOps que gestionan recursos on-premise mediante configuración declarativa.
  • Organizaciones que buscan activamente evitar la dependencia de los planos de control de la nube para gestionar el estado de la infraestructura.
 14 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas