Formation Terraform – Infrastructure as Code et sécurité

Cette formation permet d'apprendre à automatiser le déploiement et la gestion des infrastructures avec Terraform tout en intégrant les bonnes pratiques de sécurité dans une démarche DevSecOps.

Les participants découvrent les principes de l'Infrastructure as Code (IaC), la gestion des providers, ressources, variables, modules et états Terraform, ainsi que les mécanismes permettant de sécuriser les configurations, les secrets et les déploiements automatisés.

2 jours · 14 h 9 h à 16 h 30 En ligne, Montréal, Québec

Mis à jour le

La formation Terraform en bref

Durée
2 jours, soit 14 heures de formation
Horaire
9 h à 16 h 30
Format
Classe virtuelle en direct ou présentiel à Montréal et à Québec
Public
Ingénieurs DevOps et DevSecOps, Administrateurs systèmes et Cloud, Architectes Cloud, Développeurs impliqués dans l'automatisation des infrastructures, Professionnels de la cybersécurité, Responsables de plateformes Cloud
Prix
983 $ par participant, ou 835 $ pour organismes publics et OBNL (taxes en sus)
Langue
Français

Doussou Formation et Terraform en quelques faits

Prochaines sessions de la formation Terraform

En ligne

Programme de la formation Terraform

Introduction à l'Infrastructure as Code

  • Définition et principes de l'Infrastructure as Code.
  • Infrastructure traditionnelle vs Infrastructure as Code.
  • Avantages de l'automatisation des infrastructures.
  • Infrastructure mutable et immutable.
  • Approche déclarative et approche impérative.
  • Présentation de Terraform et de son écosystème.
  • Terraform dans une démarche DevOps et DevSecOps.

Installation et prise en main de Terraform

  • Installation de Terraform.
  • Architecture et fonctionnement de Terraform.
  • Terraform CLI.
  • Structure d'un fichier Terraform.
  • Syntaxe HCL – HashiCorp Configuration Language.
  • Initialisation d'un projet avec terraform init.
  • Validation avec terraform validate.
  • Prévisualisation des changements avec terraform plan.
  • Déploiement avec terraform apply.
  • Suppression des ressources avec terraform destroy.

Providers, ressources et Data Sources

  • Comprendre le rôle des providers.
  • Configuration d'un provider Cloud.
  • Déclaration et gestion des ressources.
  • Dépendances entre ressources.
  • Utilisation des Data Sources.
  • Références entre les ressources.
  • Gestion du cycle de vie des ressources.

Variables, expressions et outputs

  • Déclaration et utilisation des variables.
  • Types de données Terraform.
  • Variables locales.
  • Fichiers terraform.tfvars.
  • Variables d'environnement.
  • Expressions conditionnelles.
  • Utilisation de count et for_each.
  • Création et utilisation des outputs.
  • Gestion des valeurs sensibles.

Gestion de l'état Terraform

  • Rôle du fichier terraform.tfstate.
  • Risques associés au fichier d'état.
  • Données sensibles présentes dans le State.
  • Local State et Remote State.
  • Backend Terraform.
  • Verrouillage de l'état.
  • Partage sécurisé de l'état entre équipes.
  • Bonnes pratiques de protection du State.

Modules Terraform

  • Pourquoi utiliser des modules.
  • Création d'un module Terraform.
  • Variables et outputs d'un module.
  • Réutilisation des composants d'infrastructure.
  • Organisation des modules.
  • Gestion des versions.
  • Terraform Registry.
  • Bonnes pratiques de sécurité des modules tiers.

Sécurité des configurations Terraform

  • Principaux risques liés à l'Infrastructure as Code.
  • Mauvaises configurations Cloud.
  • Principe du moindre privilège.
  • Sécurisation des groupes de sécurité et règles réseau.
  • Chiffrement des ressources.
  • Gestion des identités et des accès.
  • Protection des ressources critiques.
  • Bonnes pratiques de configuration sécurisée.

Gestion des secrets dans Terraform

  • Risques liés aux secrets dans les fichiers Terraform.
  • Éviter les mots de passe et clés API dans le code.
  • Variables sensibles.
  • Variables d'environnement.
  • Utilisation d'un gestionnaire de secrets.
  • Gestion des credentials Cloud.
  • Rotation et révocation des secrets.
  • Bonnes pratiques pour Git et les dépôts de code.

Analyse de sécurité de l'Infrastructure as Code

  • Introduction à l'IaC Security Scanning.
  • Détection automatique des mauvaises configurations.
  • Analyse statique des fichiers Terraform.
  • Présentation d'outils de scan tels que Checkov et Trivy.
  • Identification des ressources non conformes.
  • Analyse et interprétation des résultats.
  • Définition de seuils de sécurité.
  • Correction des vulnérabilités et mauvaises configurations.

Terraform et CI/CD

  • Intégration de Terraform dans un pipeline CI/CD.
  • Gestion du code Terraform avec Git.
  • Validation automatique des configurations.
  • Exécution automatique de terraform plan.
  • Analyse de sécurité avant déploiement.
  • Gestion des approbations.
  • Déploiement automatisé avec terraform apply.
  • Séparation des environnements développement, test et production.
  • Gestion sécurisée des credentials du pipeline.

Policy as Code et gouvernance

  • Introduction à la Policy as Code.
  • Pourquoi automatiser les règles de gouvernance.
  • Contrôle des configurations avant déploiement.
  • Règles de sécurité et de conformité.
  • Blocage automatique des configurations non conformes.
  • Notions de Sentinel et Open Policy Agent.
  • Intégration de la gouvernance dans les pipelines DevSecOps.

Bonnes pratiques et industrialisation

  • Organisation d'un projet Terraform.
  • Gestion des environnements.
  • Stratégie de versionnement.
  • Réutilisation des modules.
  • Gestion des dépendances.
  • Documentation des infrastructures.
  • Revue de code Terraform.
  • Automatisation des contrôles qualité et sécurité.
  • Bonnes pratiques pour les environnements de production.

Ateliers pratiques

  • Installation et configuration de Terraform.
  • Création d'une première infrastructure avec Terraform.
  • Utilisation des variables et outputs.
  • Création et réutilisation d'un module Terraform.
  • Configuration d'un Remote State.
  • Identification de secrets et données sensibles dans une configuration.
  • Analyse de fichiers Terraform avec un outil de sécurité IaC.
  • Correction de mauvaises configurations.
  • Intégration de Terraform dans un pipeline CI/CD.
  • Mise en place d'un contrôle de sécurité avant déploiement.

Tarifs et informations pratiques

Tarif préférentiel

835 $ / participant

Organismes publics et OBNL · taxes en sus

Prix public

983 $ / participant

Entreprises et particuliers · taxes en sus

Informations pratiques

  • Durée : 2 jours, soit 14 heures de formation
  • Horaire : 9 h à 16 h 30
  • Format : Classe virtuelle en direct ou présentiel à Montréal et à Québec
  • Paiement : en ligne (PayPal ou carte) à l’inscription, ou sur facture pour les organisations

Formation Terraform en entreprise

Formez toute votre équipe en groupe privé, sur vos propres documents, dans vos locaux ou en classe virtuelle, aux dates qui vous conviennent.

Demander une offre

Avis des participants

97 % de satisfaction (évaluations de fin de formation, 120 évaluations) · Lire tous les témoignages

Pourquoi suivre cette formation Terraform

Objectifs : ce que vous saurez faire

  • Comprendre les principes de l'Infrastructure as Code.
  • Installer et configurer Terraform.
  • Créer et gérer une infrastructure avec des fichiers Terraform.
  • Utiliser les providers, ressources, variables et outputs.
  • Structurer les configurations avec des modules Terraform.
  • Comprendre et sécuriser le fichier d'état Terraform.
  • Gérer les secrets et les données sensibles.
  • Détecter les erreurs et mauvaises configurations de sécurité.
  • Automatiser les déploiements Terraform dans un pipeline CI/CD.
  • Appliquer les bonnes pratiques DevSecOps à l'Infrastructure as Code.

Prérequis

  • Connaissances générales des infrastructures informatiques.
  • Notions de base sur le Cloud recommandées.
  • Une expérience avec AWS, Azure ou un autre fournisseur Cloud constitue un atout.
  • Des notions de Git sont recommandées pour les ateliers CI/CD.

Ce qui est inclus

  • Support de cours et fichiers d’exercices pour chaque participant
  • Attestation de participation
  • Possibilité de coaching personnalisé après la formation
  • En session publique en présentiel :
    • Thé et café
    • Dîner dans un restaurant à proximité
    • Stationnement (dans certaines villes)
    • Connexion Internet sans fil

Intéressé par la formation Terraform ?