部署、安全、运维与云财务分析
课程背景
有了云平台和云原生应用,如何实现自动化部署、安全合规、成本可控?传统的运维脚本已无法满足需求。本课程聚焦基础设施即代码(Terraform)、配置管理(Ansible)、CI/CD(GitLab CI/ArgoCD)、可观测性(Prometheus/OpenTelemetry)以及云安全(IAM、Vault)和FinOps成本优化,帮助学员建立从代码提交到生产监控的全链路自动化运维与安全治理体系。
课程收益
掌握IAM权限模型(RBAC、策略语法)及责任共担模型
熟练部署HashiCorp Vault,实现动态数据库凭证生成
精通Terraform声明式配置管理、State文件与模块化
使用Ansible Playbook完成操作系统配置
构建GitLab CI流水线,结合ArgoCD实现GitOps
掌握Prometheus/Grafana监控及OpenTelemetry链路追踪
理解FinOps计费模型,制定资源标签规范与闲置审计
课程特色
安全左移:Vault动态密钥注入应用容器,杜绝硬编码
GitOps实战:ArgoCD持续同步Git仓库状态
成本可观测:FinOps标签与自动化成本分析
全链路IaC:Terraform + Ansible + CI/CD串联
课程对象
DevOps工程师、SRE、云平台运维开发
安全工程师需了解云上机密管理
技术管理者关注云成本优化
前置知识:Linux、Git基本操作。建议先修《课程四》或《课程五》。
课程时长
6天(共42小时)
课程大纲
单元1:云安全、凭据与合规防护(2天)
第1课:身份与访问控制(IAM)(1天)
章节1:IAM权限模型、JSON策略与基于角色的访问控制(RBAC)
章节2:云服务商责任共担模型与单点登录(SSO)
第2课:网络数据防护与企业级机密管理(1天)
章节1:网络ACL、安全组与Web应用防火墙(WAF)
章节2:HashiCorp Vault架构部署与动态数据库凭据生成机制
实践:部署Vault,配置数据库引擎,动态下发短期凭证
单元2:自动化基础设施即代码(IaC)(1.5天)
第1课:Terraform深度实战(1天)
章节1:声明式配置的幂等性优势与Provider插件体系
章节2:State状态文件管理与Modules模块化封装(远程状态锁)
第2课:配置管理与系统初始化(0.5天)
章节1:Ansible Playbook编排实战(Roles、Jinja2模板)
实践:使用Terraform创建云资源,Ansible配置软件环境
单元3:CI/CD持续交付与可观测性(2.5天)
第1课:流水线与高级发布策略(1.5天)
章节1:GitLab CI/Jenkins流水线编排与镜像安全扫描(Trivy)
章节2:GitOps模式与ArgoCD状态同步实战(自动/手动同步)
第2课:全栈监控告警与FinOps(1天)
章节1:Prometheus/Grafana矩阵与OpenTelemetry链路追踪(Jaeger)
章节2:FinOps计费模型、资源标签规范与自动化闲置审计(Lambda/云函数扫描)
实践:构建GitLab CI + ArgoCD流水线;通过Vault注入数据库密码
【模块核心实验】:GitOps驱动流水线与Vault动态机密注入
使用Terraform部署云资源,GitLab CI构建镜像。应用代码不包含任何硬编码密码,通过Vault引擎在Pod启动时动态下发MySQL短期访问凭证。
公司核心业务包括旅行式团建、培训式团建、主题式团建、策划式团建、体育式团建、户外式团建。起赢培训不断追求团建产品创新与服务超越,致力于打造成为中国最具影响力与创新力的团队建设品牌。
查看更多