Description
Quinze ans après notre première promotion, nous avons toujours la même passion : former des professionnels de l’informatique exceptionnels. Chez SIXE, nous pensons que derrière chaque technologie, il y a des personnes qui doivent la maîtriser, c’est pourquoi notre approche va au-delà de la théorie pour créer des expériences d’apprentissage qui transforment véritablement les carrières.
Informations sur le cours Terraform Cloud/Enterprise et Sentinel Policy-as-Code
À qui s’adresse-t-il ?
Ce cours d’expert est spécialement conçu pour :
- Gestionnaires de plateforme mettant en œuvre la gouvernance de l’IaC au niveau de l’entreprise.
- Les responsables DevOps qui gèrent des équipes et qui ont besoin de contrôler les coûts et la conformité.
- Architectes cloud seniors concevant des solutions pour les environnements réglementés.
- Ingénieurs de plateforme qui établissent des politiques et des contrôles organisationnels.
- Ingénieurs en sécurité spécialisés dans la conformité à l’Infrastructure as Code.
- Architectes d’entreprise responsables de la gouvernance et du cloud multi-tenant.
Conditions préalables
Pour tirer le meilleur parti de cette formation d’experts, les participants doivent avoir :
- Module SXTF02 complété ou expérience solide avec les modules et GitOps.
- Expérience pratique de la gestion de l’infrastructure Terraform en production.
- Solides connaissances des concepts de gouvernance et de conformité au cloud.
- Familiarité avec les architectures multi-locataires et le contrôle des coûts.
- Expérience de base des politiques de sécurité et de l’entreprise RBAC
Objectifs du cours
À la fin de ce cours intensif, les participants auront maîtrisé :
- Terraform Cloud/Enterprise : migration complète des états et configuration collaborative.
- FinOps avancé : tableaux de bord des coûts, estimation et contrôle du budget.
- RBAC entreprise : SSO, équipement, permissions granulaires et contrôle d’accès
- Policy-as-Code : Développement, test et déploiement de la politique Sentinelle
- Flux de travail de gouvernance : politiques consultatives ou appliquées et cycle de vie complet
- Multi-tenancy : architectures d’espace de travail pour les organisations complexes
- Automatisation de la conformité : étiquetage obligatoire, limites de dépenses et restrictions.
- Landing zones enterprise : modèles d’architecture pour les organisations réglementées
- Intégration SOC : alertes automatiques et rapports de conformité
- Reprise après sinistre : sauvegarde et récupération des configurations de l’entreprise.
Programme de formation
Module 1 : Terraform Cloud/Architecture d’entreprise
- Différences entre les alternatives Terraform Cloud, Enterprise et OpenTofu
- Modèles de tarification et caractéristiques par palier (Équipe, Gouvernance et politique).
- Architecture de l’espace de travail et stratégies organisationnelles
- Planification de la migration de l’auto-hébergement vers les services gérés
Module 2 : Migration des états et espaces de travail
- Stratégies de migration des états locaux/à distance vers Terraform Cloud.
- Configuration des espaces de travail : Dirigé par le VCS, dirigé par l’API ou dirigé par le CLI
- Jeux de variables globaux et gestion spécifique à l’espace de travail
- Verrouillage de l’état et résolution des conflits dans les environnements collaboratifs
Module 3 : FinOps et contrôle des coûts
- Activation et configuration des fonctions d’estimation des coûts.
- Tableaux de bord FinOps : analyse des tendances et prévisions.
- Alertes budgétaires et contrôle automatique des coûts
- Marquage des ressources pour la répartition des coûts et la facturation
Module 4 : Entreprise RBAC et Single Sign-On
- Configuration SSO avec SAML/OIDC (Active Directory, Okta, Auth0)
- Conception d’une équipe et rôles organisationnels
- Permissions granulaires : autorisations pour l’espace de travail, l’organisation et l’équipe.
- Jetons d’API et comptes de service pour l’automatisation
Module 5 : Introduction à la politique sentinelle en tant que code
- Architecture et philosophie de la langue sentinelle
- Importations principales : tfplan, tfconfig, tfstate, tfrun
- Syntaxe de base : règles, principales, fonctions et cadre de test.
- Développement local avec Sentinel CLI et techniques de débogage
Module 6 : Développement avancé des politiques
- Politiques d’étiquetage obligatoires et conventions de dénomination des ressources
- Contrôles des coûts : espace de travail, type de ressource et limites basées sur le temps.
- Politiques de sécurité : restrictions régionales, types d’instances autorisés
- Règles de conformité : exigences en matière de cryptage, politiques de réseau.
Module 7 : Les tests et le cycle de vie des politiques
- Test unitaire des politiques Sentinel avec des données fictives
- Tests d’intégration dans les espaces de travail de mise en scène
- Ensembles de politiques : organisation et stratégies de déploiement
- Modes d’application consultatifs, facultatifs, obligatoires ou contraignants
Module 8 : Labo d’entreprise : zone d’atterrissage complète
- Conception d’une architecture multi-espace de travail pour une organisation fictive.
- Mise en œuvre de la politique de plafonnement du budget avec application automatisée
- Configuration de l’étiquetage obligatoire et des rapports de conformité
- Test des procédures d’application et d’annulation des politiques
Module 9 : Intégrations d’entreprise et alertes
- Crochets web et notifications : intégration de Slack, Microsoft Teams, etc.
- Intégration ITSM : création d’un ticket ServiceNow pour les violations de politiques
- Intégration SIEM : Splunk, Azure Sentinel pour l’enregistrement des audits
- Intégrations personnalisées via l’API pour les flux de travail de l’entreprise.
Module 10 : Opérations et gouvernance à l’échelle
- Sauvegarde et récupération après sinistre des configurations de Terraform Cloud.
- Surveillance et observabilité : métriques, alertes et tableaux de bord.
- Stratégies de mise à niveau et procédures de gestion du changement
- Amélioration continue : analyse et optimisation des politiques
Méthodologie pratique avec des cas d’entreprise
Notre approche pratique garantit une maîtrise complète de la gouvernance IaC grâce à des laboratoires qui reproduisent des environnements réglementés :
- Référentiel de politiques complété par des politiques Sentinel prêtes à être produites
- Tableaux de bord de suivi des coûts avec alertes et mise en application automatisée.
- Intégration complète du SOC/SIEM avec les flux de travail de réponse aux incidents
La différence SIXE : du technicien au leader de la gouvernance IaC
Chez SIXE, nous formons des leaders à la gouvernance Infrastructure as Code capable de transformer les organisations d’entreprise :
- Des formateurs de niveau entreprise avec une expérience dans les environnements de Fortune 500 et réglementés.
- Laboratoires de conformité 24/7 avec de vraies politiques en place
- Modèles de politiques entreprises validées dans les organisations multinationales
- Mentorat stratégique de 60 jours pour la mise en œuvre organisationnelle
- Réseau exclusif des leaders de la gouvernance et accès à la communauté des chefs d’entreprise
- Certification vérifiable des cadres, reconnue par des cabinets de conseil de premier plan.
Des modalités de formation flexibles
Formation en ligne
Des sessions interactives avec un accès complet à Terraform Cloud Enterprise et aux laboratoires de gouvernance. Expérience immersive avec de vraies politiques Sentinel et des intégrations d’entreprise fonctionnelles. Comprend des enregistrements et un accès étendu aux environnements de conformité.
Expérience immersive complète dans nos centres dotés d’une infrastructure d’entreprise dédiée. Réseautage direct avec les leaders de la gouvernance et accès immédiat aux mentors de la conformité de l’IaC.
Amérique latine : Mexico DF, Buenos Aires, Bogota, Santiago, Lima, Quito
Formation personnalisée en entreprise
Nous adaptons entièrement le contenu à tes politiques organisationnelles spécifiques, y compris tes exigences de conformité, les cadres réglementaires particuliers et les architectures d’entreprise existantes dans ton organisation.
Parcours de certification et de spécialisation
Le cours SXTF03 complète le parcours de spécialisation Terraform Enterprise :