Переиспользуемые модули, которые поддерживает Terraform-инженер
Конфигурация сети, базы данных или окружения приложения, написанная один раз и переиспользуемая в разных проектах, а не копируемая и подправляемая каждый раз заново.
DevOps
Описание облачной и локальной инфраструктуры в виде кода под версионным контролем, чтобы окружения каждый раз собирались одинаково, а изменения проверялись до того, как они происходят.
Бизнес в Дубае обычно решает нанять Terraform-инженера, когда его инфраструктура перерастает то, что один человек может безопасно менять вручную: несколько окружений, которые должны совпадать друг с другом, облачный аккаунт с десятками ресурсов, конфигурацию которых уже никто толком не помнит, или изменение, которое требует второй пары глаз перед тем, как его применят. Terraform, собственный инструмент HashiCorp для инфраструктуры как кода, позволяет команде описывать облачные и локальные ресурсы в конфигурационных файлах, которые можно версионировать, переиспользовать и передавать другим, а не собирать по памяти вручную.
Что делает Terraform особенно полезным по сравнению с инструментом одного облачного провайдера, так это то, что он говорит с тысячами провайдеров на одном едином языке, от крупных облачных платформ до небольших сервисов и даже других инструментов. Terraform-инженер в Дубае, работающий с AWS, Azure или смесью провайдеров, может описать целое окружение в одном формате, что сложно повторить инструментами, привязанными к конкретному провайдеру.
Что строит Terraform-инженер
Инфраструктура, описанная кодом, а не собранная вручную кликами.
Конфигурация сети, базы данных или окружения приложения, написанная один раз и переиспользуемая в разных проектах, а не копируемая и подправляемая каждый раз заново.
Staging и продакшн, описанные одними и теми же модулями с разными настройками, чтобы изменение, протестированное в staging, вело себя так же в продакшне.
Удалённый файл состояния, надёжно хранимый с блокировкой, который точно отслеживает, какая инфраструктура существует, и не даёт двум людям менять её одновременно.
Правила, которые останавливают применение плана, если он сделает что-то, признанное командой небезопасным, проверяемые автоматически ещё до того, как план увидит человек.
Перевод серверов, сетей и сервисов, построенных вручную, под управление Terraform без пересоздания или поломки чего-либо уже работающего.
План, который точно показывает, что будет создано, изменено или удалено, прежде чем кто-либо его утвердит, превращённый в рутинный шаг, а не в сюрприз.
Важные навыки
Привычки, которые делают изменения инфраструктуры безопасными и проверяемыми.
Используйте таблицу ниже как стартовый чек-лист всякий раз, когда вы решите нанять Terraform-инженера в Дубае, независимо от того, существует ли инфраструктура уже или только планируется.
| Навык или инструмент | Как выглядит хороший уровень | Почему это важно |
|---|---|---|
| Проектирование модулей | Пишет небольшие, переиспользуемые модули с понятными входами и выходами, а не один огромный конфигурационный файл | Одна разросшаяся конфигурация тяжело проверяется и легко ломается случайно |
| Удалённое состояние и блокировка | Всегда использует удалённое, заблокированное состояние для общей инфраструктуры, никогда локальный файл состояния на одном ноутбуке | Локальное состояние без блокировки, частая причина того, что два изменения перезаписывают друг друга |
| Дисциплина плана | Просматривает вывод каждого плана перед его применением и может объяснить, что означает каждая строка плана | Применение плана без чтения, именно так неожиданно удаляется нужный ресурс |
| Фиксация версий | Осознанно фиксирует версии Terraform и провайдеров, а не даёт им расходиться со временем | Незафиксированное обновление провайдера может незаметно изменить поведение ресурса |
| Импорт существующей инфраструктуры | Уверенно переводит уже существующую инфраструктуру под управление без её пересоздания | У большинства бизнесов в Дубае есть инфраструктура, появившаяся раньше любого кода, который ею управляет |
Собственное введение в Terraform от HashiCorp описывает состояние как «источник истины для вашего окружения», и это правильный взгляд на вещи: Terraform-инженер в Дубае, который относится к состоянию небрежно, небрежно относится к самому важному файлу во всей настройке.
Форматы сотрудничества
Выделенный Terraform-инженер подходит бизнесу, чья инфраструктура продолжает расти и нуждается в человеке, поддерживающем код, который её описывает. Проект с чёткими рамками подходит для определённого объёма работы, чаще всего это перевод существующей, построенной вручную инфраструктуры под управление Terraform или создание первых модулей для нового окружения. Консалтинг подходит команде, которая уже использует Terraform, но хочет обзор управления состоянием, структуры модулей или контроля доступа, прежде чем всё разрастётся дальше. Поддержка в подборе персонала подходит бизнесу, который встраивает этот навык в собственную постоянную платформенную команду.
Оценка кандидата
Проверки, которые выявляют реальное инженерное суждение об инфраструктуре.
Собираетесь ли вы нанять Terraform-инженера в Дубае на выделенную роль или под один проект, эти проверки применимы в любом случае.
Посмотрите на входы, выходы и насколько он реально переиспользуем в разных проектах, а не только на то, как он выглядит.
Где хранится состояние, как оно блокируется, и что происходит, если два человека пытаются применить изменение одновременно. Расплывчатый ответ, тревожный сигнал.
Покажите реалистичный вывод плана и попросите объяснить, что он на самом деле сделает. Это проверяет реальное понимание, а не просто знакомство с командой.
У того, кто работал с Terraform на реальной инфраструктуре, найдётся конкретная история про план, который сделал что-то неожиданное, и о том, что изменилось после этого.
Конкретный ответ, включающий риск случайного пересоздания чего-либо, показывает, что они действительно это делали, а не только строили с нуля в пустом окружении.
Сертификации
HashiCorp ведёт собственную сертификацию для этого инструмента.
HashiCorp напрямую выдаёт сертификацию Terraform Associate, это онлайн-экзамен с прокторингом и вопросами с выбором ответа, охватывающий базовые концепции Terraform, действительный два года. Существует и более продвинутый, основанный на практических лабораторных заданиях сертификат Terraform Authoring and Operations для более глубоких прикладных навыков.
Экзамен уровня associate, разумная база для того, кого вы решите нанять как Terraform-инженера в Дубае, но он не показывает, способен ли человек спроектировать чистую структуру модулей именно под вашу инфраструктуру. Попросите показать реальный модуль и реальную настройку состояния вместе с любым сертификатом.
Особенности ОАЭ
Где физически работает инфраструктура и что она хранит.
И Amazon Web Services со своим регионом Middle East (UAE), me-central-1, и Microsoft Azure с UAE North и UAE Central, работают в облачных регионах внутри страны. Terraform-инженер в Дубае может напрямую указывать любой из них в коде, если для вашего бизнеса важно физически держать инфраструктуру внутри ОАЭ.
Там, где разворачиваемая инфраструктура будет хранить или обрабатывать данные клиентов или сотрудников, Федеральный декрет-закон № 45 от 2021 года, описанный на официальном портале правительства ОАЭ, регулирует, как эти данные должны быть защищены, независимо от того, в каком регионе они находятся. Поднимайте этот вопрос заранее всякий раз, когда планируете нанять Terraform-инженера в Дубае для инфраструктуры, которая будет хранить реальные записи клиентов.
Большинство компаний, которые нанимают Terraform-инженера в Дубае, продолжают сотрудничество и после первого проекта, поэтому эта роль относится к нашей категории DevOps, части раздела нанять разработчиков в Дубае. После того как инфраструктура описана кодом, наши страницы CI/CD-инженер и Kubernetes-инженер охватывают пайплайны и кластеры, которые часто строятся поверх неё. Если работа касается именно инфраструктуры одного конкретного облачного провайдера, наша страница AWS DevOps-инженер идёт глубже в собственные инструменты этого провайдера, а страница инженер инфраструктуры охватывает эту работу в контексте более широкой эксплуатации.
Прямые ответы
Это написание конфигурационных файлов, которые описывают серверы, сети и сервисы, нужные вашему приложению, вместо того чтобы вручную кликать по консоли облачного провайдера. Эти файлы хранятся под версионным контролем, поэтому каждое изменение проходит проверку, а любое окружение можно пересобрать из того же описания.
У каждого облачного провайдера есть собственный инструмент инфраструктуры как кода, например AWS CloudFormation, но Terraform работает с несколькими провайдерами на одном едином языке, а это важно, если вы используете больше одного облака или не хотите полностью зависеть от инструментов одного провайдера.
Может быть рискованно при небрежном использовании, поскольку неверное изменение способно затронуть реальную инфраструктуру. Компетентный Terraform-инженер всегда проверяет план перед его применением, использует удалённое состояние с блокировкой, чтобы два человека не могли менять инфраструктуру одновременно, и сначала тестирует изменения в непродакшн-окружении.
Да, это распространённая проектная работа. Она означает импорт существующей инфраструктуры в состояние Terraform, чтобы она была представлена корректно, а затем управление ею как кодом с этого момента, выполняемое аккуратно, чтобы ничего не пересоздалось и не сломалось случайно в процессе.
Фиксированной письменной сметой, привязанной к вашему брифу, будь то постоянная роль в инфраструктуре, определённый проект, например перевод существующей инфраструктуры под управление, или обзор.
Источники
Фиксированная цена в письменном виде
Получили. Мы уже готовим ваше предложение.
В рабочее время вы получите его в течение 45 минут. Проверьте почту, там письмо с подтверждением.