IaC — водораздел между «сисадмином, который настраивает серверы» и инженером DevOps. В вакансиях Terraform и Ansible стоят рядом с Kubernetes и CI/CD, и не случайно: без описанной кодом инфраструктуры не бывает ни воспроизводимых окружений, ни честного review изменений, ни быстрого восстановления после аварии. Трек даёт не «список команд», а модель: почему декларативный подход победил, что такое state и идемпотентность, где кончается зона Terraform и начинается зона Ansible.
Терминал Linux (Linux вглубь), git и работа через ветки и PR (Git и рабочий процесс), базовые сети (Сети с нуля) и облачная модель (Облако AWS: VPC, подсети, security groups, EC2 — именно эти ресурсы мы будем описывать кодом). Знание YAML не требуется — разберём по ходу.
Структура трека
Лучшая литература к треку
- Документация Terraform — developer.hashicorp.com/terraform — первоисточник по языку HCL, CLI, state и модулям; по ней сверены все факты уроков 2–6.
- Документация OpenTofu — opentofu.org/docs — открытый форк Terraform под лицензией MPL 2.0 в Linux Foundation; язык и команды совместимы, полезно знать про альтернативу.
- Документация Ansible — docs.ansible.com — плейбуки, модули, роли, vault; отдельно стоит прочесть Tips and tricks.
- Terraform: Up & Running (Yevgeniy Brikman, O’Reilly) — лучшая книга по практике Terraform в команде: модули, окружения, state, тестирование.
- Terraform Registry — registry.terraform.io и Ansible Galaxy — galaxy.ansible.com — каталоги провайдеров, модулей и коллекций: точный справочник по аргументам.
Terraform и Ansible ставятся локально бесплатно, и большую часть трека можно пройти «всухую»: terraform init/plan/validate и ansible --check ничего не ломают. Где нужны реальные ресурсы — используй Free Tier облака или локальную виртуалку/контейнер как управляемый хост. Правило безопасности с первого дня: код в git, секреты — не в git, plan читаем глазами до каждого apply.