Terraform: Von der ersten .tf-Datei zur agentic IaC-Pipeline
Mit Terraform beschreibst du Cloud-Infrastruktur als Code: Du legst den gewünschten Zustand fest, Terraform berechnet den Weg dorthin. In fünf Lerntagen gehst du von der ersten Ressource über Module, Remote-State und Policies bis zur GitOps-Pipeline, in der KI-Agenten Code und Pull Requests schreiben – und Menschen den Plan freigeben. Der Terraform-Playground im Browser prüft deinen Code live (validate, tflint- und checkov-Regeln) und simuliert init, plan, PR und apply.
Was du lernst.
- Provider, Resources, Data Sources und den State verstehen und sicher einsetzen
- Variablen mit Typen und Validation, Outputs, Locals und wiederverwendbare Module schreiben
- Den State ins Remote-Backend migrieren, Locking und Workspaces für mehrere Umgebungen nutzen
- Mit tflint, checkov und Policy-as-Code (OPA/Sentinel) Regeln automatisch durchsetzen
- HCP Terraform und eine GitOps-Pipeline (PR → Plan → Review → Apply) aufbauen
- KI-Agenten mit Guardrails einsetzen: ReAct-Loop, Drift-Erkennung und Fix-PRs
So ist der Kurs aufgebaut.
- Tag 1 · Grundlagen & erste RessourcenAgentic IaC 101, CLI, Provider, Resources, Data Sources, State und Locking, Mini-Projekt VPC mit Subnetzen und Security Group.
- Tag 2 · HCL, Variablen, Outputs, Locals & ModuleAusdrücke und Funktionen, Typen und Validation, Registry, eigenes VPC-Modul – Refactoring ohne Downtime mit moved-Blöcken.
- Tag 3 · State, Backends, Workspaces & PoliciesS3-Backend mit Locking, Migration von local zu remote, Workspaces für dev/staging/prod, tflint, checkov und OPA.
- Tag 4 · HCP Terraform, CI/CD & GitOpsRemote Runs, Workspaces, Run Tasks, RBAC, Dynamic Credentials, GitHub-Actions-Pipeline mit Plan im PR und Apply nach Freigabe.
- Tag 5 · Agentic Patterns & ChallengeReAct-Loop plan → diagnose → fix → verify, Drift Detection und Remediation, eine von fünf agentischen Abschluss-Challenges.
Für DevOps- und Plattform-Engineers, Admins und Entwickler, die Cloud-Infrastruktur reproduzierbar verwalten und KI-Agenten sicher in ihren IaC-Workflow einbinden wollen.
Grundkenntnisse in Linux/Kommandozeile und Git, ein erster Kontakt mit einer Cloud (z. B. AWS) hilft. Für die Übungen genügt ein aktueller Browser.
Du baust Infrastruktur mit Terraform modular und sicher auf, betreibst sie über eine GitOps-Pipeline und lässt KI-Agenten nur mit klaren Leitplanken an deine Cloud.
Häufige Fragen zu Terraform.
Brauche ich ein AWS-Konto zum Üben?
Nein. Der Terraform-Playground simuliert init, validate, plan, PR und apply im Browser – inklusive State, Workspaces, Remote-Backend und Drift. Für echte Läufe genügt später ein eigenes Test-Konto.
Läuft Terraform wirklich im Browser?
Nein. Ein Parser prüft deine HCL-Dateien, Regeln im Stil von tflint und checkov laufen live, und der Runner erzeugt typische Terraform-Ausgaben. So übst du den Workflow ohne Cloud-Kosten.
Wie unterscheidet sich Terraform von Ansible?
Terraform stellt Infrastruktur bereit (Netzwerke, Server, Buckets), Ansible richtet Systeme ein (Pakete, Dienste, Konfiguration). In vielen Teams arbeiten beide zusammen.
Gilt das auch für OpenTofu?
Ja, weitgehend. OpenTofu ist ein quelloffener Fork von Terraform mit sehr ähnlicher Syntax und CLI – die Konzepte aus dem Kurs lassen sich übertragen.
Der CLAUDE.md-Spickzettel.
Vorlage, Regeln und häufige Fehler auf zwei Seiten – dazu etwa zwei Praxis-Tipps im Monat. Jederzeit abbestellbar.