【问题标题】:managing sensitive settings and configuration files across servers and development environments跨服务器和开发环境管理敏感设置和配置文件
【发布时间】:2017-02-06 20:18:58
【问题描述】:

中型公司使用什么来管理跨服务器和开发环境的敏感设置和配置文件?我与一小群开发人员和一个不错的服务器池一起工作。使用像 Ansible 这样的配置管理工具似乎已经成功了,因为它在每天多次发布代码时效率不高。开发人员经常等待有人通过 Ansible 将设置和配置更改推送到服务器,然后才能发布代码。相反,我认为将文件加密保存在某处并将它们作为部署过程的一部分加载将是一个更好的选择。这是标准程序吗?任何建议或经验将不胜感激!

【问题讨论】:

    标签: git version-control configuration ansible devops


    【解决方案1】:

    您应该为此使用Ansible Vault。要解密,您可以共享密码,或者像我一样共享密码文件。所以你的密码等可以保留在 git 中,但它们是加密的。

    【讨论】:

    • 我确实为此使用了 ansible vault,但即便如此,工作流程似乎也很笨拙且缓慢...
    • 你一直在谈论 Ansible 很慢。不知道你是不是用错了。
    • @tedder 我不认为 Ansible 很慢,但是让开发人员将新配置发送给指定的 Ansible 人员的过程(当开发人员需要推送更改时,他们可能可用也可能不可用),更新配置文件的模板,打开保存设置的加密文件(由于三个环境,此文件为 3x),然后首先针对暂存组运行剧本,然后生产组确实需要一段时间跨度>
    • 啊哈——这是康威问题,不是 Ansible 问题。
    • 我认为是流程问题。当您需要更快的分期速度时,您应该考虑 CI 和 CD。
    猜你喜欢
    • 2012-11-25
    • 2013-04-23
    • 2015-02-18
    • 1970-01-01
    • 1970-01-01
    • 2015-11-06
    • 1970-01-01
    • 2014-11-07
    • 2017-11-16
    相关资源
    最近更新 更多