pipeline as code已经成为devops的趋势,结合ansible的话,hosts有没有一种比较好的管理策略?

pipeline as code已经成为devops的趋势,结合ansible的话,在代码中会保存下部署环境的配置及各种playbook流程,对于inventory,作为ansible执行的主机配置,如果也放在代码里,会让应用的安全受到威胁。有没有一种比较好的hosts的管理策略,来管理这种pipeline as code的情况。目前我...显示全部

pipeline as code已经成为devops的趋势,结合ansible的话,在代码中会保存下部署环境的配置及各种playbook流程,对于inventory,作为ansible执行的主机配置,如果也放在代码里,会让应用的安全受到威胁。
有没有一种比较好的hosts的管理策略,来管理这种pipeline as code的情况。
目前我想到的是cmdb中统一管理,再或者在部署服务器上,预先配置好hosts文件,而代码中不作设置。还有没有其它更好的方式呢?
谢谢。

收起
参与6

返回asdf-asdf的回答

asdf-asdfasdf-asdf研究学者cloudstone

加密你的 ansible ,hosts文件。每次调用 解密一下,保存到数据库里面需要开发一个单独功能 日后维护会有些不同

软件开发 · 2019-04-25
浏览1441

回答者

asdf-asdf
研究学者cloudstone
擅长领域: 云计算服务器系统运维

asdf-asdf 最近回答过的问题

回答状态

  • 发布时间:2019-04-25
  • 关注会员:2 人
  • 回答浏览:1441
  • X社区推广