银行对生产测试开发环境要求物理隔离,容器云平台提倡devops、CICD,如何平衡这之间的矛盾?

银行对生产测试开发环境要求物理隔离,容器云平台提倡devops、CICD,如何平衡这之间的矛盾?有什么好的案例可以提供给大家做参考

参与22

7同行回答

xiaoping378xiaoping378课题专家组软件架构设计师某金融科技
看到核心的诉求是:要求物理隔离的情况下如何做到CI/CD自动化.我简单理解成,在有操作间参与的环境如何实施devops,两者理念看似冲突,但也可以看成前者模式给后者提出了安全合规的需求, 如何更安全可控地进行变更,更多相关介绍可以搜索DevSecOps领域:1. CI/CD 有时也叫流水线,...显示全部

看到核心的诉求是:要求物理隔离的情况下如何做到CI/CD自动化.

我简单理解成,在有操作间参与的环境如何实施devops,两者理念看似冲突,但也可以看成前者模式给后者提出了安全合规的需求, 如何更安全可控地进行变更,更多相关介绍可以搜索DevSecOps领域:
1. CI/CD 有时也叫流水线,流水线可以有分支、审核等待等环节

  1. 每次CI/CD的自动化操作都具备分支能力,能覆盖到日常手动变更的细节,如回退操作等.
    3. 变更间的操作,也可以流水自动化,投产的CI结束点是把投产包加密拷贝到U盘,审核通过可以得到秘钥,U盘拿到变更间,插入后自动解密,并上传到部署服务中。
    4. 这个角度来看容器云是让自动化运维相对更好做了一些。
收起
金融其它 · 2020-07-14
浏览3668

提问者

menglunyang
系统工程师中国银行
擅长领域: 云计算容器容器云

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2020-07-09
  • 关注会员:8 人
  • 问题浏览:10292
  • 最近回答:2020-07-16
  • X社区推广