生产环境中,由于测试环境与生产物理隔离,镜像如果提取到生产不知道大家是怎么处理的呢?

我司是通过两个harbor,定点开通策略(实际还是破坏了物理隔离性),然后生产去测试定时拉镜像解决,不知有无更好办法

参与19
  • 请问下定点开通网络略是否只要443端口、单向同步的情况是否要双向开通?
    2021-07-29

4同行回答

罗文江罗文江课题专家组云计算架构师某银行
1、搭建一个统一的容器镜像仓库,开通生产网访问此仓库的端口的路由和防火墙。2、建立管理规范,只有UAT测试通过的项目,投产申请审批通过后,才将相应的镜像复制到生产的REPO中。显示全部

1、搭建一个统一的容器镜像仓库,开通生产网访问此仓库的端口的路由和防火墙。
2、建立管理规范,只有UAT测试通过的项目,投产申请审批通过后,才将相应的镜像复制到生产的REPO中。

收起
银行 · 2020-09-22
浏览1471
davidsajaredavidsajare副首席解决方案架构师Red Hat
这是个好问题。生产和非生产,一般都会做物理隔离,部署两套集群。两个集群之间,可以配置两个镜像仓库之间的同步。然后生产和非生产可以通过一个Jenkins Pipeline串起来,这个pipeline可以放到两个环境都能访问的内部git上。我觉得你们的方案可以,如果觉得不安全。可以考虑手工...显示全部

这是个好问题。生产和非生产,一般都会做物理隔离,部署两套集群。两个集群之间,可以配置两个镜像仓库之间的同步。然后生产和非生产可以通过一个Jenkins Pipeline串起来,这个pipeline可以放到两个环境都能访问的内部git上。我觉得你们的方案可以,如果觉得不安全。可以考虑手工把镜像导入到生产,但这样会稍微麻烦一些。

收起
互联网服务 · 2020-09-23
浏览1620
wykkxwykkx系统架构师某基金公司
如果是完全的真物理隔绝,这个问题无解。另外有一种折衷的方案,会比问题中使用的方案好一些,就是使用网闸的方式。显示全部

如果是完全的真物理隔绝,这个问题无解。另外有一种折衷的方案,会比问题中使用的方案好一些,就是使用网闸的方式。

收起
基金 · 2020-09-23
浏览1429
MrsMMrsM银河系第三办公室室长银河系第三办公室
一般在容器镜像构建的时候考虑到灵活性,镜像是只包含应用代码,配置和jir包是通过MP&scrt和挂载存储放到pod里面的,所以一套镜像仓就可以了,如果非考虑到安全性的话就是之前提的,生产仓开通能访问测试仓的网络权限就行了。...显示全部

一般在容器镜像构建的时候考虑到灵活性,镜像是只包含应用代码,配置和jir包是通过MP&scrt和挂载存储放到pod里面的,所以一套镜像仓就可以了,如果非考虑到安全性的话就是之前提的,生产仓开通能访问测试仓的网络权限就行了。

收起
国防军队 · 2021-08-18
浏览1004

提问者

acbogeh
系统工程师富国基金
擅长领域: 人工智能云计算容器

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2020-09-21
  • 关注会员:6 人
  • 问题浏览:2944
  • 最近回答:2021-08-18
  • X社区推广