BAĞLAM
Linux sistemleri ve bulut kaynaklarının birlikte yönetildiği ortamlardan sentezlenmiş, anonimleştirilmiş örnek vaka.
- Terraform
- Ansible
- Azure
- Linux
Zorluk
- Elle yapılan kurulumlar ortamlar arasında yapılandırma farklarına neden oluyordu.
- Değişikliklerin kim tarafından, neden ve ne zaman yapıldığını izlemek zordu.
- Yetki, ağ ve işletim sistemi ayarlarının güvenli bir taban çizgisinde tutulması gerekiyordu.
Yaklaşım
- Bulut kaynakları Terraform modülleriyle, işletim sistemi yapılandırmaları Ansible rolleriyle tanımlandı.
- Plan çıktısı ve kod incelemesi altyapı değişikliklerinin zorunlu adımları hâline getirildi.
- En az ayrıcalık, merkezi secret yönetimi ve güvenli ağ varsayılanları modüllere yerleştirildi.
- Yapılandırma sapmasını görünür kılmak için periyodik plan ve doğrulama kontrolleri tasarlandı.
Sonuç
- Ortamların tekrar oluşturulabilirliği ve değişikliklerin izlenebilirliği güçlendi.
- Manuel kurulum adımları azaldı; güvenlik kontrolleri sürecin doğal bir parçası oldu.
- Yeni altyapı talepleri ortak modüller üzerinden daha tutarlı biçimde karşılanabilir hâle geldi.
Çıkarımlar
- İyi bir modül yalnızca kaynak üretmez; kullanım sınırlarını ve güvenli varsayılanları da açıklar.
- Otomasyonun değeri, ilk kurulum kadar değişiklik ve geri alma süreçlerinde ortaya çıkar.