Shanraq.org Shanraq.org
Құпия, конфигурация және орта: ағып кетусіз
IT

Cloud & DevOps: жергілікті қолданбадан сенімді сервиске дейін 17-сабақ (барлығы 24)

Құпия, конфигурация және орта: ағып кетусіз

Ашық конфигурация мен құпияны бөліп, токен ауқымын шектеп, мәннің журналға шығуын болдырмаймыз.

Мәтін ИИ көмегімен аударылды.

Бұл сабақ нөлден басталады. Бейтаныс сөз сіздің кемшілігіңіз емес: алдымен бейне құрамыз, кейін дәл мағына беріп, содан соң қолданамыз.

Қай жерде тұрмыз

Қысқа қайталау. Өткен сабақтың тірегі test once → build once → sign/scan → push digest → promote same digest. Қарамай төрт буынды атаңыз, содан кейін ғана жазбамен салыстырыңыз.

Сабақ нәтижесі

Ашық конфигурация мен құпияны бөліп, токен ауқымын шектеп, мәннің журналға шығуын болдырмаймыз. Әр пәрмен нені тексеретінін және қандай ақауды табатынын түсіндіре алмайынша келесі сабаққа өтпеңіз.

Алдымен таныс бейне

Офис мекенжайын визиткаға жазуға болады, сейф кілтін болмайды. Екеуі де жұмысқа керек, бірақ тәртібі бөлек. Config ортаны сипаттайды, secret өкілеттік береді. Secret image, log не Git тарихына салынбайды.

Аналогия ойды бастауға көмектеседі, бірақ технология құрылысын алмастырмайды. Төменде әр сөзді нақтылаймыз.

Сабақтың тірек сигналы

config көрсетуге болады | secret шектеледі | екеуі image сыртынан

Тізбекті солдан оңға оқыңыз. Ол «қай пәрменді жаттаймын?» емес, «келесі қадам неге алдыңғысынан шығады?» дегенге жауап береді.

Жаңа сөздер қарапайым тілмен

  • Configuration — Қолданба мінезін анықтайтын құпия емес параметр.
  • Secret — Ашылса қолжетімділік беретін не зиян келтіретін мән.
  • Environment variable — Іске қосқанда үдеріске баптау беретін арналардың бірі.
  • Rotation — Secret-ті ауыстырып, ескі мәнді жоспармен қайтарып алу.

Асықпай талдаймыз

Құпия — жай орта айнымалысы емес; оның иесі, ауқымы, мерзімі және ротация жолы бар. Журналды бүркеу көмектеседі, бірақ құпияны үдеріске не бөтен action-ға беру тәуекелін жоймайды. Алдымен құқық пен өмір мерзімін азайтыңыз.

Анықтаманы сөзбе-сөз жаттамаңыз. Себептік байланысты тауып, жоғарыдағы тірекпен қосыңыз.

Алдымен нәтижені болжаңыз

Іске қоспай тұрып қағазға жазыңыз: не өзгеруі, не сол күйде қалуы және қай output болжамды дәлелдеуі тиіс? Қате болжам да айырманы түсіндіре алсаңыз пайдалы.

Шағын қадаммен тәжірибе

Пәрмендерді course/cloud-devops-lab түбірінен орындаңыз. Пәрмендер оқу ортасына арналған. Серверді не деректі өзгертетін пәрменді іске қоспас бұрын оны толық оқып, ағымдағы қалтаны тексеріңіз. Блокты мағыналық топпен орындаңыз. Әр топтан кейін тоқтап, нәтижені болжаммен салыстырыңыз.

test -f .gitignore
git grep -n -E '(BEGIN (RSA|OPENSSH) PRIVATE KEY|token=|password=)' -- ':!tools/course/generate_cloud_devops.py' || true
printf '%s\n' '.env must stay untracked'
git check-ignore .env || true

Жобаның эталон файлдары.

Бұл тәжірибе нақты не істейді

Тәжірибе жалған мән қолданып, .gitignore және күмәнді жолды тексереді. Үдеріс secret-ті іске қосқанда алады. Демонстрация үшін де мәнді баспаңыз; барын ғана дәлелдеңіз.

Не шығуы тиіс

  • Нақты мәндер шығарылмайды.
  • Пәрмен болжамды кодпен аяқталады.
  • Нәтижені таза ортада қайталауға болады.

Тірек сызбамен тұтасты жинаңыз

Тірек сызба 17

Төрт блок бойынша жүріп, бүкіл сабақты бір байланысқан әңгімемен түсіндіріңіз.

Көмексіз жаңғыртыңыз

  1. Сызбаны жауып, төрт блокты жатқа сызыңыз.
  2. Әр өтуді «себебі» сөзімен түсіндіріңіз.
  3. Бір жаңа терминді мәтінді қайталамай анықтаңыз.
  4. Нәтижені дәлелдейтін бір сигналды атаңыз.

Қатені тауып түзетіңіз

Қате: «Secret-ті соңғы commit-тен өшіру жеткілікті». Дұрысы: ол тарихта қалып, көшірілген болуы мүмкін; мәнді revoke және rotate ету керек.

Тапсырма

Енді сол мағынаны өзіңіз жинаңыз. Тірек сызбаға қарауға болады; мақсат — жады емтиханы емес, қайталанатын нәтиже.

Міндетті. DEPLOY_TOKEN талап ететін, оны ешқашан баспайтын, бос еместігін тексеретін және аяқталғанда айнымалыны тазалайтын POSIX sh скриптін жазыңыз. Тек POSIX sh пәрменін не скриптін, нақты кілт пен токенсіз жіберіңіз.

Дайындық өлшемдері

  • Әр іске қосылатын жолды түсінесіз.
  • Қайталау күтілетін нәтиже не қауіпсіз түсіндірілген айырма береді.
  • Output ішінде нақты key, token және password жоқ.
  • Success-ті дәлелдейтін факт көрсете аласыз.

Тексеру өтпесе, күтілген және нақты нәтижені жазып, тіректің бір үзілген буынына оралып қайталаңыз. Қате оқу құқығын алып қоймайды.

Қалауыңызша. Бір ықтимал ақауды және оны байқайтын сигналды жазыңыз.

Ашық перспектива

Келесі сабақ жаңа тірек қосады: Орналастыру, smoke test және тексерілген rollback.

Курс мазмұны

Мәтінде қате не теру қатесі кездессе, бізге айтыңыз

Тапсырманы тексеру

Алдымен VS Code-та шешіп, іске қосыңыз — редактор қатені сол жерде көрсетеді. Дайын шешімді осында қойыңыз. Тексеретін — модель: ол қатені атап көрсетеді, бірақ дайын жауапты бермейді.

Тексеру үшін кіру керек. Кіру

Пікірлер (0)

Әзірге пікір жоқ. Бірінші болыңыз.