Wir werden Terraform verwenden, um unsere Infrastrukturbereitstellung zu automatisieren, und Packer, um die von Terraform bereitgestellten Maschinenabbilder zu erstellen. Indem wir den Prinzipien des unveränderlichen Infrastrukturdesigns folgen, implementieren wir das Patchen, indem wir ein neues Image mit dem angewendeten Patch erstellen und dann unsere Infrastruktur erneut bereitstellen.
Gibt es bei diesem Setup zusätzliche Tools, mit denen wir automatisch erkennen können, wann ein Paket oder das Betriebssystem selbst in unserem Basisimage aktualisiert und die Build-Pipeline ausgelöst werden muss?
Chef Automate scheint dem nahe zu sein, wonach ich suche. Es scheint jedoch laufende Knoten auf Konformität zu scannen, anstatt das Bildmanifest selbst zu analysieren.
Vielen Dank!
machine images
,By following immutable infrastructure design principles
,Chef Automate seems close to what I'm looking for
,base image
. Bitte klären Sie.