Управление секретами и конфигурациями в контейнерах - PullRequest
0 голосов
/ 25 февраля 2019

Наша платформа основана на микросервисной архитектуре на основе Kubernetes / Container.

Одна из областей, с которой мы столкнулись, - это управление настройками и секретами среды.В настоящее время у нас просто есть хранилище, в котором есть три папки для каждой среды: /staging, /development, /production.Внутри каждой папки у нас есть файлы конфигурации .yaml, которые определяют секреты и конфигурации для этой среды.

Проблема заключается в том, что наш рабочий процесс подвержен ошибкам:

  1. Разработчику необходимо обновитьconfig / secret
  2. Открывает папку с определенной конфигурацией
  3. Извлекает любые изменения из ops-repo
  4. Обновляет значения конфигурации
  5. Применяет их к среде
  6. Передает и передает изменения в ops-repo

Существуют ли инструменты / рабочие процессы, которые могут убрать ручную / человеческую сторону этого?

...