He estado usando AAP durante bastante tiempo. En Tower, el concepto de crear un "envoltorio de burbujas seguro" utilizando virtualenvs fue una gran idea. Sin embargo, desde mi mundo de la Gestión de Secretos, hizo casi imposible obtener atributos de la carga de trabajo que se ejecuta dentro para identificarla sin un "secreto cero".
Hoy, en AAP... ¡los entornos de ejecución en contenedores son un cambio radical! Ahora, podemos determinar los atributos del entorno para proporcionarle secretos y cuando la ejecución termina -- ¡POOF! -- ¡el contenedor y todos los secretos dentro desaparecen!
¡Este simple cambio en la arquitectura para mejorar la modernización fue un avance increíble! Reseña recopilada por y alojada en G2.com.
Dije que estaba en la gestión de secretos, así que deberías ver venir esto:
"El Problema de la Credencial Única"
Hoy en día, las Plantillas de Trabajo solo soportan 1 Credencial de Máquina. Si quiero escalar una plantilla de trabajo a través de muchos hosts para parchearlos eficientemente, no hay una forma nativa de lograr esto hoy. Tengo que utilizar una solución alternativa que emplea el uso de plugins de búsqueda en el playbook y la obtención dinámica de secretos justo a tiempo basado en inventory_hostname. De hecho, fue mi Charla Relámpago para AnsibleFest aquí en la Cumbre esta semana. La solicitud de función fue añadida a AWX en 2017.
Además, AAP no tiene una configuración subyacente de OIDC. Esto hace difícil utilizar un proceso consciente de identidad que permita a la gestión de secretos utilizar atributos de cargas de trabajo (el "payload" del JWT de OIDC) para identificarlas en lugar de necesitar utilizar un "secreto cero". Los servicios en la nube e incluso OpenShift tienen este soporte hoy en día... un AAP moderno también debería soportar lo mismo, similar a la mayoría de las plataformas CI que existen. Reseña recopilada por y alojada en G2.com.
Validado a través de una cuenta de correo electrónico empresarial
El revisor recibió una tarjeta de regalo o una donación hecha a una organización benéfica de su elección a cambio de escribir esta reseña.
Campaña G2 Gives. El revisor recibió una tarjeta de regalo o una donación hecha a una organización benéfica de su elección a cambio de escribir esta reseña.
Esta reseña ha sido traducida de English usando IA.