В мире инфраструктурной инженерии существуют вещи, неподвластные времени. Например, бесконечные YAML-манифесты, которые размножаются быстрее, чем инженеры успевают обновлять документацию. Или удивительная способность специалистов по автоматизации автоматизировать уже существующую автоматизацию, после чего написать ещё один инструмент, который будет автоматизировать предыдущие два. И если ещё несколько лет назад можно было услышать фразы вроде: «Мы создаём виртуальные машины руками через веб-интерфейс, потому что так надёжнее», то сегодня подобные признания воспринимаются примерно так же, как рассказ о том, что резервное копирование производится путём периодического копирования файлов на флешку, лежащую в ящике рабочего стола.
FreeIPA и Keycloak (часть 4): GitOps, эксплуатация и зрелость IAM
Построить систему управления идентификацией - это лишь половина пути. Намного сложнее поддерживать её годами, адаптировать к росту бизнеса и не превратить в набор загадочных скриптов, смысл которых понятен только их автору.
Именно на этапе эксплуатации становятся заметны настоящие преимущества зрелых инженерных практик. GitOps позволяет сделать управление доступами воспроизводимым. systemd и Kubernetes обеспечивают надёжный запуск. Аудит помогает отвечать на вопросы безопасников. А опыт эксплуатации учит тому, какие компромиссы действительно оправданы, а какие являются следствием инженерного перфекционизма.