Azure プラットフォーム チーム向け Pulumi: 同期を維持するコードとしてのインフラストラクチャ
プラットフォーム インフラストラクチャ (AKS クラスター、VNet、Front Door プロファイル、DNS ゾーン、マネージド Postgres) は、構築の初期段階では頻繁に変更されますが、その後はほとんど変更されません。ポータルのクリックや 1 回限りの CLI コマンドによって変更が発生すると、状態がドキュメントから逸脱し、次のエンジニアは環境を再現できなくなります。
Pulumi (または Terraform) は、スタック構成内の暗号化されたシークレットを使用して、バージョン管理されたコードでプラットフォーム リソースをエンコードします。プル リクエストには計画された差分が表示されます。適用されたものは監査可能です。また、緊急ホットフィックスの後には、次回の展開時に同等のコード変更またはドリフトリターンを行う必要があります。 Python Pulumi モジュールは、Azure リソース グループに明確にマッピングされ、データ サイエンスおよびプラットフォーム エンジニアリングのスキル セットと連携します。
Cloudstrata は、Pulumi を通じて独占的に運用 Azure プラットフォーム (ネットワーキング、AKS アドオン、Argo CD ブートストラップ、Front Door、モニタリング) を維持しています。アプリケーション チームは、Argo CD によって同期された独自のデプロイ/マニフェストを作成します。プラットフォーム チームは pulumi を所有し、CI 経由で適用されます。この分離により、責任が明確になり、生産の再現性が保たれます。
もっと詳しく見る
接触
連絡する
あなたのユースケースについてお聞かせください。カスタマイズされた次のステップで対応させていただきます。
1 営業日以内に返信するよう努めております。
LinkedIn と Instagram で Cloudstrata をフォローして、私たちの取り組みや募集情報をチェックしてください。
新しいタブで開きます