【问题标题】:Locking of pulumi stacks锁住pulumi栈
【发布时间】:2022-11-11 17:19:22
【问题描述】:

我是普鲁米的新手。是否有任何选项可以锁定 Pulumi 中的特定堆栈以防止意外更新或删除?我了解强制执行 RBAC 以仅向具有所需权限的成员提供此功能。但是,即使具有所有必要权限的人员尝试执行此操作,我仍然希望防止意外更改堆栈。

【问题讨论】:

    标签: infrastructure pulumi infrastructure-as-code


    【解决方案1】:

    您是正确的,只有对堆栈具有正确权限的团队成员才能更新或销毁它们。没有办法锁定堆栈。

    我要做的是为您的生产部署提供一个单独的堆栈,然后只允许访问您选择的 CI/CD 管道工具,这样其他人就无法进行更新。

    这也是 Pulumi 提供预览的原因,以便您在同意更新之前可以看到正在更改的内容。

    最近,Pulumi 宣布了“更新计划”(宣布此消息的博客文章:https://www.pulumi.com/blog/announcing-public-preview-update-plans/),这可能会对您有所帮助。

    【讨论】:

      猜你喜欢
      • 2019-07-15
      • 2021-11-14
      • 2020-06-29
      • 2020-09-09
      • 1970-01-01
      • 1970-01-01
      • 2020-10-19
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多