【发布时间】:2022-11-11 17:19:22
【问题描述】:
我是普鲁米的新手。是否有任何选项可以锁定 Pulumi 中的特定堆栈以防止意外更新或删除?我了解强制执行 RBAC 以仅向具有所需权限的成员提供此功能。但是,即使具有所有必要权限的人员尝试执行此操作,我仍然希望防止意外更改堆栈。
【问题讨论】:
标签: infrastructure pulumi infrastructure-as-code
我是普鲁米的新手。是否有任何选项可以锁定 Pulumi 中的特定堆栈以防止意外更新或删除?我了解强制执行 RBAC 以仅向具有所需权限的成员提供此功能。但是,即使具有所有必要权限的人员尝试执行此操作,我仍然希望防止意外更改堆栈。
【问题讨论】:
标签: infrastructure pulumi infrastructure-as-code
您是正确的,只有对堆栈具有正确权限的团队成员才能更新或销毁它们。没有办法锁定堆栈。
我要做的是为您的生产部署提供一个单独的堆栈,然后只允许访问您选择的 CI/CD 管道工具,这样其他人就无法进行更新。
这也是 Pulumi 提供预览的原因,以便您在同意更新之前可以看到正在更改的内容。
最近,Pulumi 宣布了“更新计划”(宣布此消息的博客文章:https://www.pulumi.com/blog/announcing-public-preview-update-plans/),这可能会对您有所帮助。
【讨论】: