Config Management — какой инструмент подойдет?

Всем привет!
Есть ИТ-инфраструктура. Есть network-team со своими Cisco/Mikrotik/etc и есть server-team со своими серверами/инструментами.
С каждой "стороны" выстроены свои доступы и ACL. Cоответственно при изменении в network-team нужно дублировать все и на стороне server-team. Плюс иногда в рамках комманды бывает что левая рука что-то изменила и правой не сообщила.
Посоветуйте, пожалуйста, какими подходами/инструментами/практиками "победить" этот иногда_возникающий_хаос ? :)
  • Вопрос задан
  • 200 просмотров
Пригласить эксперта
Ответы на вопрос 3
paran0id
@paran0id
Умный, но ленивый
Всех загнать в один ансибл. Или два разных ансибла, а инвентори с доступами и ACL в отдельном гит-репе, подключаемом сабмодулем в оба ансибла.
Ответ написан
Комментировать
Sanes
@Sanes
Административными методами. Все работы должны быть документированы.
Бюрократия, а куда деваться.
Ответ написан
можно посмотреть в сторону RANCID - 1) централизованное хранение конфигов; 2) по крону раз в час или два diff в почту на team и будут видны все текущие изменения, независимо от того, кто их сделал
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы