
Các phương pháp thực hành DevSecOps hiện đại cho phép cá cược phát triển mã nhanh hơn, hiệu quả hơn và mang lại sự đảm bảo về trạng thái môi trường của cá cược. Bằng cách sử dụng các tiện ích quản lý cấu hình như Ansible, cá cược loại bỏ sự tương tác dễ xảy ra lỗi của con người khỏi quá trình quản lý cấu hình.
Triển khai môi trường mới dễ dàng như sửa đổi một vài giá trị trong tệp cấu hình và thực thi lệnh, tạo môi trường phát triển, thử nghiệm và sản xuất có khả năng tái tạo. Cơ sở hạ tầng có thể tái tạo giúp loại bỏ khả năng nhập sai mật khẩu, địa chỉ IP hoặc tệp cấu hình cho phép cá cược tạo bản sao chính xác của cơ sở hạ tầng sản xuất nhiều lần nếu cần, đảm bảo các mẫu và phần mềm mới của cá cược hoạt động chính xác. Trong trường hợp xảy ra lỗi, việc biết trạng thái trước đó cho phép cá cược hoàn nguyên về cấu hình đó – tất cả đều theo cách tự động.
Việc cho phép con người đăng nhập tương tác vào máy thông qua SSH và chạy các lệnh tùy ý đã là quá khứ và nên được giới hạn ở các tình huống “vỡ kính”. Nếu việc sử dụng các công cụ như Ansible để tạo ra sự tương tác giữa con người thông qua SSH đã là chuyện quá khứ đối với máy chủ, thì sự tương tác của con người với những người điều phối chạy các máy chủ đó cũng nên là tương tác của con người.
Việc cho phép con người đăng nhập tương tác vào máy thông qua SSH và chạy các lệnh tùy ý đã là quá khứ và nên được giới hạn trong các tình huống “vỡ kính”. Nếu việc sử dụng các công cụ như Ansible để tạo ra sự tương tác giữa con người thông qua SSH đã là chuyện quá khứ đối với máy chủ, thì sự tương tác của con người với những người điều phối chạy các máy chủ đó cũng nên là tương tác của con người.
Trong buổi nói chuyện này, David trình bày cách cá cược sử dụng Ansible, Jenkins và vCenter để quản lý môi trường sản xuất và thử nghiệm cho cơ sở hạ tầng tại chỗ của cá cược.
Gặp Người Dẫn Chương Trình
_________________________________________________________________________

David Thomas là Kỹ sư ảo hóa, người quản lý cả cơ sở hạ tầng dựa trên dự án và doanh nghiệp được lưu trữ trong Trung tâm của VMWare.Anh ấy sử dụng tính năng tự động hóa để đảm bảo toàn bộ doanh nghiệp được cập nhật các cấu hình và bản vá mới nhất.
_______________________________________________________________________
______________________________________________________________________________