Was bedeutet Infrastructure-as-Code?

Infrastructure-as-Code beschreibt Server, Netze und Zugänge als Dateien im Repository.

Was es ist

Infrastructure-as-Code beschreibt Server, Netze, Zertifikate und Zugänge als Dateien im Repository. Ein Lauf legt den Stand an oder gleicht ihn ab. Die Konsole ist dann nicht mehr die einzige Wahrheit. Was gilt, steht in Git, mit Historie, Review und der Möglichkeit, denselben Stand noch einmal zu erzeugen.

Was nicht in den Dateien steht, existiert nur so lange, bis jemand den Server neu aufsetzt.

Woraus es besteht

Ohne diese Dateien ist der Server das, was jemand zuletzt geklickt hat. Niemand kann sagen, warum ein Port offen ist. Ein neuer Server wird zur Checkliste im Kopf. Zwei Umgebungen, die gleich sein sollten, driften auseinander, weil eine Änderung nur auf einer Seite war.

Was schiefgeht

Die Dateien sind nicht der Anwendungscode. Sie beschreiben die Umgebung, in der er läuft: welche Rechner, welche Regeln, welche Variablen es geben soll, nicht den Wert der Geheimnisse selbst. Geheimnisse bleiben außerhalb, die Datei sagt nur, dass es sie gibt.

Was du sonst selbst pflegst

Ein Lauf kann auch zerstören, was er anlegt. Deshalb gehört er in eine Pipeline mit Review, nicht in einen Befehl, den jemand aus dem falschen Ordner ausführt.

Wie es auf MainPath vorkommt

MainPath hält dieses Setup am Projekt. Das nächste Vorhaben beginnt nicht bei null in einer Konsole, sondern von einem Stand, der schon beschrieben ist.

Alle Begriffe