Landing Zones як код: Terraform-блюпринт для Azure Databricks і pipelines-as-code
Теги: Terraform Azure IaC Databricks DevOps
Проблема У Частині 1 ми зібрали FinOps-пайплайн на Azure Databricks, який зводить рахунки за інфраструктуру Azure та DBU Databricks в один cost lakehouse у форматі FOCUS. Це працює. Але якщо середовище, в якому він працює, зібрали вручну через Azure portal, ви отримуєте платформу, яку ніхто не може перевірити, відтворити або відкотити.
Платформи, зібрані через portal, ламаються тихо. Мережева політика, яку хтось додав під час інциденту, не задокументована. Другий workspace відрізняється від першого в деталях, які ніхто не може назвати.
Детальніше ->Keycloak Fine-Grained Admin Permissions (FGAP) V2: Fine-Grained Access & Safe Impersonation
Теги: Keycloak Terraform DevOps
Проблема Базові дозволи Keycloak надаються за допомогою ролей, присутніх в системних клієнтах. У більшості випадків використовується клієнт realm-management. Однак, наявні дозволи є негнучкими та надають забагато доступу. Ви можете надати користувачу право керувати усіма користувачами в realm або не керувати ніким.
У цьому випадку є два можливі сценарії роботи. У першому, лише обмежена кількість розробників має доступ до realm, що робить їх відповідальними за його управління. Або надати доступ кожному розробнику, дозволяючи їм бачити дані ваших клієнтів.
Детальніше ->Знати ім'я чи знати користувача: в чому різниця?
Теги: DevOps FreeIPA Terraform Rework-Space Ukraine
Припиніть божевілля гібридної хмарної ідентичності Знаєте, наша команда дуже рано навчилася розрізняти знання назви чогось і знання самого об’єкта. Ви можете подивитися на пташку і сказати: “Це дрізд чорноволий”, або німецькою “Die Schwarzkehldrossel”, або в AWS “arn:aws:iam::123456:user/Bob”. Але знання цих назв нічого не говорить вам про пташку. І це точно нічого не говорить вам про Боба.
Як ми будуємо платформи даних у хмарі сьогодні? Це абсолютне божевілля. Це безлад!
Детальніше ->


