LINUX.ORG.RU
ФорумAdmin

хочется странного: декларативный язык для проверки compliance

 , ,


1

2

Доброго времени суток

Все знакомы с системами централизованного управления ( cfengine/puppet/chef/ansible ). В которых используется свой декларативный язык для описания конфигурации ( например, содержимое конфига X должно таким. Сервис Y должен быть запущен. Пользователь Z должен существовать с такими-то паролем, группами и shell'ом )

А встречались ли вам системы для проверки на соответствие требованиям ( compliance ) ? Или ( в идеале ) системы централизованного управления, которые могут кроме приведения системы в соответствие с требованиями просто проверить систему на соответствие этим требованиям и выдать человекочитаемый отчёт?

★★★★★

Ответ на: комментарий от alestro

Судя по документации, то что нужно. Спасибо!

router ★★★★★
() автор топика

Родина дала им NixOS - пользуйся! Не хотим, хотим жрать ansible и придумывать костыли.

anonymous
()

NixOS гарантирует 100% соответствие системы конфигу.

Singularity ★★★★★
()
Ответ на: комментарий от anonymous

Родина дала им NixOS - пользуйся! Не хотим, хотим жрать ansible и придумывать костыли.

Интересно, надо будет пощупать. Но срочно менять just for fun основную ОСь для серверов никто не будет :)

router ★★★★★
() автор топика

У ansible есть режим, когда он просто проверяет всё и не применяет изменения. Отчёт будет ровно такой же, как после запуска плэйбука.

pod ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.