← CloudCédric MerlinFREN

Galaxie Cloud Cas 7 sur 7

Modifier les bases sans jamais y accéder

Le problème

Les développeurs doivent parfois lancer des scripts sur les bases de données de test et de production, sans avoir d’accès direct à ces bases.

Ce que j’ai fait

01

Le script part dans Git

Le développeur dépose son script dans un dépôt de code partagé.

02

Un conteneur temporaire

Une chaîne d’automatisation lance un conteneur temporaire, placé dans le bon réseau.

03

Un badge pour la production

Pour la production, une équipe doit d’abord valider.

04

Tracé à part

Le résultat part dans l’outil de supervision, et non dans les journaux de la chaîne de déploiement.

Schéma : un script qui traverse un sas sans clé de baseUn script est déposé dans Git. Une chaîne d’automatisation lance un conteneur temporaire dans un sas, avec la porte fermée. Une validation par une équipe ouvre la porte pour la production. Le conteneur exécute le script dans le réseau des bases, le résultat part dans l’outil de supervision, le conteneur disparaît et les portes se referment. Les bases n’ont jamais eu de clé.GitAutomatisationbadge productionSupervision

Le résultat

Plus aucun accès permanent aux bases pour exécuter un script. Tout est tracé.

0 accès permanent

aux bases pour exécuter un script

Stack

  • Automatisation
  • Conteneurs temporaires
  • Identité fédérée
  • Bases de données
  • Supervision