Usaremos o Terraform para automatizar nossa implantação de infraestrutura e o Packer para criar as imagens de máquinas implementadas pelo Terraform. Seguindo os princípios imutáveis de design da infraestrutura, implementaremos o patch criando uma nova imagem com o patch aplicado e, em seguida, reimplantamos nossa infraestrutura.
Com essa configuração, existem ferramentas adicionais que podemos usar para detectar automaticamente quando um pacote ou o próprio sistema operacional em nossa imagem base precisa ser atualizado e acionar o pipeline de construção?
O Chef Automate parece próximo do que estou procurando, no entanto, parece verificar a conformidade dos nós em execução, em vez de analisar o próprio manifesto da imagem.
Obrigado!
machine images
,By following immutable infrastructure design principles
,Chef Automate seems close to what I'm looking for
,base image
. Por favor, esclareça.