标签
一篇技术分析,探讨 .env 文件为何在缺乏模式、规范和安全语义的情况下仍成为事实上的配置标准,以及为什么团队应该用更持久的声明来取代它们。
本文认为秘密不应存储在配置文件中,通过对NixOS模块的审计显示,四分之一的模块需要变通方法才能将秘密与配置分离。它提倡为秘密使用专门的运行时通道。
作者分享了从 GNU Stow 迁移到 Chezmoi 来管理多台机器上的点文件的经验,指出 Chezmoi 的真实文件方法和模板功能是主要的改进点。
nixidy 是一个基于 Nix 的工具,用于管理 Kubernetes GitOps 部署,它用类型化、可复现的 Nix 表达式替代了 Helm 值文件和 Kustomize 覆盖层。本教程将介绍如何使用 Argo CD 设置 nixidy 项目,并生成纯 YAML 以供审查。
作者详细介绍了一款名为'Deptool'的自定义Python部署与配置管理工具的开发过程。该工具旨在比Ansible等现有方案更快、更可预测,源于对数字主权和更优工具的追求。
一份关于使用 nixos-anywhere 等工具通过网络声明式安装 NixOS 的指南,重点强调在版本控制下管理配置文件。
Ansible 是一个极其简单的 IT 自动化系统,用于配置管理、应用部署、云资源供应和多节点编排。它无需代理,使用 SSH,注重简洁与安全。