Infraestructura, nube y DevOps · Avanzado

Infraestructura como código

En una línea: Si no puedes reproducir el entorno desde un archivo en el control de versiones, no tienes infraestructura sino un historial de clics.

El principio

Los recursos de la nube se definen en archivos, se revisan en revisión de pares y se aplican mediante un proceso automatizado. Un cambio manual en la consola de la nube es una desviación que hay que documentar y devolver al código.

Qué da en la práctica

Recuperación ante desastres, entornos idénticos, un historial de quién cambió qué y por qué, y la capacidad de ver exactamente qué va a cambiar antes de que ocurra.

También: precios. Puedes ver en la solicitud de fusión que alguien pide levantar un recurso caro, antes de que la factura lo revele.

Trampas

Un archivo de estado guardado localmente o sin bloqueo: dos personas ejecutando en paralelo pueden destruir un entorno. Guárdalo en remoto y bloqueado.

Módulos gigantes donde cualquier cambio toca todo. Divide por ciclo de vida: la red y las bases de datos cambian raramente, las aplicaciones con frecuencia.

En profundidad

Ejecuta un plan de cambios en cada solicitud de fusión e imprime las diferencias en la respuesta. La mayoría de los incidentes de infraestructura empiezan con un cambio cuyo alcance nadie entendió, y mostrar las diferencias en la revisión los previene casi por completo.