POLP:最小權限原則

在我開的 Ansible Workshop 中,不管是課前的【許願池】,還是課程現場的 Q&A,總有一個熱門議題:「如何確保系統是安全的?」

這是大哉問,不是單獨一門組態管理課就能探討到令人滿意的地步(資安也不是我所擅長的⋯⋯)。不過,被問到的次數太多了,我還是給個簡單的導引吧。

電腦界的隱喻:組態管理

人類是很喜愛比喻/譬喻的。戰國時代的莊子愛用譬喻,常和莊子抬槓的惠施也愛譬喻,《說苑‧善說》甚至記載著這麼一段故事:

一句話囊括 DevOps 的目標

TL;DR
DevOps is a set of practices intended to reduce the time between committing a change to a system and the change being placed into normal production, while ensuring high quality.