Skip to content

Commit

Permalink
[ru] Localize Immutable infrastructure (#3225)
Browse files Browse the repository at this point in the history
Signed-off-by: Kirill Kononovich <[email protected]>
Co-authored-by: Dmitry Shurupov <[email protected]>
  • Loading branch information
kirkonru and shurup authored Oct 8, 2024
1 parent 56b9b64 commit 950b2b7
Showing 1 changed file with 25 additions and 0 deletions.
25 changes: 25 additions & 0 deletions content/ru/immutable-infrastructure.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,25 @@
---
title: Неизменяемая инфраструктура
status: Completed
category: property
tags: ["infrastructure", "property", ""]
---

Неизменяемая инфраструктура — это компьютерная инфраструктура
([виртуальные машины](/virtual-machine/), [контейнеры](/ru/container/), сетевые устройства),
которую невозможно изменить после развертывания.
Неизменяемость может быть реализована с помощью автоматического процесса, который перезаписывает несанкционированные изменения, или
с помощью системы, которая вообще не позволяет вносить изменения.
Контейнеры — хороший пример неизменяемой инфраструктуры.
Внести в них постоянные изменения можно, только
создав новую версию контейнера или воссоздав существующий контейнер из его образа.

Предотвращая или выявляя несанкционированные изменения,
неизменяемые инфраструктуры облегчают обнаружение и предотвращение угроз безопасности.
Управлять такой системой гораздо проще,
поскольку администраторам легче предугадывать её поведение.
Ведь они знают, что никто не мог внести в нее изменения (в т.ч. ошибочные), о которых, к тому же, забыл сообщить.
Неизменяемая инфраструктура неразрывно связана с подходом [«инфраструктура как код»](/ru/infrastructure-as-code/)
при котором вся автоматизация, необходимая для создания инфраструктуры, хранится в системе контроля версий (например, Git).
Такое сочетание неизменяемости и контроля версий позволяет
вести долговременный журнал аудита каждого авторизованного изменения в системе.

0 comments on commit 950b2b7

Please sign in to comment.