GuardRail

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Outil cité comme solution de supervision/audit de la gestion de configuration
Positionnement Complémentaire aux outils de gestion de configuration (Ansible, Puppet, Chef, SaltStack)
Identité précise (à vérifier — nom peu documenté publiquement)
Voir aussi Ansible · Puppet · Chef · SaltStack

GuardRail est mentionné ici comme un outil de supervision de la gestion de configuration, permettant de suivre la conformité des hôtes et de détecter les dérives (drift) par rapport à l'état déclaré par Ansible, Puppet, Chef ou SaltStack. L'identité précise de cet outil (éditeur, version, méthode d'installation) n'a pas pu être vérifiée de façon fiable — à confirmer avant toute utilisation en production.

Fonctions habituelles de cette catégorie d'outils

Sans préjuger de l'outil précis désigné par ce nom, ce type de solution de supervision de la gestion de configuration couvre généralement :

  • le suivi de la dernière exécution réussie par hôte (fraîcheur de la configuration) ;
  • la détection de dérive entre l'état déclaré et l'état réel ;
  • des tableaux de bord et des alertes en cas d'échec répété.

Des outils comparables, mieux documentés, existent pour chacun des systèmes de gestion de configuration du périmètre : Foreman (ENC + reporting Puppet), Ansible Tower/AWX (jobs et RBAC Ansible), Puppetboard (tableau de bord PuppetDB), ou Chef Automate.

Voir aussi