Vamos a utilizar Terraform para automatizar nuestra implementación de infraestructura y Packer para crear las imágenes de máquina implementadas por Terraform. Al seguir los principios de diseño de infraestructura inmutable, implementaremos parches creando una nueva imagen con el parche aplicado y luego redistribuiremos nuestra infraestructura.
Con esta configuración, ¿hay alguna herramienta adicional que podamos usar para detectar automáticamente cuándo un paquete o el sistema operativo en nuestra imagen base necesita actualizarse y activar la canalización de compilación?
Chef Automate parece cercano a lo que estoy buscando, sin embargo, parece escanear los nodos en ejecución para el cumplimiento en lugar de analizar el manifiesto de la imagen en sí.
¡Gracias!
machine images
``By following immutable infrastructure design principles
`Chef Automate seems close to what I'm looking for
`base image
. Por favor aclarar