当前位置:首页 >专题 >Pulumi Go 基础设施即代码工程实践专题

Pulumi Go 基础设施即代码工程实践专题
Pulumi Go 基础设施即代码

Pulumi Go 基础设施即代码工程实践专题

用 Go 编写云资源、Kubernetes 与可测试的基础设施变更
基础设施已经不只是一次性脚本:团队需要把云资源、Kubernetes 对象、配置和变更审计纳入可复用、可测试、可回滚的工程流程。Pulumi 允许开发者用熟悉的 Go 语言描述基础设施,并把资源依赖、预览和状态管理交给统一运行时。

Pulumi Go 资源与状态工程实践

从 Kubernetes、Docker、云资源到保护、自动化和测试

Pulumi: Failed to Install Kubernetes Resource Plugin
文章

Pulumi: Failed to Install Kubernetes Resource Plugin

排查 Pulumi Kubernetes Resource Plugin 安装失败及资源插件获取问题。
使用 Pulumi 在具有 UserData 的 EC2 实例上挂载 EFS 文件系统
文章

使用 Pulumi 在具有 UserData 的 EC2 实例上挂载 EFS 文件系统

使用 Pulumi 与 Go 资源 API 创建 EC2、UserData 和 EFS 挂载配置。
无法使用 Pulumi 创建 Dockerfile
文章

无法使用 Pulumi 创建 Dockerfile

围绕 Pulumi Docker 资源创建失败,定位资源类型、参数和部署边界。
解析 Pulumi 自动结果对象的结构或映射
文章

解析 Pulumi 自动结果对象的结构或映射

讨论 Pulumi Automation API 部署结果的读取与对象映射。
Pulumi SDK SQL 删除保护不起作用
文章

Pulumi SDK SQL 删除保护不起作用

排查 Pulumi SDK 中资源删除保护配置未生效的原因。
如何在 Go 单元测试中模拟 Pulumi 资源?
文章

如何在 Go 单元测试中模拟 Pulumi 资源?

介绍 Go 单元测试中模拟 Pulumi 资源和验证基础设施逻辑的方法。

Pulumi Go 工程常见问题

状态、预览、删除保护和生产协作边界

Pulumi Go 和 Terraform 应该怎么选?

Pulumi Go 用通用语言表达资源、条件、组件和测试,Terraform 以 HCL 声明资源并拥有成熟的模块生态;团队应按语言能力、Provider 覆盖、状态治理和协作习惯选择,而不是只看语法。

Pulumi 的 preview 会修改线上资源吗?

正常的 preview 只计算并展示期望变更,不应直接修改资源;真正执行变更的是 up 或自动化 API 的 update。生产流程仍需锁定凭据、审批和目标 Stack。

Pulumi Stack state 应该放在哪里?

应选择团队可访问、具备权限控制、备份和审计能力的后端,并限制状态文件与密钥的暴露;不要把生产状态当作普通构建产物提交到代码仓库。

如何避免 Pulumi 误删生产资源?

为关键资源启用保护策略,分离生产 Stack 与凭据,变更前执行 preview 和审批,限制 destroy 权限,并为状态和云资源建立恢复演练。

微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码