Environnements
À quoi sert cet écran
L’onglet Environments définit les cibles de déploiement contre lesquelles vos équipes travaillent — typiquement dev, staging et production — sur les clusters que vous avez enregistrés.
Les environnements sont ce que la zone Deploy expose, et ce à quoi les policies de permissions sont cantonnées. Tant qu’ils n’existent pas, aucune policy ne peut restreindre quelqu’un au dev.
Avant de commencer
| Pour faire ceci | Il vous faut |
|---|---|
| Voir l’onglet | platform-settings.environment.read |
| Créer un environnement | platform-settings.environment.create |
| Le modifier | platform-settings.environment.update |
| Le supprimer | platform-settings.environment.delete |
Enregistrez et validez d’abord un cluster. Un environnement sur un cluster non validé hérite de ses problèmes.
Ouvrir l’écran
- Settings › Infrastructure
- Sélectionnez l’onglet Environments.
L’interface
📸 Capture d’écran : L’onglet Environments listant dev, staging et production. Repères : (1) le bouton Add, (2) le champ de recherche, (3) la colonne du cluster, (4) le type d’environnement, (5) les actions de ligne.
| # | Élément | Ce qu’il fait | Quand l’utiliser |
|---|---|---|---|
| 1 | Add | Ouvre la boîte de dialogue d’environnement | Définir une nouvelle cible |
| 2 | Recherche | Filtre la liste | Installations à nombreux environnements |
| 3 | Cluster | Sur quel cluster enregistré il tourne | Comprendre le périmètre d’impact |
| 4 | Type d’environnement | dev, staging ou production | C’est ce à quoi les policies se cantonnent |
| 5 | Actions de ligne | Modifier, supprimer | Maintenance |
Le type d’environnement n’est pas décoratif. Les policies de permissions conditionnent sur ces valeurs exactes, et le backend étend les noms de permissions plats en variantes par environnement à partir d’elles. Se tromper de type fait s’appliquer une policy au mauvais palier.
Procédures
Créer un environnement
Nécessite platform-settings.environment.create.
- Settings › Infrastructure › Environments, cliquez sur Add.
- Choisissez le cluster sur lequel il tourne.
- Définissez le type d’environnement — dev, staging ou production.
- Enregistrez.
- Allez dans Policies et vérifiez que le nouvel environnement apparaît dans le sélecteur de portée.
Supprimer un environnement
Nécessite platform-settings.environment.delete.
Vérifiez d’abord si une policy y est cantonnée. Supprimer l’environnement ne met pas ces policies à jour, et un statement cantonné à quelque chose qui n’existe plus est un héritage déroutant.
Scénario
Ajouter un second environnement de staging pour une équipe qui a besoin d’isolation.
Deux équipes se marchent dessus sur un staging partagé.
- Vérifiez que le cluster cible est enregistré et Valid.
- Settings › Infrastructure › Environments — créez le nouvel environnement sur ce cluster, de type staging.
- Allez dans Policies. Les policies de staging existantes conditionnent sur le type d’environnement : elles couvrent donc peut-être désormais les deux environnements de staging — soit l’inverse de l’isolation recherchée.
- Restreignez les statements concernés : cantonnez-les au cluster en plus du type d’environnement, pour que chaque équipe n’atteigne que le sien.
- Vérifiez les deux équipes dans Access Explorer avant de leur annoncer que c’est prêt.
L’étape 3 est le piège. Ajouter un environnement peut élargir silencieusement des policies existantes, car la condition porte sur un type, pas sur un environnement précis.
En cas de problème
| Symptôme | Cause | Comment vérifier | Solution |
|---|---|---|---|
| Impossible de créer un environnement | Aucun cluster validé | Clusters | Enregistrez et validez un cluster |
| Environnement absent du sélecteur de portée d’une policy | Créé à l’instant, ou policy non rouverte | L’onglet Policies | Rouvrez la policy |
| Un nouvel environnement a élargi l’accès de façon inattendue | Les policies conditionnent sur le type d’environnement, pas sur un environnement précis | Les statements concernés | Ajoutez une ressource cluster pour les restreindre |
| Les déploiements visent le mauvais palier | Le type d’environnement a été mal renseigné | La colonne du type | Corrigez le type, puis revérifiez les policies |
| Policy cantonnée à un environnement supprimé | Supprimer un environnement ne met pas les policies à jour | Les statements de la policy | Modifiez la policy |