Environnements

À quoi sert cet écran

L’onglet Environments définit les cibles de déploiement contre lesquelles vos équipes travaillent — typiquement dev, staging et production — sur les clusters que vous avez enregistrés.

Les environnements sont ce que la zone Deploy expose, et ce à quoi les policies de permissions sont cantonnées. Tant qu’ils n’existent pas, aucune policy ne peut restreindre quelqu’un au dev.

Avant de commencer

Pour faire ceci Il vous faut
Voir l’onglet platform-settings.environment.read
Créer un environnement platform-settings.environment.create
Le modifier platform-settings.environment.update
Le supprimer platform-settings.environment.delete

Enregistrez et validez d’abord un cluster. Un environnement sur un cluster non validé hérite de ses problèmes.

Ouvrir l’écran

  1. Settings › Infrastructure
  2. Sélectionnez l’onglet Environments.

L’interface

📸 Capture d’écran : L’onglet Environments listant dev, staging et production. Repères : (1) le bouton Add, (2) le champ de recherche, (3) la colonne du cluster, (4) le type d’environnement, (5) les actions de ligne.

# Élément Ce qu’il fait Quand l’utiliser
1 Add Ouvre la boîte de dialogue d’environnement Définir une nouvelle cible
2 Recherche Filtre la liste Installations à nombreux environnements
3 Cluster Sur quel cluster enregistré il tourne Comprendre le périmètre d’impact
4 Type d’environnement dev, staging ou production C’est ce à quoi les policies se cantonnent
5 Actions de ligne Modifier, supprimer Maintenance

Le type d’environnement n’est pas décoratif. Les policies de permissions conditionnent sur ces valeurs exactes, et le backend étend les noms de permissions plats en variantes par environnement à partir d’elles. Se tromper de type fait s’appliquer une policy au mauvais palier.

Procédures

Créer un environnement

Nécessite platform-settings.environment.create.

  1. Settings › Infrastructure › Environments, cliquez sur Add.
  2. Choisissez le cluster sur lequel il tourne.
  3. Définissez le type d’environnement — dev, staging ou production.
  4. Enregistrez.
  5. Allez dans Policies et vérifiez que le nouvel environnement apparaît dans le sélecteur de portée.

Supprimer un environnement

Nécessite platform-settings.environment.delete.

Vérifiez d’abord si une policy y est cantonnée. Supprimer l’environnement ne met pas ces policies à jour, et un statement cantonné à quelque chose qui n’existe plus est un héritage déroutant.

Scénario

Ajouter un second environnement de staging pour une équipe qui a besoin d’isolation.

Deux équipes se marchent dessus sur un staging partagé.

  1. Vérifiez que le cluster cible est enregistré et Valid.
  2. Settings › Infrastructure › Environments — créez le nouvel environnement sur ce cluster, de type staging.
  3. Allez dans Policies. Les policies de staging existantes conditionnent sur le type d’environnement : elles couvrent donc peut-être désormais les deux environnements de staging — soit l’inverse de l’isolation recherchée.
  4. Restreignez les statements concernés : cantonnez-les au cluster en plus du type d’environnement, pour que chaque équipe n’atteigne que le sien.
  5. Vérifiez les deux équipes dans Access Explorer avant de leur annoncer que c’est prêt.

L’étape 3 est le piège. Ajouter un environnement peut élargir silencieusement des policies existantes, car la condition porte sur un type, pas sur un environnement précis.

En cas de problème

Symptôme Cause Comment vérifier Solution
Impossible de créer un environnement Aucun cluster validé Clusters Enregistrez et validez un cluster
Environnement absent du sélecteur de portée d’une policy Créé à l’instant, ou policy non rouverte L’onglet Policies Rouvrez la policy
Un nouvel environnement a élargi l’accès de façon inattendue Les policies conditionnent sur le type d’environnement, pas sur un environnement précis Les statements concernés Ajoutez une ressource cluster pour les restreindre
Les déploiements visent le mauvais palier Le type d’environnement a été mal renseigné La colonne du type Corrigez le type, puis revérifiez les policies
Policy cantonnée à un environnement supprimé Supprimer un environnement ne met pas les policies à jour Les statements de la policy Modifiez la policy

Pour aller plus loin

  • Policies — cantonnez l’accès à ces environnements
  • Deploy — ce que les équipes en font