Sto pensando a un sistema, dove /etc
sono stati tracciati su un repository git remoto. Sto pensando a un flusso di lavoro git, in cui ogni macchina host ha un ramo diverso.
Tutte le versioni precedenti su ogni macchina potevano essere facilmente rintracciate, confrontate, unite.
Se una /etc
modifica dovesse essere impegnata su molte macchine, potrebbe essere facilmente eseguita da alcuni script di fusione.
In caso di una modifica "indesiderata" /etc
, questo potrebbe essere ben visibile (anche gli script di allarme potrebbero essere sintonizzati per guardarlo).
Qualcuno ha già usato una tale configurazione? Ci sono problemi di sicurezza con esso?
etckeeper
che è già utilizzato su molti sistemi. Non offre tutte le funzionalità richieste. Ad esempio ha un repository per host, non uno centrale.