Sto pensando a un sistema, dove /etcsono stati tracciati su un repository git remoto. Sto pensando a un flusso di lavoro git, in cui ogni macchina host ha un ramo diverso.
Tutte le versioni precedenti su ogni macchina potevano essere facilmente rintracciate, confrontate, unite.
Se una /etcmodifica dovesse essere impegnata su molte macchine, potrebbe essere facilmente eseguita da alcuni script di fusione.
In caso di una modifica "indesiderata" /etc, questo potrebbe essere ben visibile (anche gli script di allarme potrebbero essere sintonizzati per guardarlo).
Qualcuno ha già usato una tale configurazione? Ci sono problemi di sicurezza con esso?
etckeeperche è già utilizzato su molti sistemi. Non offre tutte le funzionalità richieste. Ad esempio ha un repository per host, non uno centrale.