Markus Suonto
Cloud Architect
Markus is a Cloud Architect based in Helsinki. He likes to apply the latest open-source technologies to enterprises and occasionally talks about it.
Vad ska du leta efter i ett IaC-verktyg?
Jag tror att det är säkert att anta att alla vill använda det bästa tillgängliga verktyget för Infrastructure as Code/Infrastructure as Software (IaC/IaS), förutsatt att det är säkert, säkert för samarbete (för flera personer som samarbetar i samma infrastrukturstack) och gratis. Under de senaste åren har det verktyget varit Terraform.
Enligt min mening är Pulumi den främsta utmanaren till tronen.
Historiken bakom Pulumi och Terraform
Jag tycker att Pulumi redan har varit bättre än Terraform på många sätt under en längre tid. Jag går inte in på skillnaderna här, eftersom Pulumi gör ett utmärkt jobb med att förklara varför deras verktyg är bättre.
Hittills har det största problemet med Pulumi varit beroendet av den kommersiella Pulumi-tjänsten. Anpassade state backends (som AWS S3-buckets eller Azure Blob Storage) stöds, men de har inte erbjudit state locking. Därför har de inte varit säkra för samarbete eller rekommenderats för produktionsmiljöer. SaaS-erbjudandet är däremot svårt att lita på som säkert (eftersom det lagrar dina data), och det är definitivt inte gratis.
Så vad har förändrats?
Kort sagt: Anpassade state backends i Pulumi har nu stöd för state locking, och funktionen är aktiverad som standard.
Min nya rekommendation
Det är nu möjligt att använda Pulumi i en samarbetsmiljö, i stor skala, säkert och gratis.
Hittills har jag haft ett övertygande skäl att rekommendera Terraform framför Pulumi, även om det är sämre på många sätt och sannolikt inte är framtiden för IaC.
Men med state locking rekommenderar jag nu Pulumi, om det inte dyker upp ett nytt övertygande skäl. Om du känner till ett, berätta gärna!
- DevOps
- Cloud
- CI/CD
Subscribe to our newsletter
Related blogs