§§IBT7§§¶@definition¶Infrastructure as Code (IaC) — управление инфраструктурой через версионируемые декларативные или программные описания, применяемые автоматизированными инструментами.¶@plain¶Сети, серверы и облачные политики описывают кодом, поэтому изменение можно проверить, согласовать, повторить и откатить как обычный программный артефакт.¶@use¶IaC используют для воспроизводимых сред и policy as code; безопасность включает review, сканирование конфигураций, защиту state-файлов, секретов и прав конвейера.¶@example¶Pull request открывает публичный доступ к хранилищу. Проверка политики блокирует слияние до применения, а исправленный план сохраняется вместе с согласованием.¶@compare¶Сравнени妦Configuration management настраивает ОС и приложения на существующих узлах; IaC чаще описывает создание и состояние инфраструктурных ресурсов, хотя инструменты могут пересекаться.¶@steps¶Описание¦Инженер задаёт требуемые ресурсы, связи и политики в репозитории.¤Проверка плана¦Инструмент вычисляет изменения, а тесты и политики ищут нарушения.¤Применение¦Согласованный конвейер с ограниченной ролью изменяет целевую среду.¤Контроль дрейфа¦Фактическое состояние сравнивают с кодом, а ручные отклонения устраняют или документируют.¶@resources¶Курсы по DevSecOps¦https://ibcourses.ru/devsecops¦Курс¤Как стать DevSecOps-инженером¦https://ibcourses.ru/kak-stat-devsecops-inzhenerom-roadmap¦Статья¶@related¶¶@faq¶Можно ли хранить секреты в IaC?¦Секретные значения не должны попадать в репозиторий и открытый state; используют ссылки на защищённое хранилище.¤Что такое drift?¦Расхождение между описанным и фактическим состоянием из-за ручных или внешних изменений.¤Почему важен план изменений?¦Он показывает создаваемые, изменяемые и удаляемые ресурсы до воздействия на среду.