Inventário de infraestrutura que se documenta sozinho — sem vazar segredo
Coletor read-only que gera inventário de projetos e servidores, cruza AWS/ECR e publica documentação sem imprimir secrets.
O problema que documentação manual sempre perde #
Wiki de infraestrutura desatualiza sozinha. A alternativa é gerar o inventário novamente a cada execução, direto das fontes operacionais.
Coleta via SSH read-only #
| |
Hosts sem Docker entram apenas como cadastro, sem executar coleta que não faz sentido para aquele papel.
Cruzando duas fontes #
O ponto central é verificar se a conta/registry realmente usada pela imagem é compatível com a identidade cloud ativa no host. Isso identifica divergências que uma lista manual dificilmente mostra.
| |
Nunca imprimir o que não devia #
O coletor não imprime .env, secrets, tokens, chaves privadas nem conteúdo bruto do Compose. A trilha de auditoria precisa de metadados operacionais, não do segredo.
Publicação automática #
30 6 * * 0 cd /opt/infra-inventory && bin/infra-inventory run
A página é regenerada e substitui a versão antiga, reduzindo dependência de documentação manual.
Tecnologias #
Bash · Python · SSH · Docker Compose · AWS STS · DokuWiki
Me chama.
Manda o contexto, os sintomas e o que já foi testado. Bora organizar as evidências antes de sair mexendo.