CI 任务拉起后凭临时认证密钥加入 mesh,经私有路径完成部署,随后蒸发。密钥库里不再有共享的 VPN 凭据,runner 上不再有长期有效的云密钥——流水线的网络权限与流水线本身一样用完即弃。
ACL、节点标签与用户全部由 Terraform 管理。“谁能访问生产环境?”由 git 里的一个文件作答,评审的人和代码评审是同一批——配置漂移无从发生,因为根本没有可以乱点的控制台。
临时 runner 凭认证密钥入网,部署到任意环境后即销毁。密钥库里不再存放共享 VPN 凭据。
从笔记本直达预发与生产数据库——由 ACL 和你的身份把关,每次访问都有日志。
“一个冲刺里,我们删掉了跳板机和一半的安全组规则。”
“VPN 共享密钥、runner 证书、数据库密码轮换日历——大部分直接消失了。”