Aus aktuellem Anlass möchte ich hier ein paar Gedanken zum Thema Konfigurationsdatenverwaltung in Softwareprodukten aufschreiben
Die Konfigurationsdaten können bei typischen interaktiven Anwendungen durch den Anwender über eine GUI modifiziert werden. Bei Serveranwendungen sind die Konfigurationsdaten für die Anwendung selbst meist ineiner Konfigurationsdatenquelle verfügbar,auf die die Anwendung im Allgemeinen nur lesend zugreift.
Es kann so sein, dass es von einer Software verschiedene Instanzen gibt, die alle auf dieselbe Konfigurationsdatenquelle zugreifen, wobei aber jede Instanz eine andere Variante der zugrundeliegenden Verarbeitung durchführen soll. In diesem Fall müssen die Instanzen eine eigene Identität haben, die von der Konfigurationsdatenquelle beim Heraussuchen der passenden Konfigurationsdaten berücksichtigt wird.
Die Konfigurationen residieren in einer relationalen Datenbank - teilweise sogar in demselben Schema wie die fachlichen Daten. Es existiert sowohl zur Modifikation der Konfiguration wie zur Abfrage lediglich ein proprietäres - in Teilen schlecht oder gar nicht dokumentiertes - proprietäres Protokoll, das auch noch unter einer riesigen Ladung Komplexität verborgen ist.
All das könnte man durch Einsatz eines Versionmanagementsystems wie etwa Git erreichen - und damit meine ich nicht, das Ablegen der Konfigurationsdaten zusammen mit den Quelltexten sondern ein separates Repository, das nur den Konfigurationen gewidmet ist.
Die Nachvollziehbarkeit ist durch den Einsatz von Git sofort gegeben. Die Komplexität kann durch Branching abgebildet werden: Konfigurationen, die für alle Instanzen gleich sein sollen werden auf dem Master gepflegt und solche, die von Instanz zu Instanz variieren sollen werden in instanzspezifischen Branches gepflegt. So ist sogar die hierarchische Vererbung von Konfigurationsitems durch die Verwendung von Branches möglich.
Falls man jetzt einfach ein fetch oder pull eines Repository ausführt und dann die Textdateien (im Fall von Java-Anwendungen: Properties-Dateien) einliest, die die Konfigurationen enthalten, kann man einfach auf ein oder mehrere entsprechende Properties-Objekte zugreifen.
Das Management der Konfigurationen ließe sich über die Änderung der enthaltenen Dateien realisieren. Es ist möglich, durch entsprechende Vergabe von Rechten auf dem Repository einfach die Möglichkeiten zur Änderung einzuschränken.
Eine interessante Variation dafür wäre, eine entsprechende dünne Schicht zwischen die Properties-Dateien in Git und die zu konfigurierende Anwendung zu legen, die einen Verzeichnisdienst ähnlich LDAP oder ActiveDirectory darstellt.
Aber auch hier ist ganz wichtig: Industriestandards - keine proprietären, unnötig komplexen Monster!
Derangement - theoretische Betrachtungen
23.12.2020
Ich habe bereits über meine Implementierung eines Derangement berichtet - hier noch einige theoretische Nachbetrachtungen...
WeiterlesenAndroid Basteln C und C++ Chaos Datenbanken Docker dWb+ ESP Wifi Garten Geo Go GUI Gui Hardware Java Java. Komponenten Jupyter JupyterBinder Komponenten Links Linux Markdown Markup Music Numerik OpenSource PKI-X.509-CA Präsentationen Python QBrowser Rants Raspi Revisited Security Software-Test sQLshell TeleGrafana Verschiedenes Video Virtualisierung Windows Upcoming...
Asymmetrische KryptographieIch habe mich mit der Idee schon länger getragen: Nochmal einen Rundumschlag zu asymmetrischer Kryptographie zu machen. Dabei werde ich mich auf Demonstrationen der einzelnen Konzepte und Operationen mit Beispielcode konzentrieren und zu jedem der vorgestellten Konzepte mehr oder weniger ausführlich bezüglich der Einsatzszenarien und Vor- und Nachteile Stellung beziehen
WeiterlesenDieser Vortrag wurde zum 39C3 eingereicht und abgelehnt. Ich möchte einige Open-Source-Frameworks für verschiedene Programmiersprachen vorstellen, mit denen sich Architekturregeln pro Projekt oder Organisation festlegen und mithilfe gängiger Testinfrastrukturen durchsetzen lassen.
WeiterlesenDas ist ein Abstract eines Vortrages, den ich auf dem 39C3 halten wurde, der aber abgelehnt wurde
WeiterlesenManche nennen es Blog, manche Web-Seite - ich schreibe hier hin und wieder über meine Erlebnisse, Rückschläge und Erleuchtungen bei meinen Hobbies.
Wer daran teilhaben und eventuell sogar davon profitieren möchte, muss damit leben, daß ich hin und wieder kleine Ausflüge in Bereiche mache, die nichts mit IT, Administration oder Softwareentwicklung zu tun haben.
Ich wünsche allen Lesern viel Spaß und hin und wieder einen kleinen AHA!-Effekt...
PS: Meine öffentlichen Codeberg-Repositories findet man hier.