Шлях 04Урок 4 / 10

Вызначце інфраструктуру за межамі прататыпа

Ацэньвайце ідэнтычнасць, сеткі, даныя, аднаўленне і эксплуатацыю. Звязвайце згенераванае разгортванне з фактычнымі інфраструктурнымі патрабаваннямі кампаніі.

Практыка12 хвПраверана

Выдавец Як мы пішам

Праверце сваё разуменнеЗгенераваная праграма правільна працуе з кіраванай базай даных. Які крок усё яшчэ патрэбны перад выкарыстаннем канфідэнцыяльных даных кампаніі?Выканайце практыкаванне
Згенераваная праграма правільна працуе з кіраванай базай даных. Які крок усё яшчэ патрэбны перад выкарыстаннем канфідэнцыяльных даных кампаніі?

Чаму вы навучыцеся

  • Тлумачыць, чаго самі па сабе не пацвярджаюць кантэйнер і база даных.
  • Вызначаць адказнасць паміж воблачнымі, платформавымі, прыкладнымі сістэмамі і сістэмамі пастаўкі.
  • Вызначаць доказы, патрэбныя да апрацоўкі даных кампаніі прататыпам.

Пачніце са згенераванай сістэмы

Разгледзім выдуманую платформу прататыпаў. Яна стварае вэб-кантэйнер, кіраваную базу даных PostgreSQL і публічны URL. Працоўны працэс правільна працуе з прыкладамі запісаў. Гэта карысны вынік: людзі могуць ацаніць функцыю, перш чым фінансаваць большую рэалізацыю.

Цяпер кампанія хоча захоўваць канфідэнцыяльныя дагаворы і выкарыстоўваць свайго пастаўшчыка ідэнтычнасцей супрацоўнікаў. Патрэбная сістэма змянілася. Паспяховае разгортванне кантэйнера не пацвярджае аўтарызацыю, ухваленую апрацоўку даных, магчымасць аднаўлення або адказнасць за сэрвіс.

Розныя платформы распрацоўкі даюць розныя магчымасці. Вывучайце фактычны сэрвіс і канфігурацыю. Не лічыце, што кожны інструмент прататыпаў мае аднолькавыя межы або што знаёмая назва воблака задавальняе палітыку кампаніі.

Задайце сем пытанняў пра production

ВобласцьПытаннеДоказы, якія трэба запытаць
ІдэнтычнасцьХто можа ўваходзіць, адміністраваць і разгортваць?Інтэграцыя ідэнтычнасцей, адпаведнасць роляў і тэст спынення доступу супрацоўніка
СеткаЯкія сэрвісы і сховішчы даных могуць узаемадзейнічаць?Праект сеткі і правераныя правілы доступу
ДаныяДзе апрацоўваецца і захоўваецца кожная копія?Схема патокаў даных, умовы сэрвісу і канфігурацыя
СакрэтыЯк перадаюцца і замяняюцца ўліковыя даныя?Спасылкі на сакрэты, правілы доступу і працэдура замены ўліковых даных
ПастаўкаЯк правераны код становіцца выпускам?Абаронены канвеер і ідэнтычнасць артэфакта
АднаўленнеШто можна аднавіць і ў якіх межах?Мэты аднаўлення і практыкаванне з вымярэннем аднаўлення
ЭксплуатацыяХто рэагуе на збой і фінансуе суправаджэнне?Адказны за сэрвіс, маніторынг, шлях рэагавання на інцыдэнт і бюджэт

Адказы могуць абапірацца на наяўныя карпаратыўныя сэрвісы. Не трэба ствараць новую сістэму ідэнтычнасцей або платформу маніторынгу для кожнай праграмы. Падключайцеся да ўхваленых магчымасцей і фіксуйце астатнія прабелы.

AWS Well-Architected разглядае эксплуатацыю, бяспеку, надзейнасць, прадукцыйнасць, кошт і ўстойлівае развіццё разам. Гэта карысны напамін, што працаздольнае разгортванне — толькі адна частка ацэнкі архітэктуры. Прачытайце framework.

Вызначце межы паміж асяроддзямі

Вызначце рэсурсы распрацоўкі, тэставання і production. Вызначце, якія ідэнтычнасці могуць перасякаць гэтыя межы. Не капіруйце запісы production у зручнае асяроддзе папярэдняга прагляду без ухваленага працэсу апрацоўкі.

Вывучайце выходныя злучэнні, а не толькі ўваходны доступ. Прыватная база даных усё роўна можа перадаваць інфармацыю публічнаму сэрвісу журналявання праз праграму. Выклікі мадэлі агентам для кода — яшчэ адзін паток для асобнай ацэнкі.

Запішыце, хто адказвае за воблачны ўліковы запіс, DNS, сертыфікат, ключы шыфравання і адносіны па аплаце. Праект, які залежыць ад асабістага ўліковага запісу супрацоўніка, што сыходзіць, мае праблему адказнасці, нават калі код праграмы даступны.

Праверце размеркаванне адказнасці

Пастаўшчык кіраванай базы даных можа эксплуатаваць базавы сэрвіс, пакуль ваша арганізацыя кантралюе карыстальнікаў, доступ да даных, змены схемы і налады захоўвання. Дакладнае размеркаванне залежыць ад сэрвісу і дагавора. Запытайце яго яўна.

Для праграмы дагавораў правядзіце выдуманае практыкаванне па аднаўленні. Вымерайце фактычны час аднаўлення і вызначце магчымую страту даных. Параўнайце вынік з бізнес-патрабаваннем. Сцяжок з подпісам «рэзервовае капіраванне ўключана» не дае такіх самых доказаў.

Таксама пратэстуйце спыненне доступу супрацоўніка. Выдаліце выдуманага супрацоўніка з крыніцы ідэнтычнасцей і праверце задуманую змену доступу. Улічыце ў праекце актыўныя сесіі, ролі адміністратараў і ідэнтычнасці аўтаматызацыі.

Звяжыце інфраструктуру з сістэмай пастаўкі

Апісанні інфраструктуры, канфігурацыя асяроддзя, канвееры і код праграмы патрабуюць узгодненых змен. Агент павінен планаваць з улікам рэальнага мэтавага асяроддзя. Інакш ён можа стварыць разгортванне, якое супярэчыць патрабаванням сеткі, ідэнтычнасцей або адказнасці.

Тут сустракаюцца platform engineering і фабрыка праграмнага забеспячэння. Платформа дае падтрыманыя магчымасці і межы. Сістэма пастаўкі павінна іх выкарыстоўваць, ствараць доказы і захоўваць выразную перадачу ў эксплуатацыю. Працягвайце з урокам пра platform engineering.

Выканайце практыкаванне

Выдуманы інструмент стварае публічны вэб-кантэйнер і кіраваную базу даных PostgreSQL. Кампаніі патрэбныя доступ супрацоўнікаў і канфідэнцыяльныя запісы дагавораў. Адкажыце на сем пытанняў пра production з гэтага ўрока. Пазначце кожны адказ як правераны, адсутны або непрымянімы з тлумачэннем прычыны. Назавіце, хто закрые кожны прабел.

Спампаваць працоўны ліст (Markdown)
Праверце сваё разуменне ↑

Працягнуць навучанне

Крыніцы і дадатковыя матэрыялы

Звязаныя матэрыялы Taiga

Папярэдні ўрок: Platform engineering для распрацоўкі з AI