Вызначце інфраструктуру за межамі прататыпа
ЗавершанаАцэньвайце ідэнтычнасць, сеткі, даныя, аднаўленне і эксплуатацыю. Звязвайце згенераванае разгортванне з фактычнымі інфраструктурнымі патрабаваннямі кампаніі.
Выдавец TaigaЯк мы пішам
Праверце сваё разуменнеЗгенераваная праграма правільна працуе з кіраванай базай даных. Які крок усё яшчэ патрэбны перад выкарыстаннем канфідэнцыяльных даных кампаніі?Выканайце практыкаванне
Чаму вы навучыцеся
- Тлумачыць, чаго самі па сабе не пацвярджаюць кантэйнер і база даных.
- Вызначаць адказнасць паміж воблачнымі, платформавымі, прыкладнымі сістэмамі і сістэмамі пастаўкі.
- Вызначаць доказы, патрэбныя да апрацоўкі даных кампаніі прататыпам.
Пачніце са згенераванай сістэмы
Разгледзім выдуманую платформу прататыпаў. Яна стварае вэб-кантэйнер, кіраваную базу даных PostgreSQL і публічны URL. Працоўны працэс правільна працуе з прыкладамі запісаў. Гэта карысны вынік: людзі могуць ацаніць функцыю, перш чым фінансаваць большую рэалізацыю.
Цяпер кампанія хоча захоўваць канфідэнцыяльныя дагаворы і выкарыстоўваць свайго пастаўшчыка ідэнтычнасцей супрацоўнікаў. Патрэбная сістэма змянілася. Паспяховае разгортванне кантэйнера не пацвярджае аўтарызацыю, ухваленую апрацоўку даных, магчымасць аднаўлення або адказнасць за сэрвіс.
Розныя платформы распрацоўкі даюць розныя магчымасці. Вывучайце фактычны сэрвіс і канфігурацыю. Не лічыце, што кожны інструмент прататыпаў мае аднолькавыя межы або што знаёмая назва воблака задавальняе палітыку кампаніі.
Задайце сем пытанняў пра production
| Вобласць | Пытанне | Доказы, якія трэба запытаць |
|---|---|---|
| Ідэнтычнасць | Хто можа ўваходзіць, адміністраваць і разгортваць? | Інтэграцыя ідэнтычнасцей, адпаведнасць роляў і тэст спынення доступу супрацоўніка |
| Сетка | Якія сэрвісы і сховішчы даных могуць узаемадзейнічаць? | Праект сеткі і правераныя правілы доступу |
| Даныя | Дзе апрацоўваецца і захоўваецца кожная копія? | Схема патокаў даных, умовы сэрвісу і канфігурацыя |
| Сакрэты | Як перадаюцца і замяняюцца ўліковыя даныя? | Спасылкі на сакрэты, правілы доступу і працэдура замены ўліковых даных |
| Пастаўка | Як правераны код становіцца выпускам? | Абаронены канвеер і ідэнтычнасць артэфакта |
| Аднаўленне | Што можна аднавіць і ў якіх межах? | Мэты аднаўлення і практыкаванне з вымярэннем аднаўлення |
| Эксплуатацыя | Хто рэагуе на збой і фінансуе суправаджэнне? | Адказны за сэрвіс, маніторынг, шлях рэагавання на інцыдэнт і бюджэт |
Адказы могуць абапірацца на наяўныя карпаратыўныя сэрвісы. Не трэба ствараць новую сістэму ідэнтычнасцей або платформу маніторынгу для кожнай праграмы. Падключайцеся да ўхваленых магчымасцей і фіксуйце астатнія прабелы.
AWS Well-Architected разглядае эксплуатацыю, бяспеку, надзейнасць, прадукцыйнасць, кошт і ўстойлівае развіццё разам. Гэта карысны напамін, што працаздольнае разгортванне — толькі адна частка ацэнкі архітэктуры. Прачытайце framework.
Вызначце межы паміж асяроддзямі
Вызначце рэсурсы распрацоўкі, тэставання і production. Вызначце, якія ідэнтычнасці могуць перасякаць гэтыя межы. Не капіруйце запісы production у зручнае асяроддзе папярэдняга прагляду без ухваленага працэсу апрацоўкі.
Вывучайце выходныя злучэнні, а не толькі ўваходны доступ. Прыватная база даных усё роўна можа перадаваць інфармацыю публічнаму сэрвісу журналявання праз праграму. Выклікі мадэлі агентам для кода — яшчэ адзін паток для асобнай ацэнкі.
Запішыце, хто адказвае за воблачны ўліковы запіс, DNS, сертыфікат, ключы шыфравання і адносіны па аплаце. Праект, які залежыць ад асабістага ўліковага запісу супрацоўніка, што сыходзіць, мае праблему адказнасці, нават калі код праграмы даступны.
Праверце размеркаванне адказнасці
Пастаўшчык кіраванай базы даных можа эксплуатаваць базавы сэрвіс, пакуль ваша арганізацыя кантралюе карыстальнікаў, доступ да даных, змены схемы і налады захоўвання. Дакладнае размеркаванне залежыць ад сэрвісу і дагавора. Запытайце яго яўна.
Для праграмы дагавораў правядзіце выдуманае практыкаванне па аднаўленні. Вымерайце фактычны час аднаўлення і вызначце магчымую страту даных. Параўнайце вынік з бізнес-патрабаваннем. Сцяжок з подпісам «рэзервовае капіраванне ўключана» не дае такіх самых доказаў.
Таксама пратэстуйце спыненне доступу супрацоўніка. Выдаліце выдуманага супрацоўніка з крыніцы ідэнтычнасцей і праверце задуманую змену доступу. Улічыце ў праекце актыўныя сесіі, ролі адміністратараў і ідэнтычнасці аўтаматызацыі.
Звяжыце інфраструктуру з сістэмай пастаўкі
Апісанні інфраструктуры, канфігурацыя асяроддзя, канвееры і код праграмы патрабуюць узгодненых змен. Агент павінен планаваць з улікам рэальнага мэтавага асяроддзя. Інакш ён можа стварыць разгортванне, якое супярэчыць патрабаванням сеткі, ідэнтычнасцей або адказнасці.
Тут сустракаюцца platform engineering і фабрыка праграмнага забеспячэння. Платформа дае падтрыманыя магчымасці і межы. Сістэма пастаўкі павінна іх выкарыстоўваць, ствараць доказы і захоўваць выразную перадачу ў эксплуатацыю. Працягвайце з урокам пра platform engineering.
Выканайце практыкаванне
Выдуманы інструмент стварае публічны вэб-кантэйнер і кіраваную базу даных PostgreSQL. Кампаніі патрэбныя доступ супрацоўнікаў і канфідэнцыяльныя запісы дагавораў. Адкажыце на сем пытанняў пра production з гэтага ўрока. Пазначце кожны адказ як правераны, адсутны або непрымянімы з тлумачэннем прычыны. Назавіце, хто закрые кожны прабел.
Спампаваць працоўны ліст (Markdown)Зняцце гэтай пазнакі выдаляе ўвесь прагрэс, захаваны ў гэтым браўзеры.
Прагрэс застаецца ў гэтым браўзеры. Без уліковага запісу і адсочвання.