Определете инфраструктурата отвъд прототипа
ЗавършеноОценете идентичност, мрежи, данни, възстановяване и експлоатация. Свържете генерираното внедряване с действителните инфраструктурни изисквания на фирмата.
Проверете разбирането сиГенерирано приложение работи правилно с управлявана база данни. Коя стъпка все още е нужна преди употреба с поверителни фирмени данни?Направете упражнението
Какво ще научите
- Обяснете какво контейнер и база данни не установяват сами по себе си.
- Определете отговорностите между облачните услуги, платформата, приложението и системите за доставка.
- Определете необходимите доказателства, преди прототип да обработва фирмени данни.
Започнете с генерираната система
Разгледайте измислена платформа за прототипи. Тя създава уеб контейнер, управлявана база данни PostgreSQL и публичен URL. Работният процес функционира правилно с примерни записи. Това е полезен резултат: хората могат да оценят функционалността, преди да финансират по-голяма реализация.
Сега фирмата иска да съхранява поверителни договори и да използва своя доставчик на идентичност за служители. Необходимата система се е променила. Успешно внедряване на контейнер не установява права на достъп, одобрена обработка на данни, възстановимост или отговорност за услугата.
Различните платформи за разработка предоставят различни възможности. Прегледайте действителната услуга и конфигурация. Не приемайте, че всеки инструмент за прототипи има същите ограничения или че познато облачно име изпълнява фирмената политика.
Задайте седем въпроса за продукционната среда
| Област | Въпрос | Доказателства за изискване |
|---|---|---|
| Идентичност | Кой има право да влиза, кой да администрира и кой да внедрява? | Интеграция на идентичност, съответствие на роли и тест при прекратяване на достъп |
| Мрежа | Кои услуги и хранилища за данни могат да комуникират? | Мрежов проект и проверени правила за достъп |
| Данни | Къде се обработва и съхранява всяко копие? | Карта на потоците от данни, условия на услугата и конфигурация |
| Тайни стойности | Как се предоставят и сменят данните за удостоверяване? | Препратки към тайни стойности, правила за достъп и процедура за смяна |
| Доставка | Как прегледаният код се превръща в пусната версия? | Защитен pipeline и идентичност на артефакта |
| Възстановяване | Какво може да се възстанови и в какви граници? | Цели за възстановяване и измерено упражнение за възстановяване |
| Експлоатация | Кой реагира при неуспех и финансира поддръжката? | Отговорник за услугата, мониторинг, път при инцидент и бюджет |
Отговорите могат да използват съществуващи корпоративни услуги. Не е нужно да изграждате нова система за идентичност или платформа за мониторинг за всяко приложение. Свържете се с одобрените възможности и запишете оставащите празнини.
AWS Well-Architected разглежда заедно експлоатацията, сигурността, надеждността, производителността, разходите и устойчивостта. Това напомня, че работещо внедряване е само една част от архитектурната оценка. Прочетете рамката.
Определете границите между средите
Определете ресурсите за разработка, тест и продукционна работа. Определете кои идентичности могат да пресичат тези граници. Не копирайте продукционни записи в удобна среда за предварителен преглед без одобрен процес за обработка.
Прегледайте изходящите връзки, както и входящия достъп. Частна база данни все пак може да подава информация към публична услуга за логове чрез приложението. Извикванията на модела от агента за програмиране са друг поток за отделна оценка.
Запишете кой притежава облачния акаунт, DNS, сертификата, ключовете за криптиране и договорните отношения за плащане. Проект, зависещ от личния акаунт на напускащ служител, има проблем със собствеността дори когато кодът на приложението е наличен.
Проверете разпределението на отговорностите
Доставчик на управлявана база данни може да експлоатира основната услуга, докато организацията Ви контролира потребителите, достъпа до данни, промените в схемата и настройките за съхранение. Точното разпределение зависи от услугата и договора. Поискайте го изрично.
За приложението за договори изпълнете измислено упражнение за възстановяване. Измерете действителното време за възстановяване и определете възможната загуба на данни. Сравнете резултата с бизнес изискването. Отметка „резервните копия са включени“ не е същото доказателство.
Тествайте и прекратяването на достъп. Премахнете измислен служител от източника на идентичност и проверете предвидената промяна в достъпа. Включете активните сесии, администраторските роли и идентичностите за автоматизация в проекта.
Свържете инфраструктурата със системата за доставка
Определенията на инфраструктурата, конфигурацията на средите, pipeline-ите и кодът на приложението се нуждаят от координирани промени. Агент трябва да планира спрямо реалната целева среда. Иначе може да генерира внедряване, което противоречи на изискванията за мрежа, идентичност или собственост.
Тук platform engineering и софтуерната фабрика се срещат. Платформата предоставя поддържани възможности и граници. Системата за доставка трябва да ги използва, да създава доказателства и да запазва ясно предаване към експлоатация. Продължете с platform engineering.
Направете упражнението
Измислен инструмент създава публичен уеб контейнер и управлявана база данни PostgreSQL. Фирмата иска достъп за служители и поверителни договорни записи. Отговорете на седемте въпроса за продукционна среда в този урок. Отбележете всеки отговор като проверен, липсващ или неприложим с причина. Посочете кой затваря всяка празнина.
Изтеглете работния лист (Markdown)Премахването на тази отметка изтрива целия напредък, запазен в този браузър.
Напредъкът остава в този браузър. Без акаунт и проследяване.