Put 04Lekcija 4 / 10

Odredite infrastrukturu izvan prototipa

Procijenite identitet, mreže, podatke, oporavak i operativni rad. Povežite generisano raspoređivanje sa stvarnim infrastrukturnim zahtjevima kompanije.

Praktični nivo12 minPregledano

Objavljuje Kako pišemo

Provjerite razumijevanjeGenerisana aplikacija ispravno radi s upravljanom bazom podataka. Koji korak je još potreban prije korištenja s povjerljivim podacima kompanije?Uradite vježbu
Generisana aplikacija ispravno radi s upravljanom bazom podataka. Koji korak je još potreban prije korištenja s povjerljivim podacima kompanije?

Šta ćete naučiti

  • Objasnite šta kontejner i baza podataka sami ne potvrđuju.
  • Utvrdite odgovornosti za cloud infrastrukturu, platformu, aplikaciju i sisteme isporuke.
  • Odredite dokaze potrebne prije nego što prototip počne obrađivati podatke kompanije.

Počnite od generisanog sistema

Razmotrite izmišljenu platformu za prototipe. Ona stvara web kontejner, upravljanu PostgreSQL bazu podataka i javni URL. Radni tok ispravno radi s primjerima zapisa. Ovo je koristan rezultat: ljudi mogu procijeniti funkciju prije finansiranja veće implementacije.

Sada kompanija želi pohranjivati povjerljive ugovore i koristiti svog pružaoca identiteta zaposlenika. Traženi sistem se promijenio. Uspješno raspoređivanje kontejnera ne potvrđuje autorizaciju, odobrenu obradu podataka, mogućnost oporavka ni odgovornost za uslugu.

Različite razvojne platforme pružaju različite sposobnosti. Pregledajte stvarnu uslugu i konfiguraciju. Nemojte pretpostaviti da svaki alat za prototipe ima ista ograničenja ili da poznato ime cloud pružaoca zadovoljava politiku kompanije.

Postavite sedam pitanja o produkciji

PodručjePitanjeDokazi koje treba tražiti
IdentitetKo se može prijaviti, upravljati sistemom i raspoređivati softver?Integracija identiteta, mapiranje uloga i test ukidanja pristupa pri odlasku zaposlenika
MrežaKoje usluge i spremišta podataka mogu komunicirati?Dizajn mreže i provjerena pravila pristupa
PodaciGdje se svaka kopija obrađuje i čuva?Pregled tokova podataka, uslovi usluge i konfiguracija
TajneKako se pristupni podaci dostavljaju i periodično zamjenjuju?Reference na tajne, pravila pristupa i postupak zamjene pristupnih podataka
IsporukaKako pregledani kod postaje izdanje?Zaštićeni pipeline i identitet artefakta
OporavakŠta se može vratiti i unutar kojih ograničenja?Ciljevi oporavka i izmjerena vježba vraćanja
Operativni radKo odgovara na neuspjeh i finansira održavanje?Osoba odgovorna za uslugu, nadzor, postupak za incidente i budžet

Odgovori mogu koristiti postojeće usluge kompanije. Ne morate graditi novi sistem identiteta ili platformu za nadzor za svaku aplikaciju. Povežite se s odobrenim sposobnostima i zabilježite preostale nedostatke.

AWS Well-Architected zajedno razmatra operativni rad, sigurnost, pouzdanost, performanse, trošak i održivost. To je koristan podsjetnik da je funkcionalno raspoređivanje samo jedan dio procjene arhitekture. Pročitajte okvir.

Odredite granice između okruženja

Utvrdite razvojne, testne i produkcijske resurse. Odredite koji identiteti mogu prelaziti ove granice. Nemojte kopirati produkcijske zapise u praktično okruženje za pregled bez odobrenog postupka obrade.

Pregledajte izlazne veze kao i ulazni pristup. Privatna baza podataka i dalje može slati podatke javnoj usluzi za zapisnike kroz aplikaciju. Pozivi modela koje koristi agent za kodiranje još su jedan tok za zasebnu procjenu.

Zabilježite ko je odgovoran za cloud račun, DNS, certifikat, ključeve za šifriranje i odnos naplate. Projekt koji zavisi od ličnog računa zaposlenika na odlasku ima problem odgovornosti čak i kada je aplikacijski kod dostupan.

Testirajte podjelu odgovornosti

Pružalac upravljane baze podataka može upravljati osnovnom uslugom, dok vaša organizacija kontroliše korisnike, pristup podacima, promjene sheme i postavke čuvanja. Tačna podjela zavisi od usluge i ugovora. Izričito je zatražite.

Za aplikaciju za ugovore izvršite izmišljenu vježbu vraćanja. Izmjerite stvarno vrijeme oporavka i utvrdite mogući gubitak podataka. Uporedite rezultat s poslovnim zahtjevom. Označeno polje „rezervne kopije uključene“ nije isti dokaz.

Testirajte i ukidanje pristupa pri odlasku. Uklonite izmišljenog zaposlenika iz izvora identiteta i provjerite namjeravanu promjenu pristupa. U dizajn uključite aktivne sesije, administratorske uloge i identitete automatizacije.

Povežite infrastrukturu sa sistemom isporuke

Definicije infrastrukture, konfiguracija okruženja, pipelineovi i aplikacijski kod trebaju usklađene promjene. Agent treba planirati prema stvarnom ciljnom okruženju. Inače može generisati raspoređivanje koje je u sukobu sa zahtjevima mreže, identiteta ili odgovornosti.

Ovdje se susreću platform engineering i fabrika softvera. Platforma pruža podržane sposobnosti i granice. Sistem isporuke mora ih koristiti, proizvesti dokaze i sačuvati jasnu predaju odgovornosti za operativni rad. Nastavite s lekcijom o platform engineeringu.

Uradite vježbu

Izmišljeni alat stvara javni web kontejner i upravljanu PostgreSQL bazu podataka. Kompanija želi pristup zaposlenika i povjerljive zapise ugovora. Odgovorite na sedam produkcijskih pitanja iz ove lekcije. Svaki odgovor označite kao provjeren, nedostajući ili neprimjenjiv, uz razlog. Navedite ko će riješiti svaki nedostatak.

Preuzmite radni list (Markdown)
Provjerite razumijevanje ↑

Nastavite učiti

Izvori i dodatno čitanje

Povezano štivo kompanije Taiga

Prethodna lekcija: Platform engineering za razvoj uz AI