Itinerari 04Lliçó 4 / 10

Definiu la infraestructura més enllà d'un prototip

Avalueu la identitat, les xarxes, les dades, la recuperació i l'operació. Relacioneu un desplegament generat amb els requisits reals d'infraestructura de l'empresa.

Pràctic12 minRevisat

Publicat per Com escrivim

Comproveu què heu entèsUna aplicació generada funciona correctament amb una base de dades gestionada. Quin pas encara cal abans d'utilitzar-la amb informació confidencial de l'empresa?Feu l'exercici
Una aplicació generada funciona correctament amb una base de dades gestionada. Quin pas encara cal abans d'utilitzar-la amb informació confidencial de l'empresa?

Què aprendreu

  • Explicar què no acrediten per si sols un contenidor i una base de dades.
  • Identificar les responsabilitats entre els sistemes de núvol, plataforma, aplicació i lliurament.
  • Definir les evidències necessàries abans que un prototip tracti dades de l'empresa.

Comenceu pel sistema generat

Considereu una plataforma fictícia de prototips. Crea un contenidor web, una base de dades PostgreSQL gestionada i un URL públic. El flux de treball funciona correctament amb registres d’exemple. És un resultat útil: les persones poden avaluar la funcionalitat abans de finançar una implementació més gran.

Ara l’empresa vol emmagatzemar contractes confidencials i utilitzar el seu proveïdor d’identitat d’empleats. El sistema requerit ha canviat. Desplegar un contenidor amb èxit no acredita l’autorització, el tractament de dades aprovat, la capacitat de recuperació ni la responsabilitat del servei.

Les plataformes de desenvolupament ofereixen capacitats diferents. Inspeccioneu el servei i la configuració reals. No suposeu que totes les eines de prototipatge tenen els mateixos límits ni que un nom de núvol conegut satisfà la política de l’empresa.

Feu set preguntes de producció

ÀreaPreguntaEvidències que cal demanar
IdentitatQui pot iniciar sessió, administrar i desplegar?Integració d’identitat, assignació de rols i prova de retirada d’accés
XarxaQuins serveis i magatzems de dades es poden comunicar?Disseny de xarxa i regles d’accés verificades
DadesOn es tracta i conserva cada còpia?Mapa de fluxos de dades, condicions del servei i configuració
SecretsCom es proporcionen i es roten les credencials?Referències a secrets, regles d’accés i procediment de rotació
LliuramentCom es converteix el codi revisat en una versió publicada?Pipeline protegit i identitat de l’artefacte
RecuperacióQuè es pot restaurar i dins de quins límits?Objectius de recuperació i exercici de restauració mesurat
OperacióQui respon a les fallades i finança el manteniment?Responsable del servei, monitoratge, circuit d’incidents i pressupost

Les respostes poden utilitzar serveis empresarials existents. No cal crear un sistema d’identitat ni una plataforma de monitoratge nous per a cada aplicació. Connecteu-la a les capacitats aprovades i registreu les mancances que queden.

AWS Well-Architected considera conjuntament l’operació, la seguretat, la fiabilitat, el rendiment, el cost i la sostenibilitat. Recorda que un desplegament que funciona és només una part d’una avaluació d’arquitectura. Llegiu el marc.

Definiu els límits entre entorns

Identifiqueu els recursos de desenvolupament, proves i producció. Definiu quines identitats poden travessar aquests límits. No copieu registres de producció a un entorn de previsualització per comoditat sense un procés de tractament aprovat.

Inspeccioneu tant les connexions sortints com l’accés entrant. Una base de dades privada encara pot enviar dades a un servei públic de registres d’activitat a través de l’aplicació. Les crides al model de l’agent de programació són un altre flux que cal avaluar per separat.

Registreu qui és responsable del compte de núvol, el DNS, el certificat, les claus de xifratge i la relació de facturació. Un projecte que depèn del compte personal d’un empleat que marxa té un problema de responsabilitat, encara que el codi de l’aplicació estigui disponible.

Proveu el repartiment de responsabilitats

Un proveïdor de base de dades gestionada pot operar el servei subjacent mentre la vostra organització controla els usuaris, l’accés a les dades, els canvis d’esquema i la configuració de conservació. El repartiment exacte depèn del servei i del contracte. Demaneu-lo explícitament.

Per a l’aplicació de contractes, feu un exercici fictici de restauració. Mesureu el temps real de recuperació i identifiqueu la possible pèrdua de dades. Compareu el resultat amb el requisit de negoci. Una casella amb l’etiqueta «còpies de seguretat activades» no és la mateixa evidència.

Proveu també la retirada d’accés. Elimineu un empleat fictici de la font d’identitat i verifiqueu el canvi d’accés previst. Incloeu en el disseny les sessions actives, els rols d’administració i les identitats d’automatització.

Connecteu la infraestructura amb el sistema de lliurament

Les definicions d’infraestructura, la configuració d’entorns, els pipelines i el codi de l’aplicació necessiten canvis coordinats. Un agent ha de planificar segons l’entorn de destinació real. Altrament, pot generar un desplegament que entri en conflicte amb els requisits de xarxa, identitat o responsabilitat.

Aquí és on es troben l’enginyeria de plataformes i una fàbrica de programari. La plataforma proporciona capacitats amb suport i límits. El sistema de lliurament els ha d’utilitzar, produir evidències i conservar un traspàs clar a operacions. Continueu amb l’enginyeria de plataformes.

Feu l'exercici

Una eina fictícia crea un contenidor web públic i una base de dades PostgreSQL gestionada. L'empresa vol accés per als empleats i registres de contractes confidencials. Responeu les set preguntes de producció d'aquesta lliçó. Marqueu cada resposta com a verificada, absent o no aplicable, amb un motiu. Indiqueu qui resol cada mancança.

Descarrega la fitxa (Markdown)
Comproveu què heu entès ↑

Continua aprenent

Fonts i lectures addicionals

Lectures relacionades de Taiga

Lliçó anterior: Enginyeria de plataformes per al desenvolupament amb IA