Cesta 04Lekce 4 / 10

Definujte infrastrukturu nad rámec prototypu

Posuďte identity, sítě, data, obnovu a provoz. Propojte vygenerované nasazení se skutečnými požadavky firmy na infrastrukturu.

Praxe12 minZkontrolováno

Vydává Jak píšeme

Ověřte si porozuměníVygenerovaná aplikace funguje správně se spravovanou databází. Který krok je stále nutný před použitím důvěrných firemních dat?Vypracovat cvičení
Vygenerovaná aplikace funguje správně se spravovanou databází. Který krok je stále nutný před použitím důvěrných firemních dat?

Co se naučíte

  • Vysvětlit, co kontejner a databáze samy neprokazují.
  • Určit odpovědnosti napříč cloudem, platformou, aplikací a systémem dodávky.
  • Definovat důkazy potřebné před zpracováním firemních dat prototypem.

Začněte vygenerovaným systémem

Představte si fiktivní platformu pro prototypy. Vytvoří webový kontejner, spravovanou databázi PostgreSQL a veřejnou URL. Pracovní postup se vzorovými záznamy funguje správně. To je užitečný výsledek: lidé mohou funkci posoudit před financováním větší implementace.

Firma nyní chce ukládat důvěrné smlouvy a používat svého poskytovatele identity zaměstnanců. Požadovaný systém se změnil. Úspěšné nasazení kontejneru neprokazuje autorizaci, schválené nakládání s daty, obnovitelnost ani odpovědnost za službu.

Různé vývojové platformy poskytují různé schopnosti. Prozkoumejte skutečnou službu a konfiguraci. Nepředpokládejte, že každý prototypovací nástroj má stejná omezení nebo že známý název cloudu splňuje firemní pravidla.

Položte sedm produkčních otázek

OblastOtázkaPožadované důkazy
IdentitaKdo se může přihlásit, spravovat a nasazovat?Integrace identity, mapování rolí a test odebrání přístupu při odchodu
SíťKteré služby a datová úložiště mohou komunikovat?Návrh sítě a ověřená pravidla přístupu
DataKde se každá kopie zpracovává a uchovává?Mapa datových toků, podmínky služby a konfigurace
Tajné údajeJak se přihlašovací údaje poskytují a rotují?Odkazy na tajné údaje, pravidla přístupu a postup rotace
DodávkaJak se ze zkontrolovaného kódu stane vydání?Chráněná pipeline a identita artefaktu
ObnovaCo lze obnovit a v jakých mezích?Cíle obnovy a měřené cvičení obnovy
ProvozKdo reaguje na selhání a financuje údržbu?Odpovědná osoba za službu, monitoring, postup hlášení incidentu a rozpočet

Odpovědi mohou využít existující podnikové služby. Pro každou aplikaci nemusíte vytvářet nový systém identity ani monitorovací platformu. Napojte se na schválené schopnosti a zaznamenejte zbývající mezery.

AWS Well-Architected posuzuje společně provoz, bezpečnost, spolehlivost, výkon, náklady a udržitelnost. Připomíná tím, že fungující nasazení je pouze jedna část hodnocení architektury. Přečtěte si rámec.

Definujte hranice prostředí

Určete vývojové, testovací a produkční prostředky. Definujte, které identity smějí tyto hranice překračovat. Nekopírujte produkční záznamy do pohodlného náhledového prostředí bez schváleného postupu nakládání s daty.

Vedle příchozího přístupu prozkoumejte i odchozí spojení. Soukromá databáze může přes aplikaci stále dodávat data veřejné logovací službě. Volání modelu programovacím agentem jsou dalším tokem k samostatnému posouzení.

Zaznamenejte, kdo vlastní cloudový účet, DNS, certifikát, šifrovací klíče a fakturační vztah. Projekt závislý na osobním účtu odcházejícího zaměstnance má problém s odpovědností, i když je aplikační kód dostupný.

Otestujte rozdělení odpovědností

Poskytovatel spravované databáze může provozovat základní službu, zatímco vaše organizace řídí uživatele, přístup k datům, změny schématu a nastavení uchování. Přesné rozdělení závisí na službě a smlouvě. Výslovně si je vyžádejte.

Pro smluvní aplikaci proveďte fiktivní cvičení obnovy. Změřte skutečnou dobu obnovy a určete možnou ztrátu dat. Porovnejte výsledek s obchodním požadavkem. Zaškrtávací políčko „zálohy zapnuty“ není stejný důkaz.

Otestujte také odchod zaměstnance. Odeberte fiktivního zaměstnance ze zdroje identity a ověřte zamýšlenou změnu přístupu. V návrhu zohledněte aktivní relace, administrátorské role a identity automatizace.

Propojte infrastrukturu se systémem dodávky

Definice infrastruktury, konfigurace prostředí, pipeline a aplikační kód potřebují koordinované změny. Agent má plánovat pro skutečné cílové prostředí. Jinak může vygenerovat nasazení v rozporu s požadavky na síť, identitu nebo odpovědnosti.

Zde se potkává platform engineering se softwarovou továrnou. Platforma poskytuje podporované schopnosti a hranice. Systém dodávky je musí používat, vytvářet důkazy a zachovat jasné předání do provozu. Pokračujte lekcí o platform engineeringu.

Vypracovat cvičení

Fiktivní nástroj vytvoří veřejný webový kontejner a spravovanou databázi PostgreSQL. Firma chce přístup zaměstnanců a důvěrné smluvní záznamy. Odpovězte na sedm produkčních otázek z této lekce. Každou odpověď označte jako ověřenou, chybějící nebo nepoužitelnou s uvedením důvodu. Určete, kdo odstraní každou mezeru.

Stáhnout pracovní list (Markdown)
Ověřte si porozumění ↑

Pokračovat v učení

Zdroje a další čtení

Související čtení od Taigy

← Předchozí lekce: Platform engineering pro vývoj s AI