Definujte infrastrukturu nad rámec prototypu
DokončenoPosuďte identity, sítě, data, obnovu a provoz. Propojte vygenerované nasazení se skutečnými požadavky firmy na infrastrukturu.
Vydává TaigaJak píšeme
Ověřte si porozuměníVygenerovaná aplikace funguje správně se spravovanou databází. Který krok je stále nutný před použitím důvěrných firemních dat?Vypracovat cvičení
Co se naučíte
- Vysvětlit, co kontejner a databáze samy neprokazují.
- Určit odpovědnosti napříč cloudem, platformou, aplikací a systémem dodávky.
- Definovat důkazy potřebné před zpracováním firemních dat prototypem.
Začněte vygenerovaným systémem
Představte si fiktivní platformu pro prototypy. Vytvoří webový kontejner, spravovanou databázi PostgreSQL a veřejnou URL. Pracovní postup se vzorovými záznamy funguje správně. To je užitečný výsledek: lidé mohou funkci posoudit před financováním větší implementace.
Firma nyní chce ukládat důvěrné smlouvy a používat svého poskytovatele identity zaměstnanců. Požadovaný systém se změnil. Úspěšné nasazení kontejneru neprokazuje autorizaci, schválené nakládání s daty, obnovitelnost ani odpovědnost za službu.
Různé vývojové platformy poskytují různé schopnosti. Prozkoumejte skutečnou službu a konfiguraci. Nepředpokládejte, že každý prototypovací nástroj má stejná omezení nebo že známý název cloudu splňuje firemní pravidla.
Položte sedm produkčních otázek
| Oblast | Otázka | Požadované důkazy |
|---|---|---|
| Identita | Kdo se může přihlásit, spravovat a nasazovat? | Integrace identity, mapování rolí a test odebrání přístupu při odchodu |
| Síť | Které služby a datová úložiště mohou komunikovat? | Návrh sítě a ověřená pravidla přístupu |
| Data | Kde se každá kopie zpracovává a uchovává? | Mapa datových toků, podmínky služby a konfigurace |
| Tajné údaje | Jak se přihlašovací údaje poskytují a rotují? | Odkazy na tajné údaje, pravidla přístupu a postup rotace |
| Dodávka | Jak se ze zkontrolovaného kódu stane vydání? | Chráněná pipeline a identita artefaktu |
| Obnova | Co lze obnovit a v jakých mezích? | Cíle obnovy a měřené cvičení obnovy |
| Provoz | Kdo reaguje na selhání a financuje údržbu? | Odpovědná osoba za službu, monitoring, postup hlášení incidentu a rozpočet |
Odpovědi mohou využít existující podnikové služby. Pro každou aplikaci nemusíte vytvářet nový systém identity ani monitorovací platformu. Napojte se na schválené schopnosti a zaznamenejte zbývající mezery.
AWS Well-Architected posuzuje společně provoz, bezpečnost, spolehlivost, výkon, náklady a udržitelnost. Připomíná tím, že fungující nasazení je pouze jedna část hodnocení architektury. Přečtěte si rámec.
Definujte hranice prostředí
Určete vývojové, testovací a produkční prostředky. Definujte, které identity smějí tyto hranice překračovat. Nekopírujte produkční záznamy do pohodlného náhledového prostředí bez schváleného postupu nakládání s daty.
Vedle příchozího přístupu prozkoumejte i odchozí spojení. Soukromá databáze může přes aplikaci stále dodávat data veřejné logovací službě. Volání modelu programovacím agentem jsou dalším tokem k samostatnému posouzení.
Zaznamenejte, kdo vlastní cloudový účet, DNS, certifikát, šifrovací klíče a fakturační vztah. Projekt závislý na osobním účtu odcházejícího zaměstnance má problém s odpovědností, i když je aplikační kód dostupný.
Otestujte rozdělení odpovědností
Poskytovatel spravované databáze může provozovat základní službu, zatímco vaše organizace řídí uživatele, přístup k datům, změny schématu a nastavení uchování. Přesné rozdělení závisí na službě a smlouvě. Výslovně si je vyžádejte.
Pro smluvní aplikaci proveďte fiktivní cvičení obnovy. Změřte skutečnou dobu obnovy a určete možnou ztrátu dat. Porovnejte výsledek s obchodním požadavkem. Zaškrtávací políčko „zálohy zapnuty“ není stejný důkaz.
Otestujte také odchod zaměstnance. Odeberte fiktivního zaměstnance ze zdroje identity a ověřte zamýšlenou změnu přístupu. V návrhu zohledněte aktivní relace, administrátorské role a identity automatizace.
Propojte infrastrukturu se systémem dodávky
Definice infrastruktury, konfigurace prostředí, pipeline a aplikační kód potřebují koordinované změny. Agent má plánovat pro skutečné cílové prostředí. Jinak může vygenerovat nasazení v rozporu s požadavky na síť, identitu nebo odpovědnosti.
Zde se potkává platform engineering se softwarovou továrnou. Platforma poskytuje podporované schopnosti a hranice. Systém dodávky je musí používat, vytvářet důkazy a zachovat jasné předání do provozu. Pokračujte lekcí o platform engineeringu.
Vypracovat cvičení
Fiktivní nástroj vytvoří veřejný webový kontejner a spravovanou databázi PostgreSQL. Firma chce přístup zaměstnanců a důvěrné smluvní záznamy. Odpovězte na sedm produkčních otázek z této lekce. Každou odpověď označte jako ověřenou, chybějící nebo nepoužitelnou s uvedením důvodu. Určete, kdo odstraní každou mezeru.
Stáhnout pracovní list (Markdown)Zrušení této volby smaže veškerý postup uložený v tomto prohlížeči.
Postup zůstává v tomto prohlížeči. Bez účtu a sledování.