Ověřte možnost odchodu před vznikem závislosti na službě
DokončenoOddělte vlastnictví zdrojového kódu od provozní přenositelnosti. Otestujte exporty, nezávislá sestavení, přístup k infrastruktuře a důkazy potřebné k přechodu.
Vydává TaigaJak píšeme
Ověřte si porozuměníVaše organizace vlastní zdrojový kód. Jaký další důkaz podporuje provozní přenositelnost?Vypracovat cvičení
Co se naučíte
- Určit aktiva a práva potřebná k provozu bez dodavatele.
- Navrhnout malé cvičení odchodu před vznikem kritické závislosti.
- Oddělit rozhodnutí o exportu, přechodu a smazání.
Definujte, co musí zůstat použitelné
Vlastnictví zdrojového kódu je cenné. Je však pouze jednou částí plánu odchodu.
Představte si fiktivní aplikaci se zdrojem ve firemním repozitáři. Sestavení stahuje soukromý balíček dodavatele. Produkce používá cloudový účet vlastněný dodavatelem. Nikdo nezaznamenal postup obnovy databáze.
Firma má kód, ale zatím nedokáže službu provozovat nezávisle. Plán odchodu musí pokrýt práva, aktiva, přístup a znalosti společně.
Sepište závislosti
| Aktivum nebo odpovědnost | Otázka k odchodu |
|---|---|
| Kód a historie | Má další tým přístup k úplnému repozitáři? |
| Balíčky a licence | Může získat a používat každou potřebnou závislost? |
| Data a schémata | Dokáže obnovit použitelné záznamy se zachovanými vztahy? |
| Infrastruktura a konfigurace | Dokáže znovu vytvořit prostředí a potřebná nastavení? |
| Identity a tajné údaje | Kdo vytváří náhradní přihlašovací údaje a řídí přístup? |
| DNS a certifikáty | Kdo může přesunout veřejný endpoint? |
| Důkazy a provoz | Která rozhodnutí, provozní návody, testy a záznamy incidentů zůstanou dostupné? |
Ověřte formáty a rozsah exportu. Čitelný export dokumentů nemusí zachovat každý vztah, přílohu nebo záznam provádění. Vyžádejte vzorek a prozkoumejte jej s lidmi, kteří by jej používali.
Proveďte nezávislé nové sestavení
Použijte bezpečné testovací prostředí a schválená ukázková data. Předejte navržený předávací balíček oprávněnému vývojáři. Požádejte jej o sestavení aplikace, použití konfigurace, obnovu dat a ověření jedné úplné obchodní operace.
Zaznamenejte každou chybějící položku a dobu potřebnou k jejímu získání. Během cvičení potichu nedoplňujte nezdokumentované znalosti. Účelem je najít, co by dalšímu týmu chybělo.
Potom prozkoumejte omezení přechodu: souběžná předplatná, dobu přenosu dat, přístup k balíčkům, změny identity a dostupnost podpory. Tyto náklady zahrňte do porovnání vlastního vývoje a nákupu.
Oddělte export od smazání
Export vytváří kopii. Přechod mění provozovatele služby. Smazání odstraňuje určené záznamy podle dohodnutého procesu. Jde o samostatná rozhodnutí s různými důkazy.
S příslušnými odpovědnými osobami definujte požadované uchování a rozsah smazání. Potvrďte aktuální podmínky a postupy dodavatele. Jedinou použitelnou kopii pro obnovu nemažte před ověřením přijímajícího systému.
Taiga dokumentuje administrativní proces exportu a samostatný proces výmazu. Hodnoty tajných údajů jsou z exportu vyloučené. Předání proto potřebuje oprávněný způsob opětovného vytvoření potřebných tajných údajů. Ověřte aktuální obsah exportu proti potřebám přechodu; nepředpokládejte, že jde o úplnou zálohu aplikace.
Rozhodněte, které závislosti jsou přijatelné
Přenositelnost nevyžaduje odstranění každé spravované služby. Závislost může být rozumnou volbou, pokud rozumíte její hodnotě, omezením a postupu přechodu.
Zaznamenejte přijaté závislosti, odpovědnou osobu a podmínku nového posouzení. Po významné změně architektury nebo smlouvy cvičení odchodu zopakujte. Pokračujte plánem zavádění, který tyto odpovědnosti zahrnuje od začátku.
Vypracovat cvičení
Fiktivní dodavatel vám předá Git repozitář a export databáze. Vypište pět dalších položek potřebných k nezávislému provozu aplikace. Vyberte jednu a popište test, který odhalí chybějící závislost.
Stáhnout pracovní list (Markdown)Zrušení této volby smaže veškerý postup uložený v tomto prohlížeči.
Postup zůstává v tomto prohlížeči. Bez účtu a sledování.
Zdroje a další čtení
- NIST: Secure Software Development Framework ↗
- Taiga docs: Data and privacy ↗
- Taiga docs: Integrations and environments ↗