Definér infrastrukturen ud over prototypen
Vurdér identitet, netværk, data, gendannelse og drift. Forbind en genereret udrulning med virksomhedens faktiske infrastrukturkrav.
Udgivet af TaigaSådan skriver vi
Det lærer du
- Forklar, hvad en container og en database ikke dokumenterer i sig selv.
- Find ejerskab på tværs af cloud, platform, applikation og leverancesystemer.
- Definér den nødvendige dokumentation, før en prototype håndterer virksomhedsdata.
Start med det genererede system
Overvej en fiktiv prototypeplatform. Den opretter en webcontainer, en administreret PostgreSQL-database og en offentlig URL. Arbejdsgangen fungerer korrekt med eksempelposter. Det er et nyttigt resultat: Mennesker kan vurdere funktionen, før de finansierer en større implementering.
Nu vil virksomheden gemme fortrolige kontrakter og bruge sin identitetsudbyder til medarbejdere. Det krævede system har ændret sig. En vellykket containerudrulning dokumenterer ikke rettighedskontrol, godkendt databehandling, gendannelsesevne eller ejerskab af tjenesten.
Forskellige udviklingsplatforme har forskellige funktioner. Undersøg den faktiske tjeneste og konfiguration. Antag ikke, at alle prototypeværktøjer har samme begrænsninger, eller at et kendt cloudnavn opfylder virksomhedens politik.
Stil syv produktionsspørgsmål
| Område | Spørgsmål | Dokumentation, der skal indhentes |
|---|---|---|
| Identitet | Hvem kan logge ind, administrere og udrulle? | Identitetsintegration, rolletildeling og test af fjernelse af brugeradgang |
| Netværk | Hvilke tjenester og datalagre kan kommunikere? | Netværksdesign og verificerede adgangsregler |
| Data | Hvor behandles og opbevares hver kopi? | Kort over datastrømme, tjenestevilkår og konfiguration |
| Secrets | Hvordan leveres og roteres adgangsoplysninger? | Henvisninger til secrets, adgangsregler og rotationsprocedure |
| Leverance | Hvordan bliver gennemgået kode til en release? | Beskyttet pipeline og artefaktidentitet |
| Gendannelse | Hvad kan gendannes, og inden for hvilke grænser? | Gendannelsesmål og en målt gendannelsesøvelse |
| Drift | Hvem reagerer på fejl og finansierer vedligeholdelse? | Tjenesteejer, overvågning, hændelsesvej og budget |
Svarene kan bygge på eksisterende virksomhedstjenester. Du behøver ikke bygge et nyt identitetssystem eller en overvågningsplatform til hver applikation. Tilslut de godkendte funktioner, og registrér de resterende huller.
AWS Well-Architected vurderer drift, sikkerhed, pålidelighed, ydeevne, omkostninger og bæredygtighed samlet. Det minder om, at en fungerende udrulning kun er én del af en arkitekturvurdering. Læs rammeværket.
Definér grænser mellem miljøer
Identificér udviklings-, test- og produktionsressourcer. Definér, hvilke identiteter der må krydse disse grænser. Kopiér ikke produktionsposter til et praktisk previewmiljø uden en godkendt behandlingsproces.
Undersøg udgående forbindelser såvel som indgående adgang. En privat database kan stadig sende data til en offentlig logtjeneste gennem applikationen. Kodeagentens modelkald er en anden datastrøm, som skal vurderes særskilt.
Registrér, hvem der ejer cloudkonto, DNS, certifikat, krypteringsnøgler og faktureringsforhold. Et projekt, der afhænger af en fratrædende medarbejders personlige konto, har et ejerskabsproblem, selv om applikationskoden er tilgængelig.
Test ansvarsfordelingen
En udbyder af en administreret database kan drive den underliggende tjeneste, mens organisationen styrer brugere, dataadgang, skemaændringer og opbevaringsindstillinger. Den præcise fordeling afhænger af tjenesten og kontrakten. Bed udtrykkeligt om den.
Kør en fiktiv gendannelsesøvelse for kontraktapplikationen. Mål den faktiske gendannelsestid, og find muligt datatab. Sammenlign resultatet med forretningskravet. Et afkrydsningsfelt med »backups aktiveret« er ikke samme dokumentation.
Test også fjernelse af brugeradgang. Fjern en fiktiv medarbejder fra identitetskilden, og verificér den tilsigtede adgangsændring. Medtag aktive sessioner, administratorroller og automatiseringsidentiteter i designet.
Forbind infrastruktur med leverancesystemet
Infrastrukturdefinitioner, miljøkonfiguration, pipelines og applikationskode kræver koordinerede ændringer. En agent skal planlægge ud fra det virkelige målmiljø. Ellers kan den generere en udrulning, der strider mod krav til netværk, identitet eller ejerskab.
Her mødes platform engineering og en softwarefabrik. Platformen leverer understøttede funktioner og grænser. Leverancesystemet skal bruge dem, producere dokumentation og bevare en klar overdragelse til drift. Fortsæt med platform engineering.
Lav øvelsen
Et fiktivt værktøj opretter en offentlig webcontainer og en administreret PostgreSQL-database. Virksomheden ønsker medarbejderadgang og fortrolige kontraktposter. Besvar lektionens syv produktionsspørgsmål. Markér hvert svar som verificeret, manglende eller ikke relevant med begrundelse. Angiv, hvem der lukker hvert hul.
Download arbejdsark (Markdown)Kontrollér din forståelse
Kilder og videre læsning
Relateret læsning fra Taiga
Fjerner du dette valg, slettes al fremgang gemt i denne browser.
Fremgangen bliver i denne browser. Ingen konto, ingen sporing.