Læringssti 04Lektion 4 / 10

Definér infrastrukturen ud over prototypen

Vurdér identitet, netværk, data, gendannelse og drift. Forbind en genereret udrulning med virksomhedens faktiske infrastrukturkrav.

Praktisk12 minReviewet

Udgivet af Sådan skriver vi

Det lærer du

  • Forklar, hvad en container og en database ikke dokumenterer i sig selv.
  • Find ejerskab på tværs af cloud, platform, applikation og leverancesystemer.
  • Definér den nødvendige dokumentation, før en prototype håndterer virksomhedsdata.

Start med det genererede system

Overvej en fiktiv prototypeplatform. Den opretter en webcontainer, en administreret PostgreSQL-database og en offentlig URL. Arbejdsgangen fungerer korrekt med eksempelposter. Det er et nyttigt resultat: Mennesker kan vurdere funktionen, før de finansierer en større implementering.

Nu vil virksomheden gemme fortrolige kontrakter og bruge sin identitetsudbyder til medarbejdere. Det krævede system har ændret sig. En vellykket containerudrulning dokumenterer ikke rettighedskontrol, godkendt databehandling, gendannelsesevne eller ejerskab af tjenesten.

Forskellige udviklingsplatforme har forskellige funktioner. Undersøg den faktiske tjeneste og konfiguration. Antag ikke, at alle prototypeværktøjer har samme begrænsninger, eller at et kendt cloudnavn opfylder virksomhedens politik.

Stil syv produktionsspørgsmål

OmrådeSpørgsmålDokumentation, der skal indhentes
IdentitetHvem kan logge ind, administrere og udrulle?Identitetsintegration, rolletildeling og test af fjernelse af brugeradgang
NetværkHvilke tjenester og datalagre kan kommunikere?Netværksdesign og verificerede adgangsregler
DataHvor behandles og opbevares hver kopi?Kort over datastrømme, tjenestevilkår og konfiguration
SecretsHvordan leveres og roteres adgangsoplysninger?Henvisninger til secrets, adgangsregler og rotationsprocedure
LeveranceHvordan bliver gennemgået kode til en release?Beskyttet pipeline og artefaktidentitet
GendannelseHvad kan gendannes, og inden for hvilke grænser?Gendannelsesmål og en målt gendannelsesøvelse
DriftHvem reagerer på fejl og finansierer vedligeholdelse?Tjenesteejer, overvågning, hændelsesvej og budget

Svarene kan bygge på eksisterende virksomhedstjenester. Du behøver ikke bygge et nyt identitetssystem eller en overvågningsplatform til hver applikation. Tilslut de godkendte funktioner, og registrér de resterende huller.

AWS Well-Architected vurderer drift, sikkerhed, pålidelighed, ydeevne, omkostninger og bæredygtighed samlet. Det minder om, at en fungerende udrulning kun er én del af en arkitekturvurdering. Læs rammeværket.

Definér grænser mellem miljøer

Identificér udviklings-, test- og produktionsressourcer. Definér, hvilke identiteter der må krydse disse grænser. Kopiér ikke produktionsposter til et praktisk previewmiljø uden en godkendt behandlingsproces.

Undersøg udgående forbindelser såvel som indgående adgang. En privat database kan stadig sende data til en offentlig logtjeneste gennem applikationen. Kodeagentens modelkald er en anden datastrøm, som skal vurderes særskilt.

Registrér, hvem der ejer cloudkonto, DNS, certifikat, krypteringsnøgler og faktureringsforhold. Et projekt, der afhænger af en fratrædende medarbejders personlige konto, har et ejerskabsproblem, selv om applikationskoden er tilgængelig.

Test ansvarsfordelingen

En udbyder af en administreret database kan drive den underliggende tjeneste, mens organisationen styrer brugere, dataadgang, skemaændringer og opbevaringsindstillinger. Den præcise fordeling afhænger af tjenesten og kontrakten. Bed udtrykkeligt om den.

Kør en fiktiv gendannelsesøvelse for kontraktapplikationen. Mål den faktiske gendannelsestid, og find muligt datatab. Sammenlign resultatet med forretningskravet. Et afkrydsningsfelt med »backups aktiveret« er ikke samme dokumentation.

Test også fjernelse af brugeradgang. Fjern en fiktiv medarbejder fra identitetskilden, og verificér den tilsigtede adgangsændring. Medtag aktive sessioner, administratorroller og automatiseringsidentiteter i designet.

Forbind infrastruktur med leverancesystemet

Infrastrukturdefinitioner, miljøkonfiguration, pipelines og applikationskode kræver koordinerede ændringer. En agent skal planlægge ud fra det virkelige målmiljø. Ellers kan den generere en udrulning, der strider mod krav til netværk, identitet eller ejerskab.

Her mødes platform engineering og en softwarefabrik. Platformen leverer understøttede funktioner og grænser. Leverancesystemet skal bruge dem, producere dokumentation og bevare en klar overdragelse til drift. Fortsæt med platform engineering.

Lav øvelsen

Et fiktivt værktøj opretter en offentlig webcontainer og en administreret PostgreSQL-database. Virksomheden ønsker medarbejderadgang og fortrolige kontraktposter. Besvar lektionens syv produktionsspørgsmål. Markér hvert svar som verificeret, manglende eller ikke relevant med begrundelse. Angiv, hvem der lukker hvert hul.

Download arbejdsark (Markdown)

Kontrollér din forståelse

En genereret applikation kører korrekt med en administreret database. Hvilket trin er stadig nødvendigt, før den bruges til fortrolige virksomhedsoplysninger?

Kilder og videre læsning

Relateret læsning fra Taiga