Geführte Übung · 8 MIN
Den Softwarelebenszyklus erkunden
Verfolgen Sie eine Exportfunktion von der Anforderung bis zum Betrieb. Prüfen Sie Verantwortung, Nachweise und Entscheidung jeder Phase.
Die Situation
Sie verantworten einen Kundenverwaltungsdienst. Eine Führungskraft möchte eine Datei mit aktiven Kunden der eigenen Organisation. Verfolgen Sie diese fiktive Funktion von der Anfrage bis zum Betrieb.
Ihre Aufgabe
- Beginnen Sie mit Bedarf. Folgen Sie derselben Funktion mit Nächste Phase durch alle sieben Phasen.
- Lesen Sie in jeder Phase die Beispielnachweise. Entscheiden Sie, ob diese die Entscheidungsfrage beantworten, und öffnen Sie dann die Erklärung.
SZENARIO: KUNDENEXPORT
Ein Nachweis ist ein Dokument oder Prüfergebnis, das eine Entscheidung stützt. Jede folgende Phase liefert ein Beispiel. Folgen Sie der Reihenfolge oder wählen Sie eine Phase direkt.
PHASE 1 / 7
Bedarf
Eine Führungskraft muss aktive Kunden aus ihrer eigenen Organisation exportieren.
- Verantwortung
- Produktverantwortung
- Nachweise
- Akzeptiertes Ergebnis und erlaubte Felder
Eine Führungskraft verbringt jede Woche eine Stunde damit, aktive Kunden zusammenzustellen. Akzeptierter Bedarf: Namen und Kunden-IDs der eigenen Organisation nach CSV exportieren.
PHASE 2 / 7
Spezifikation
Definieren Sie erlaubte Nutzer, Daten, Fehlerverhalten und Abnahmekriterien.
- Verantwortung
- Produkt- und Sicherheitsverantwortliche
- Nachweise
- Datenfluss und Autorisierungsanforderung
Abnahmekriterium: Eine Führungskraft aus Organisation A erhält keine Datensätze aus Organisation B, auch nach Änderung der Anfragekennungen.
PHASE 3 / 7
Implementierung
Der Agent bereitet eine kleine Änderung in einem Feature-Branch vor.
- Verantwortung
- Entwicklungsteam
- Nachweise
- Mit der Anforderung verknüpfter Diff
Der PR ergänzt einen Organisationsfilter in der Datenbankabfrage und einen Test für eine Anfrage zu einer anderen Organisation. Anmeldung und Abrechnung bleiben unverändert.
PHASE 4 / 7
Prüfung
Prüfen Sie die tatsächliche Autorisierung und verbotene Anfragen.
- Verantwortung
- Unabhängige prüfende Person
- Nachweise
- Tests und Review des abschließenden Commits
Ein Test auf dem abschließenden Commit zeigt, dass ein Nutzer aus Organisation A keine Datensätze von B erhält. Eine prüfende Person kontrolliert die Autorisierungskette.
PHASE 5 / 7
Release
Stellen Sie das abgenommene Artefakt mit der erlaubten Deployment-Rolle bereit.
- Verantwortung
- Release-Verantwortung
- Nachweise
- Artefaktkennung, Genehmigung und Wiederherstellungsplan
Die releaseverantwortliche Person gleicht den Artefakt-Commit mit dem geprüften Commit ab. Wiederherstellungsanweisungen benennen die Vorgängerversion und die Person, die den Rollback starten darf.
PHASE 6 / 7
Betrieb
Überwachen Sie Exportfehler, Zugriffskontrollen und Dienstverhalten.
- Verantwortung
- Dienstverantwortung
- Nachweise
- Metriken, begrenzte Audit-Logs und Incident-Anweisungen
Exportfehleralarme erreichen den Bereitschaftsdienst. Begrenzte Audit-Logs erfassen die handelnde Identität und Organisation, ohne die vollständige Kundenliste zu kopieren.
PHASE 7 / 7
Lernen
Bewerten Sie vor der nächsten Änderung Nutzung und beobachtete Probleme.
- Verantwortung
- Produktverantwortliche und Team
- Nachweise
- Feedback und eine aktualisierte Arbeitswarteschlange
Eine Supportanfrage meldet fehlgeschlagene Exporte bei großen Kundenlisten. Das Team ergänzt die nächste Änderung um eine Leistungsanforderung und einen Test.
Die Abfolge kann sich wiederholen. Neue Nachweise können die Arbeit zur Spezifikation oder Implementierung zurückführen.
ZUM ABSCHLUSS
Der Code funktioniert. Warum kann das Team nicht bei der Implementierung aufhören?
Vergleichen Sie Ihre Antwort mit der Erklärung
Funktionierender Code zeigt weder, wer auf die Datensätze zugreifen darf, noch wer Fehler bearbeitet. Die Prüfung kontrolliert die Datengrenze. Das Release verbindet diese Nachweise mit der bereitgestellten Version. Der Betrieb weist Verantwortung für den laufenden Dienst zu. Lernen macht aus beobachteten Problemen die nächste Änderung.
Bei der Arbeit anwenden
Benennen Sie für eine Funktion Ihres Teams die Release-Verantwortung und die Person, die ihre Fehleralarme erhält.
Eine andere Übung wählen