Lernpfad 04Lektion 4 / 10

Die Infrastruktur über den Prototyp hinaus bestimmen

Bewerten Sie Identität, Netzwerke, Daten, Wiederherstellung und Betrieb. Gleichen Sie ein generiertes Deployment mit den tatsächlichen Infrastrukturanforderungen des Unternehmens ab.

Praxis12 minGeprüft

Veröffentlicht von Wie wir schreiben

Verständnis prüfenEine generierte Anwendung läuft korrekt mit einer verwalteten Datenbank. Was ist vor der Nutzung vertraulicher Unternehmensdaten noch nötig?Übung bearbeiten
Eine generierte Anwendung läuft korrekt mit einer verwalteten Datenbank. Was ist vor der Nutzung vertraulicher Unternehmensdaten noch nötig?

Das lernen Sie

  • Erklären, was ein Container und eine Datenbank allein nicht belegen.
  • Verantwortung zwischen Cloud, Plattform, Anwendung und Liefersystemen zuordnen.
  • Nachweise festlegen, bevor ein Prototyp Unternehmensdaten verarbeitet.

Beginnen Sie mit dem generierten System

Betrachten Sie eine fiktive Prototypenplattform. Sie erstellt einen Webcontainer, eine verwaltete PostgreSQL-Datenbank und eine öffentliche URL. Der Ablauf funktioniert mit Beispieldatensätzen korrekt. Das ist ein nützliches Ergebnis: Menschen können die Funktion beurteilen, bevor sie eine größere Implementierung finanzieren.

Nun möchte das Unternehmen vertrauliche Verträge speichern und seinen Identitätsanbieter für Mitarbeiter nutzen. Das erforderliche System hat sich geändert. Ein erfolgreiches Container-Deployment belegt weder Autorisierung noch freigegebene Datenverarbeitung, Wiederherstellbarkeit oder Dienstverantwortung.

Entwicklungsplattformen bieten unterschiedliche Funktionen. Untersuchen Sie den tatsächlichen Dienst und seine Konfiguration. Nehmen Sie weder bei allen Prototypenwerkzeugen dieselben Grenzen an noch, dass ein bekannter Cloudname die Unternehmensrichtlinie erfüllt.

Stellen Sie sieben Fragen zur Produktion

BereichFrageBenötigte Nachweise
IdentitätWer darf sich anmelden, administrieren und deployen?Identitätsintegration, Rollenzuordnung und Offboarding-Test
NetzwerkWelche Dienste und Datenspeicher dürfen miteinander kommunizieren?Netzwerkentwurf und geprüfte Zugriffsregeln
DatenWo wird jede Kopie verarbeitet und aufbewahrt?Datenflussübersicht, Dienstbedingungen und Konfiguration
SecretsWie werden Zugangsdaten bereitgestellt und rotiert?Secret-Verweise, Zugriffsregeln und Rotationsverfahren
LieferungWie wird geprüfter Code zu einer Veröffentlichung?Geschützte Pipeline und Artefaktidentität
WiederherstellungWas lässt sich innerhalb welcher Grenzen wiederherstellen?Wiederherstellungsziele und gemessene Wiederherstellungsübung
BetriebWer reagiert auf Fehler und finanziert die Wartung?Dienstverantwortlicher, Monitoring, Incident-Weg und Budget

Die Antworten können vorhandene Unternehmensdienste nutzen. Sie müssen nicht für jede Anwendung ein neues Identitätssystem oder eine Monitoring-Plattform aufbauen. Binden Sie freigegebene Funktionen an und dokumentieren Sie verbleibende Lücken.

AWS Well-Architected betrachtet Betrieb, Sicherheit, Zuverlässigkeit, Leistung, Kosten und Nachhaltigkeit gemeinsam. Das erinnert daran, dass ein funktionierendes Deployment nur ein Teil einer Architekturbewertung ist. Lesen Sie das Framework.

Definieren Sie Grenzen zwischen Umgebungen

Ermitteln Sie Entwicklungs-, Test- und Produktionsressourcen. Legen Sie fest, welche Identitäten diese Grenzen überschreiten dürfen. Kopieren Sie Produktionsdatensätze nicht ohne freigegebenes Verarbeitungsverfahren in eine bequeme Vorschauumgebung.

Prüfen Sie ausgehende Verbindungen ebenso wie eingehenden Zugriff. Eine private Datenbank kann über die Anwendung trotzdem Daten an einen öffentlichen Logging-Dienst liefern. Die Modellaufrufe des Coding-Agenten sind ein weiterer, gesondert zu bewertender Datenfluss.

Halten Sie fest, wer Cloudkonto, DNS, Zertifikat, Verschlüsselungsschlüssel und Abrechnungsbeziehung verantwortet. Ein Projekt, das vom persönlichen Konto eines ausscheidenden Mitarbeiters abhängt, hat ein Verantwortungsproblem, auch wenn der Anwendungscode verfügbar ist.

Prüfen Sie die Aufteilung der Verantwortung

Ein Anbieter einer verwalteten Datenbank kann den zugrunde liegenden Dienst betreiben. Ihre Organisation kontrolliert dabei möglicherweise Nutzer, Datenzugriff, Schemaänderungen und Aufbewahrungseinstellungen. Die genaue Aufteilung hängt von Dienst und Vertrag ab. Fragen Sie ausdrücklich danach.

Führen Sie für die Vertragsanwendung eine fiktive Wiederherstellungsübung durch. Messen Sie die tatsächliche Wiederherstellungszeit und ermitteln Sie möglichen Datenverlust. Vergleichen Sie das Ergebnis mit der Geschäftsanforderung. Ein Kontrollkästchen „Backups aktiviert“ ist nicht derselbe Nachweis.

Testen Sie auch das Offboarding. Entfernen Sie einen fiktiven Mitarbeiter aus der Identitätsquelle und prüfen Sie die vorgesehene Zugriffsänderung. Berücksichtigen Sie im Entwurf aktive Sitzungen, Administratorrollen und Automatisierungsidentitäten.

Verbinden Sie Infrastruktur und Liefersystem

Infrastrukturdefinitionen, Umgebungskonfiguration, Pipelines und Anwendungscode brauchen abgestimmte Änderungen. Ein Agent sollte auf Basis der tatsächlichen Zielumgebung planen. Sonst kann er ein Deployment erzeugen, das Netzwerk-, Identitäts- oder Verantwortungsanforderungen widerspricht.

Hier treffen Platform Engineering und Software Factory aufeinander. Die Plattform liefert unterstützte Funktionen und Grenzen. Das Liefersystem muss sie nutzen, Nachweise erzeugen und eine klare Betriebsübergabe erhalten. Lesen Sie weiter über Platform Engineering.

Übung bearbeiten

Ein fiktives Werkzeug erstellt einen öffentlichen Webcontainer und eine verwaltete PostgreSQL-Datenbank. Das Unternehmen möchte Mitarbeiterzugriff und vertrauliche Vertragsdaten nutzen. Beantworten Sie die sieben Produktionsfragen dieser Lektion. Kennzeichnen Sie jede Antwort als geprüft, fehlend oder mit Begründung nicht anwendbar. Benennen Sie, wer jede Lücke schließt.

Arbeitsblatt herunterladen (Markdown)
Verständnis prüfen ↑

Weiterlernen

Quellen und weiterführende Lektüre

Passende Lektüre von Taiga

← Vorherige Lektion: Platform Engineering für KI-Entwicklung