Die Infrastruktur über den Prototyp hinaus bestimmen
AbgeschlossenBewerten Sie Identität, Netzwerke, Daten, Wiederherstellung und Betrieb. Gleichen Sie ein generiertes Deployment mit den tatsächlichen Infrastrukturanforderungen des Unternehmens ab.
Veröffentlicht von TaigaWie wir schreiben
Verständnis prüfenEine generierte Anwendung läuft korrekt mit einer verwalteten Datenbank. Was ist vor der Nutzung vertraulicher Unternehmensdaten noch nötig?Übung bearbeiten
Das lernen Sie
- Erklären, was ein Container und eine Datenbank allein nicht belegen.
- Verantwortung zwischen Cloud, Plattform, Anwendung und Liefersystemen zuordnen.
- Nachweise festlegen, bevor ein Prototyp Unternehmensdaten verarbeitet.
Beginnen Sie mit dem generierten System
Betrachten Sie eine fiktive Prototypenplattform. Sie erstellt einen Webcontainer, eine verwaltete PostgreSQL-Datenbank und eine öffentliche URL. Der Ablauf funktioniert mit Beispieldatensätzen korrekt. Das ist ein nützliches Ergebnis: Menschen können die Funktion beurteilen, bevor sie eine größere Implementierung finanzieren.
Nun möchte das Unternehmen vertrauliche Verträge speichern und seinen Identitätsanbieter für Mitarbeiter nutzen. Das erforderliche System hat sich geändert. Ein erfolgreiches Container-Deployment belegt weder Autorisierung noch freigegebene Datenverarbeitung, Wiederherstellbarkeit oder Dienstverantwortung.
Entwicklungsplattformen bieten unterschiedliche Funktionen. Untersuchen Sie den tatsächlichen Dienst und seine Konfiguration. Nehmen Sie weder bei allen Prototypenwerkzeugen dieselben Grenzen an noch, dass ein bekannter Cloudname die Unternehmensrichtlinie erfüllt.
Stellen Sie sieben Fragen zur Produktion
| Bereich | Frage | Benötigte Nachweise |
|---|---|---|
| Identität | Wer darf sich anmelden, administrieren und deployen? | Identitätsintegration, Rollenzuordnung und Offboarding-Test |
| Netzwerk | Welche Dienste und Datenspeicher dürfen miteinander kommunizieren? | Netzwerkentwurf und geprüfte Zugriffsregeln |
| Daten | Wo wird jede Kopie verarbeitet und aufbewahrt? | Datenflussübersicht, Dienstbedingungen und Konfiguration |
| Secrets | Wie werden Zugangsdaten bereitgestellt und rotiert? | Secret-Verweise, Zugriffsregeln und Rotationsverfahren |
| Lieferung | Wie wird geprüfter Code zu einer Veröffentlichung? | Geschützte Pipeline und Artefaktidentität |
| Wiederherstellung | Was lässt sich innerhalb welcher Grenzen wiederherstellen? | Wiederherstellungsziele und gemessene Wiederherstellungsübung |
| Betrieb | Wer reagiert auf Fehler und finanziert die Wartung? | Dienstverantwortlicher, Monitoring, Incident-Weg und Budget |
Die Antworten können vorhandene Unternehmensdienste nutzen. Sie müssen nicht für jede Anwendung ein neues Identitätssystem oder eine Monitoring-Plattform aufbauen. Binden Sie freigegebene Funktionen an und dokumentieren Sie verbleibende Lücken.
AWS Well-Architected betrachtet Betrieb, Sicherheit, Zuverlässigkeit, Leistung, Kosten und Nachhaltigkeit gemeinsam. Das erinnert daran, dass ein funktionierendes Deployment nur ein Teil einer Architekturbewertung ist. Lesen Sie das Framework.
Definieren Sie Grenzen zwischen Umgebungen
Ermitteln Sie Entwicklungs-, Test- und Produktionsressourcen. Legen Sie fest, welche Identitäten diese Grenzen überschreiten dürfen. Kopieren Sie Produktionsdatensätze nicht ohne freigegebenes Verarbeitungsverfahren in eine bequeme Vorschauumgebung.
Prüfen Sie ausgehende Verbindungen ebenso wie eingehenden Zugriff. Eine private Datenbank kann über die Anwendung trotzdem Daten an einen öffentlichen Logging-Dienst liefern. Die Modellaufrufe des Coding-Agenten sind ein weiterer, gesondert zu bewertender Datenfluss.
Halten Sie fest, wer Cloudkonto, DNS, Zertifikat, Verschlüsselungsschlüssel und Abrechnungsbeziehung verantwortet. Ein Projekt, das vom persönlichen Konto eines ausscheidenden Mitarbeiters abhängt, hat ein Verantwortungsproblem, auch wenn der Anwendungscode verfügbar ist.
Prüfen Sie die Aufteilung der Verantwortung
Ein Anbieter einer verwalteten Datenbank kann den zugrunde liegenden Dienst betreiben. Ihre Organisation kontrolliert dabei möglicherweise Nutzer, Datenzugriff, Schemaänderungen und Aufbewahrungseinstellungen. Die genaue Aufteilung hängt von Dienst und Vertrag ab. Fragen Sie ausdrücklich danach.
Führen Sie für die Vertragsanwendung eine fiktive Wiederherstellungsübung durch. Messen Sie die tatsächliche Wiederherstellungszeit und ermitteln Sie möglichen Datenverlust. Vergleichen Sie das Ergebnis mit der Geschäftsanforderung. Ein Kontrollkästchen „Backups aktiviert“ ist nicht derselbe Nachweis.
Testen Sie auch das Offboarding. Entfernen Sie einen fiktiven Mitarbeiter aus der Identitätsquelle und prüfen Sie die vorgesehene Zugriffsänderung. Berücksichtigen Sie im Entwurf aktive Sitzungen, Administratorrollen und Automatisierungsidentitäten.
Verbinden Sie Infrastruktur und Liefersystem
Infrastrukturdefinitionen, Umgebungskonfiguration, Pipelines und Anwendungscode brauchen abgestimmte Änderungen. Ein Agent sollte auf Basis der tatsächlichen Zielumgebung planen. Sonst kann er ein Deployment erzeugen, das Netzwerk-, Identitäts- oder Verantwortungsanforderungen widerspricht.
Hier treffen Platform Engineering und Software Factory aufeinander. Die Plattform liefert unterstützte Funktionen und Grenzen. Das Liefersystem muss sie nutzen, Nachweise erzeugen und eine klare Betriebsübergabe erhalten. Lesen Sie weiter über Platform Engineering.
Übung bearbeiten
Ein fiktives Werkzeug erstellt einen öffentlichen Webcontainer und eine verwaltete PostgreSQL-Datenbank. Das Unternehmen möchte Mitarbeiterzugriff und vertrauliche Vertragsdaten nutzen. Beantworten Sie die sieben Produktionsfragen dieser Lektion. Kennzeichnen Sie jede Antwort als geprüft, fehlend oder mit Begründung nicht anwendbar. Benennen Sie, wer jede Lücke schließt.
Arbeitsblatt herunterladen (Markdown)Wenn Sie diese Auswahl aufheben, wird der gesamte in diesem Browser gespeicherte Fortschritt gelöscht.
Ihr Fortschritt bleibt in diesem Browser. Ohne Konto und Tracking.