Lernpfad 06Lektion 1 / 6

Verantwortlichkeiten vor Produkten vergleichen

Vergleichen Sie einen Assistenten, eine interne Lieferplattform und eine Software Factory. Klären Sie, welche Arbeit jede Option übernimmt und welche Verantwortung bleibt.

Grundlagen10 minGeprüft

Veröffentlicht von Wie wir schreiben

Das lernen Sie

  • Optionen anhand desselben erforderlichen Ergebnisses vergleichen.
  • Die Ausführung einer Arbeit von der Verantwortung für ihre Folgen unterscheiden.
  • Lücken und Überschneidungen in einem vorgeschlagenen Betriebsmodell erkennen.

Vergleichen Sie dasselbe Ergebnis

Ihre Wahl des Prototyping-Werkzeugs muss nicht das Betriebsmodell für die Produktion bestimmen. Menschen können Ideen mit Werkzeugen erkunden, die zu ihrer Arbeit passen. Die Organisation braucht trotzdem einen unterstützten Weg, nützliche Ergebnisse abzusichern, bereitzustellen, zu warten und zu betreiben.

Ein Coding-Assistent, eine interne Plattform und eine Software Factory können unterschiedliche Teile des Problems lösen. Wer ihre Abonnementpreise ohne definierten Umfang vergleicht, kann zu einer irreführenden Entscheidung kommen.

Beginnen Sie mit einem erforderlichen Ergebnis: einen internen Dienst gemäß den Daten-, Sicherheits- und Zuverlässigkeitsanforderungen des Unternehmens bereitstellen und betreiben. Bestimmen Sie anschließend die nötige Arbeit über den Lebenszyklus hinweg. Berücksichtigen Sie auch die Arbeit nach der ersten erfolgreichen Vorführung.

Für einen fiktiven Vertragsdienst braucht die Organisation freigegebene Anforderungen, Mitarbeiterzugriff, vertrauliche Datensätze, geprüfte Releases, Incident Response und laufende Updates. Ein Werkzeug, das einen Endpunkt erzeugt, deckt einen Teil dieser Liste ab.

Beschreiben Sie drei mögliche Betriebsmodelle

Mit einem Coding-Assistenten nutzen Entwickler KI innerhalb eines bestehenden Entwicklungssystems. Die Organisation stellt die umgebenden Prozesse, Integrationen, Plattformfunktionen und Nachweiserfassung bereit. Das kann zu einer Organisation mit ausgereiften gemeinsam genutzten Diensten passen.

Bei einem intern zusammengestellten Liefersystem verbindet die Organisation Agenten, Kontext, Prüfungen, Deployment und betriebliches Feedback. Sie kontrolliert den Entwurf und verantwortet zugleich das Integrationsprodukt, dessen Support und Upgrades.

Bei einer eingekauften Software Factory stellt ein Anbieter einen umfassenderen, zusammenhängenden Workflow bereit. Prüfen Sie den tatsächlichen Umfang und die unterstützten Integrationen. Die Organisation braucht weiterhin Produktentscheidungen und eine ausdrückliche Verantwortungsverteilung.

Dies sind Vergleichsmodelle, keine allgemeingültigen Produktkategorien. Ein bestimmter Anbieter oder eine interne Plattform kann Funktionen anders kombinieren.

Prüfen Sie den Weg vom Prototyp zum betriebenen Dienst

Nutzen Sie für jede Option dasselbe konkrete Szenario. Beginnen Sie beim Banking-Prototyp mit synthetischen Transaktionen und ohne produktive Berechtigungen. Lassen Sie das Team oder den Anbieter folgende Fähigkeiten nachweisen, bevor Sie den Zugriff ausweiten:

  1. Den Prototyp bewerten und Code identifizieren, der Änderungen oder Ersatz benötigt.
  2. In der erforderlichen Infrastruktur bereitstellen, einschließlich eigener Cloud-Konten, wenn die Richtlinie sie verlangt.
  3. Anwendungsberechtigungen, Secret-Handhabung und Datenflüsse während Entwicklung und Betrieb prüfen.
  4. Nachweise für geltende Anforderungen erstellen und die Release-Entscheidung festhalten.
  5. Den Dienst überwachen, Schwachstellen beheben, Wiederherstellung testen und auf Incidents reagieren.

Code in Ihr Konto zu verschieben ist ein Teil dieser Arbeit. Prüfen Sie, wer die Umgebung administrieren kann und wo externe Dienste Daten erhalten. Richten Sie die Kontrollen an Ihren Verpflichtungen aus. Ein Deployment-Ort allein belegt keine Compliance.

Vergleichen Sie Taigas Beschreibung der geteilten Verantwortung mit Ihrer Übersicht, um die angegebenen Grenzen eines Anbieters zu prüfen. Diese Quelle gehört zum Herausgeber. Prüfen Sie die geltende Vereinbarung und Konfiguration, bevor Sie Taiga aktivieren.

Trennen Sie Ausführung, Prüfung und Entscheidung

Erfassen Sie für jede Tätigkeit, wer sie ausführt, das Ergebnis prüft und die Folgen akzeptiert. Eine Partei kann mehrere Rollen übernehmen. Eine unbesetzte Rolle ist jedoch eine Lücke.

TätigkeitFrage zur Verantwortungsverteilung
AnforderungenWer klärt eine mehrdeutige Geschäftsregel?
DatenverarbeitungWer genehmigt Empfänger und Verarbeitungsbedingungen?
ImplementierungWer wartet den erzeugten Code nach der Abnahme?
PrüfungWer prüft, ob die Nachweise das tatsächliche Release abdecken?
DeploymentWessen Identität verändert welche Umgebung?
BetriebWer reagiert, wenn der Dienst ausfällt?
Plattform-UpdatesWer passt Integrationen an, wenn sich Abhängigkeiten ändern?

Auch Cloud-Dienste teilen Verantwortung zwischen Anbieter und Kunde auf. Die genaue Verteilung hängt vom Dienst ab. Fordern Sie deshalb eine präzise Übersicht an. Nehmen Sie nicht an, dass jedes verwaltete Produkt dieselbe Grenze hat. Geteilte Verantwortung bei AWS.

Suchen Sie nach Lücken und doppelter Arbeit

Angenommen, der Anbieter erzeugt eine Pipeline, während das Plattformteam bereits den freigegebenen Deployment-Weg betreut. Entscheiden Sie, ob der Anbieter diesen Weg nutzen soll. Zwei unabhängig gewartete Pipelines können widersprüchliche Kontrollen und unnötige Kosten verursachen.

Umgekehrt kann ein Anbieter ein Incident-Team beim Kunden voraussetzen, während der Kunde den Betrieb als enthalten ansieht. Klären Sie diese Lücke, bevor Nutzer vom Dienst abhängen.

Die Plattformhinweise der CNCF sehen die Kombination interner und verwalteter Fähigkeiten vor. Entscheidend ist, ob das Gesamterlebnis die Nutzerbedürfnisse mit klarer Verantwortung erfüllt. CNCF-Hinweise.

Nutzen Sie die Übersicht für die wirtschaftliche Entscheidung

Fügen Sie die Verantwortungsübersicht den Bewertungsunterlagen bei und klären Sie sie in der geltenden Vereinbarung. Kalkulieren Sie die Arbeit, die bei Ihrer Organisation bleibt. Berücksichtigen Sie die Wartung der Verbindungen zwischen Komponenten.

Ein Anbieter mit breiterem Leistungsumfang kann wertvoll sein, wenn er Integrationsarbeit reduziert und Nachweise über den Lebenszyklus hinweg erhält. Ein interner Ansatz kann sinnvoll sein, wenn besondere Anforderungen die dauerhafte eigene Verantwortung rechtfertigen. Entscheiden Sie anhand des erforderlichen Ergebnisses und des geprüften Umfangs.

Übung bearbeiten

Erstellen Sie drei Spalten: Coding-Assistent, intern zusammengestelltes Liefersystem und eingekaufte Software Factory. Ergänzen Sie Zeilen für Anforderungen, Richtlinien, Umsetzung, Prüfung, Release, Betrieb und Updates. Erfassen Sie, wer jede Tätigkeit ausführt, prüft und abnimmt. Markieren Sie jede Unklarheit.

Arbeitsblatt herunterladen (Markdown)

Verständnis prüfen

Ein Anbieter automatisiert Implementierung und Testausführung. Wer verantwortet die geschäftliche Anforderung?

Quellen und weiterführende Lektüre

Passende Lektüre von Taiga