Διαδρομή 04Μάθημα 4 / 10

Ορίστε την υποδομή πέρα από το πρωτότυπο

Αξιολογήστε ταυτότητες, δίκτυα, δεδομένα, ανάκτηση και λειτουργία. Συνδέστε ένα παραγόμενο deployment με τις πραγματικές απαιτήσεις υποδομής της εταιρείας.

Πρακτικό επίπεδο12 minΕλέγχθηκε

Εκδότης Πώς γράφουμε

Ελέγξτε τι κατανοήσατεΜια παραγόμενη εφαρμογή λειτουργεί σωστά με διαχειριζόμενη βάση δεδομένων. Ποιο βήμα χρειάζεται ακόμη πριν από εμπιστευτική εταιρική χρήση;Κάντε την άσκηση
Μια παραγόμενη εφαρμογή λειτουργεί σωστά με διαχειριζόμενη βάση δεδομένων. Ποιο βήμα χρειάζεται ακόμη πριν από εμπιστευτική εταιρική χρήση;

Τι θα μάθετε

  • Εξηγήστε τι δεν αποδεικνύουν από μόνα τους ένα container και μια βάση δεδομένων.
  • Προσδιορίστε ευθύνες στα συστήματα cloud, πλατφόρμας, εφαρμογής και παράδοσης.
  • Ορίστε τα αποδεικτικά στοιχεία που χρειάζονται πριν ένα πρωτότυπο χειριστεί εταιρικά δεδομένα.

Ξεκινήστε από το παραγόμενο σύστημα

Εξετάστε μια πλασματική πλατφόρμα πρωτοτύπων. Δημιουργεί web container, διαχειριζόμενη βάση PostgreSQL και δημόσιο URL. Η ροή εργασίας λειτουργεί σωστά με ενδεικτικές εγγραφές. Αυτό είναι χρήσιμο αποτέλεσμα: οι άνθρωποι μπορούν να αξιολογήσουν τη λειτουργία πριν χρηματοδοτήσουν μεγαλύτερη υλοποίηση.

Τώρα η εταιρεία θέλει να αποθηκεύει εμπιστευτικές συμβάσεις και να χρησιμοποιεί τον πάροχο ταυτοτήτων των εργαζομένων της. Το απαιτούμενο σύστημα έχει αλλάξει. Ένα επιτυχές deployment container δεν αποδεικνύει εξουσιοδότηση, εγκεκριμένο χειρισμό δεδομένων, δυνατότητα ανάκτησης ή σαφή ευθύνη για την υπηρεσία.

Διαφορετικές πλατφόρμες ανάπτυξης παρέχουν διαφορετικές δυνατότητες. Εξετάστε την πραγματική υπηρεσία και τη διαμόρφωση. Μην υποθέτετε ότι κάθε εργαλείο πρωτοτύπων έχει τα ίδια όρια ή ότι ένα γνωστό όνομα cloud καλύπτει την εταιρική πολιτική.

Θέστε επτά ερωτήσεις για την παραγωγή

ΠεριοχήΕρώτημαΑποδεικτικά στοιχεία προς αναζήτηση
ΤαυτότηταΠοιος μπορεί να συνδέεται, να διαχειρίζεται και να κάνει deployment;Ενσωμάτωση ταυτοτήτων, αντιστοίχιση ρόλων και test αφαίρεσης πρόσβασης κατά την αποχώρηση
ΔίκτυοΠοιες υπηρεσίες και αποθηκευτικοί χώροι δεδομένων μπορούν να επικοινωνούν;Σχεδιασμός δικτύου και επαληθευμένοι κανόνες πρόσβασης
ΔεδομέναΠού γίνεται η επεξεργασία και η διατήρηση κάθε αντιγράφου;Χάρτης ροής δεδομένων, όροι υπηρεσίας και διαμόρφωση
ΜυστικάΠώς παρέχονται και αντικαθίστανται περιοδικά τα διαπιστευτήρια;Αναφορές μυστικών, κανόνες πρόσβασης και διαδικασία rotation
ΠαράδοσηΠώς ο ανασκοπημένος κώδικας γίνεται έκδοση;Προστατευμένο pipeline και ταυτότητα artifact
ΑνάκτησηΤι μπορεί να επανέλθει και μέσα σε ποια όρια;Στόχοι ανάκτησης και μετρημένη άσκηση επαναφοράς
ΛειτουργίαΠοιος αποκρίνεται σε αστοχία και χρηματοδοτεί τη συντήρηση;Υπεύθυνος υπηρεσίας, παρακολούθηση, διαδικασία περιστατικών και προϋπολογισμός

Οι απαντήσεις μπορούν να αξιοποιούν υπάρχουσες εταιρικές υπηρεσίες. Δεν χρειάζεται να δημιουργείτε νέο σύστημα ταυτοτήτων ή πλατφόρμα παρακολούθησης για κάθε εφαρμογή. Συνδεθείτε με τις εγκεκριμένες δυνατότητες και καταγράψτε τα κενά που παραμένουν.

Το AWS Well-Architected εξετάζει μαζί λειτουργία, ασφάλεια, αξιοπιστία, απόδοση, κόστος και βιωσιμότητα. Αυτό υπενθυμίζει ότι ένα λειτουργικό deployment είναι μόνο ένα μέρος αξιολόγησης αρχιτεκτονικής. Διαβάστε το πλαίσιο.

Ορίστε όρια μεταξύ περιβαλλόντων

Προσδιορίστε πόρους ανάπτυξης, δοκιμών και παραγωγής. Ορίστε ποιες ταυτότητες μπορούν να διασχίζουν αυτά τα όρια. Μην αντιγράφετε εγγραφές παραγωγής σε βολικό περιβάλλον προεπισκόπησης χωρίς εγκεκριμένη διαδικασία χειρισμού.

Εξετάστε τις εξερχόμενες συνδέσεις, όχι μόνο την εισερχόμενη πρόσβαση. Μια ιδιωτική βάση δεδομένων μπορεί και πάλι να τροφοδοτεί δημόσια υπηρεσία logging μέσω της εφαρμογής. Οι κλήσεις του coding agent προς μοντέλο είναι άλλη ροή που πρέπει να αξιολογηθεί χωριστά.

Καταγράψτε ποιος έχει την ευθύνη του λογαριασμού cloud, του DNS, του πιστοποιητικού, των κλειδιών κρυπτογράφησης και της σχέσης χρέωσης. Ένα έργο που εξαρτάται από προσωπικό λογαριασμό εργαζομένου που αποχωρεί έχει πρόβλημα ευθύνης ακόμη και όταν ο κώδικας της εφαρμογής είναι διαθέσιμος.

Δοκιμάστε τον διαχωρισμό ευθυνών

Ένας πάροχος διαχειριζόμενης βάσης δεδομένων μπορεί να λειτουργεί την υποκείμενη υπηρεσία, ενώ ο οργανισμός σας ελέγχει χρήστες, πρόσβαση δεδομένων, αλλαγές schema και ρυθμίσεις διατήρησης. Ο ακριβής διαχωρισμός εξαρτάται από την υπηρεσία και τη σύμβαση. Ζητήστε τον ρητά.

Για την εφαρμογή συμβάσεων, εκτελέστε πλασματική άσκηση επαναφοράς. Μετρήστε τον πραγματικό χρόνο ανάκτησης και εντοπίστε πιθανή απώλεια δεδομένων. Συγκρίνετε το αποτέλεσμα με την επιχειρηματική απαίτηση. Ένα πλαίσιο επιλογής με ετικέτα «αντίγραφα ασφαλείας ενεργοποιημένα» δεν είναι το ίδιο αποδεικτικό στοιχείο.

Δοκιμάστε επίσης την αφαίρεση πρόσβασης κατά την αποχώρηση. Αφαιρέστε έναν πλασματικό εργαζόμενο από την πηγή ταυτοτήτων και επαληθεύστε την επιδιωκόμενη αλλαγή πρόσβασης. Συμπεριλάβετε ενεργές συνεδρίες, ρόλους διαχειριστή και ταυτότητες αυτοματισμών στον σχεδιασμό.

Συνδέστε την υποδομή με το σύστημα παράδοσης

Οι ορισμοί υποδομής, η διαμόρφωση περιβάλλοντος, τα pipelines και ο κώδικας εφαρμογής χρειάζονται συντονισμένες αλλαγές. Ο agent πρέπει να σχεδιάζει με βάση το πραγματικό περιβάλλον-στόχο. Διαφορετικά, μπορεί να παράγει deployment που συγκρούεται με απαιτήσεις δικτύου, ταυτότητας ή ευθύνης.

Εδώ συναντιούνται το platform engineering και το software factory. Η πλατφόρμα παρέχει υποστηριζόμενες δυνατότητες και όρια. Το σύστημα παράδοσης πρέπει να τα χρησιμοποιεί, να παράγει αποδεικτικά στοιχεία και να διατηρεί σαφή παράδοση προς τη λειτουργία. Συνεχίστε με το platform engineering.

Κάντε την άσκηση

Ένα πλασματικό εργαλείο δημιουργεί δημόσιο web container και διαχειριζόμενη βάση PostgreSQL. Η εταιρεία θέλει πρόσβαση εργαζομένων και εμπιστευτικές εγγραφές συμβάσεων. Απαντήστε στις επτά ερωτήσεις παραγωγής αυτού του μαθήματος. Χαρακτηρίστε κάθε απάντηση ως επαληθευμένη, ελλιπή ή μη σχετική, με αιτιολογία. Ονομάστε ποιος κλείνει κάθε κενό.

Λήψη φύλλου εργασίας (Markdown)
Ελέγξτε τι κατανοήσατε ↑

Συνεχίστε τη μάθηση

Πηγές και πρόσθετη μελέτη

Σχετικό υλικό από την Taiga

Προηγούμενο μάθημα: Platform engineering για ανάπτυξη με AI