Ορίστε την υποδομή πέρα από το πρωτότυπο
ΟλοκληρώθηκεΑξιολογήστε ταυτότητες, δίκτυα, δεδομένα, ανάκτηση και λειτουργία. Συνδέστε ένα παραγόμενο deployment με τις πραγματικές απαιτήσεις υποδομής της εταιρείας.
Εκδότης TaigaΠώς γράφουμε
Ελέγξτε τι κατανοήσατεΜια παραγόμενη εφαρμογή λειτουργεί σωστά με διαχειριζόμενη βάση δεδομένων. Ποιο βήμα χρειάζεται ακόμη πριν από εμπιστευτική εταιρική χρήση;Κάντε την άσκηση
Τι θα μάθετε
- Εξηγήστε τι δεν αποδεικνύουν από μόνα τους ένα container και μια βάση δεδομένων.
- Προσδιορίστε ευθύνες στα συστήματα cloud, πλατφόρμας, εφαρμογής και παράδοσης.
- Ορίστε τα αποδεικτικά στοιχεία που χρειάζονται πριν ένα πρωτότυπο χειριστεί εταιρικά δεδομένα.
Ξεκινήστε από το παραγόμενο σύστημα
Εξετάστε μια πλασματική πλατφόρμα πρωτοτύπων. Δημιουργεί web container, διαχειριζόμενη βάση PostgreSQL και δημόσιο URL. Η ροή εργασίας λειτουργεί σωστά με ενδεικτικές εγγραφές. Αυτό είναι χρήσιμο αποτέλεσμα: οι άνθρωποι μπορούν να αξιολογήσουν τη λειτουργία πριν χρηματοδοτήσουν μεγαλύτερη υλοποίηση.
Τώρα η εταιρεία θέλει να αποθηκεύει εμπιστευτικές συμβάσεις και να χρησιμοποιεί τον πάροχο ταυτοτήτων των εργαζομένων της. Το απαιτούμενο σύστημα έχει αλλάξει. Ένα επιτυχές deployment container δεν αποδεικνύει εξουσιοδότηση, εγκεκριμένο χειρισμό δεδομένων, δυνατότητα ανάκτησης ή σαφή ευθύνη για την υπηρεσία.
Διαφορετικές πλατφόρμες ανάπτυξης παρέχουν διαφορετικές δυνατότητες. Εξετάστε την πραγματική υπηρεσία και τη διαμόρφωση. Μην υποθέτετε ότι κάθε εργαλείο πρωτοτύπων έχει τα ίδια όρια ή ότι ένα γνωστό όνομα cloud καλύπτει την εταιρική πολιτική.
Θέστε επτά ερωτήσεις για την παραγωγή
| Περιοχή | Ερώτημα | Αποδεικτικά στοιχεία προς αναζήτηση |
|---|---|---|
| Ταυτότητα | Ποιος μπορεί να συνδέεται, να διαχειρίζεται και να κάνει deployment; | Ενσωμάτωση ταυτοτήτων, αντιστοίχιση ρόλων και test αφαίρεσης πρόσβασης κατά την αποχώρηση |
| Δίκτυο | Ποιες υπηρεσίες και αποθηκευτικοί χώροι δεδομένων μπορούν να επικοινωνούν; | Σχεδιασμός δικτύου και επαληθευμένοι κανόνες πρόσβασης |
| Δεδομένα | Πού γίνεται η επεξεργασία και η διατήρηση κάθε αντιγράφου; | Χάρτης ροής δεδομένων, όροι υπηρεσίας και διαμόρφωση |
| Μυστικά | Πώς παρέχονται και αντικαθίστανται περιοδικά τα διαπιστευτήρια; | Αναφορές μυστικών, κανόνες πρόσβασης και διαδικασία rotation |
| Παράδοση | Πώς ο ανασκοπημένος κώδικας γίνεται έκδοση; | Προστατευμένο pipeline και ταυτότητα artifact |
| Ανάκτηση | Τι μπορεί να επανέλθει και μέσα σε ποια όρια; | Στόχοι ανάκτησης και μετρημένη άσκηση επαναφοράς |
| Λειτουργία | Ποιος αποκρίνεται σε αστοχία και χρηματοδοτεί τη συντήρηση; | Υπεύθυνος υπηρεσίας, παρακολούθηση, διαδικασία περιστατικών και προϋπολογισμός |
Οι απαντήσεις μπορούν να αξιοποιούν υπάρχουσες εταιρικές υπηρεσίες. Δεν χρειάζεται να δημιουργείτε νέο σύστημα ταυτοτήτων ή πλατφόρμα παρακολούθησης για κάθε εφαρμογή. Συνδεθείτε με τις εγκεκριμένες δυνατότητες και καταγράψτε τα κενά που παραμένουν.
Το AWS Well-Architected εξετάζει μαζί λειτουργία, ασφάλεια, αξιοπιστία, απόδοση, κόστος και βιωσιμότητα. Αυτό υπενθυμίζει ότι ένα λειτουργικό deployment είναι μόνο ένα μέρος αξιολόγησης αρχιτεκτονικής. Διαβάστε το πλαίσιο.
Ορίστε όρια μεταξύ περιβαλλόντων
Προσδιορίστε πόρους ανάπτυξης, δοκιμών και παραγωγής. Ορίστε ποιες ταυτότητες μπορούν να διασχίζουν αυτά τα όρια. Μην αντιγράφετε εγγραφές παραγωγής σε βολικό περιβάλλον προεπισκόπησης χωρίς εγκεκριμένη διαδικασία χειρισμού.
Εξετάστε τις εξερχόμενες συνδέσεις, όχι μόνο την εισερχόμενη πρόσβαση. Μια ιδιωτική βάση δεδομένων μπορεί και πάλι να τροφοδοτεί δημόσια υπηρεσία logging μέσω της εφαρμογής. Οι κλήσεις του coding agent προς μοντέλο είναι άλλη ροή που πρέπει να αξιολογηθεί χωριστά.
Καταγράψτε ποιος έχει την ευθύνη του λογαριασμού cloud, του DNS, του πιστοποιητικού, των κλειδιών κρυπτογράφησης και της σχέσης χρέωσης. Ένα έργο που εξαρτάται από προσωπικό λογαριασμό εργαζομένου που αποχωρεί έχει πρόβλημα ευθύνης ακόμη και όταν ο κώδικας της εφαρμογής είναι διαθέσιμος.
Δοκιμάστε τον διαχωρισμό ευθυνών
Ένας πάροχος διαχειριζόμενης βάσης δεδομένων μπορεί να λειτουργεί την υποκείμενη υπηρεσία, ενώ ο οργανισμός σας ελέγχει χρήστες, πρόσβαση δεδομένων, αλλαγές schema και ρυθμίσεις διατήρησης. Ο ακριβής διαχωρισμός εξαρτάται από την υπηρεσία και τη σύμβαση. Ζητήστε τον ρητά.
Για την εφαρμογή συμβάσεων, εκτελέστε πλασματική άσκηση επαναφοράς. Μετρήστε τον πραγματικό χρόνο ανάκτησης και εντοπίστε πιθανή απώλεια δεδομένων. Συγκρίνετε το αποτέλεσμα με την επιχειρηματική απαίτηση. Ένα πλαίσιο επιλογής με ετικέτα «αντίγραφα ασφαλείας ενεργοποιημένα» δεν είναι το ίδιο αποδεικτικό στοιχείο.
Δοκιμάστε επίσης την αφαίρεση πρόσβασης κατά την αποχώρηση. Αφαιρέστε έναν πλασματικό εργαζόμενο από την πηγή ταυτοτήτων και επαληθεύστε την επιδιωκόμενη αλλαγή πρόσβασης. Συμπεριλάβετε ενεργές συνεδρίες, ρόλους διαχειριστή και ταυτότητες αυτοματισμών στον σχεδιασμό.
Συνδέστε την υποδομή με το σύστημα παράδοσης
Οι ορισμοί υποδομής, η διαμόρφωση περιβάλλοντος, τα pipelines και ο κώδικας εφαρμογής χρειάζονται συντονισμένες αλλαγές. Ο agent πρέπει να σχεδιάζει με βάση το πραγματικό περιβάλλον-στόχο. Διαφορετικά, μπορεί να παράγει deployment που συγκρούεται με απαιτήσεις δικτύου, ταυτότητας ή ευθύνης.
Εδώ συναντιούνται το platform engineering και το software factory. Η πλατφόρμα παρέχει υποστηριζόμενες δυνατότητες και όρια. Το σύστημα παράδοσης πρέπει να τα χρησιμοποιεί, να παράγει αποδεικτικά στοιχεία και να διατηρεί σαφή παράδοση προς τη λειτουργία. Συνεχίστε με το platform engineering.
Κάντε την άσκηση
Ένα πλασματικό εργαλείο δημιουργεί δημόσιο web container και διαχειριζόμενη βάση PostgreSQL. Η εταιρεία θέλει πρόσβαση εργαζομένων και εμπιστευτικές εγγραφές συμβάσεων. Απαντήστε στις επτά ερωτήσεις παραγωγής αυτού του μαθήματος. Χαρακτηρίστε κάθε απάντηση ως επαληθευμένη, ελλιπή ή μη σχετική, με αιτιολογία. Ονομάστε ποιος κλείνει κάθε κενό.
Λήψη φύλλου εργασίας (Markdown)Η κατάργηση αυτής της επιλογής διαγράφει όλη την πρόοδο που έχει αποθηκευτεί σε αυτόν τον browser.
Η πρόοδος παραμένει σε αυτό το πρόγραμμα περιήγησης. Χωρίς λογαριασμό ή παρακολούθηση.