Õpitee 04Õppetund 4 / 10

Määra prototüübist kaugemale ulatuv taristu

Hinda identiteeti, võrke, andmeid, taastamist ja käitust. Seo genereeritud juurutus ettevõtte tegelike taristunõuetega.

Praktik12 minÜle vaadatud

Avaldaja Kuidas me kirjutame

Mida õpid

  • Selgita, mida konteiner ja andmebaas iseseisvalt ei tõenda.
  • Tuvasta vastutus pilve-, platvormi-, rakendus- ja tarnesüsteemide vahel.
  • Määra tõendid, mida on vaja enne, kui prototüüp ettevõtte andmeid töötleb.

Alusta genereeritud süsteemist

Vaata väljamõeldud prototüübiplatvormi. See loob veebikonteineri, hallatud PostgreSQL-i andmebaasi ja avaliku URL-i. Töövoog toimib näidiskirjetega õigesti. See on kasulik tulemus: inimesed saavad funktsiooni hinnata enne suurema teostuse rahastamist.

Nüüd soovib ettevõte salvestada konfidentsiaalseid lepinguid ja kasutada töötajate identiteedipakkujat. Nõutav süsteem on muutunud. Edukas konteinerijuurutus ei tõenda autoriseerimist, heaks kiidetud andmetöötlust, taastatavust ega teenuse vastutust.

Erinevad arendusplatvormid pakuvad erinevaid võimekusi. Uuri tegelikku teenust ja seadistust. Ära eelda, et igal prototüübitööriistal on samad piirangud või et tuttav pilvenimi täidab ettevõtte reeglid.

Küsi seitse tootmisküsimust

ValdkondKüsimusKüsitav tõend
IdentiteetKes saab sisse logida, hallata ja juurutada?Identiteediintegratsioon, rollivastendus ja juurdepääsu lõpetamise test
VõrkMillised teenused ja andmehoidlad saavad suhelda?Võrgukavand ja kontrollitud juurdepääsureeglid
AndmedKus iga koopiat töödeldakse ja säilitatakse?Andmevoo kaart, teenusetingimused ja seadistus
SaladusedKuidas autentimisandmed edastatakse ja vahetatakse?Saladuste viited, juurdepääsureeglid ja vahetamisprotseduur
TarneKuidas saab ülevaadatud koodist väljalase?Kaitstud pipeline ja artefakti identiteet
TaastamineMida saab taastada ja milliste piiride sees?Taastamise eesmärgid ja mõõdetud taastamisharjutus
KäitusKes reageerib tõrkele ja rahastab hooldust?Teenuse vastutaja, monitooring, intsidendi teavituskanal ja eelarve

Vastused võivad kasutada ettevõtte olemasolevaid teenuseid. Sa ei pea iga rakenduse jaoks uut identiteedisüsteemi ega monitooringuplatvormi ehitama. Ühendu heaks kiidetud võimekustega ja pane allesjäänud lüngad kirja.

AWS Well-Architected vaatleb koos käitust, turvalisust, töökindlust, jõudlust, kulu ja kestlikkust. See tuletab kasulikult meelde, et toimiv juurutus on ainult üks osa arhitektuuri hindamisest. Loe raamistikku.

Määra keskkondadevahelised piirid

Tuvasta arendus-, test- ja tootmisressursid. Määra, millised identiteedid võivad neid piire ületada. Ära kopeeri tootmiskirjeid mugavasse eelvaatekeskkonda ilma heaks kiidetud töötlusprotsessita.

Uuri lisaks sissetulevale juurdepääsule ka väljuvaid ühendusi. Privaatne andmebaas võib rakenduse kaudu siiski andmeid avalikku logiteenusesse saata. Koodiagendi mudelipäringud on veel üks eraldi hinnatav voog.

Pane kirja, kes vastutab pilvekonto, DNS-i, sertifikaadi, krüpteerimisvõtmete ja arveldussuhte eest. Lahkuva töötaja isiklikust kontost sõltuval projektil on vastutusprobleem ka siis, kui rakenduse kood on olemas.

Katseta vastutuste jaotust

Hallatud andmebaasi pakkuja võib käitada alusteenust, samal ajal kui sinu organisatsioon kontrollib kasutajaid, andmejuurdepääsu, skeemimuudatusi ja säilitusseadeid. Täpne jaotus sõltub teenusest ja lepingust. Küsi seda selgesõnaliselt.

Tee lepingurakendusega väljamõeldud taastamisharjutus. Mõõda tegelikku taastamisaega ja tuvasta võimalik andmekadu. Võrdle tulemust ärinõudega. Märkeruut „varundamine sisse lülitatud“ ei ole sama tõend.

Katseta ka juurdepääsu lõpetamist. Eemalda väljamõeldud töötaja identiteediallikast ja kontrolli kavandatud juurdepääsumuutust. Kaasa kavandisse aktiivsed seansid, administraatorirollid ja automatiseerimisidentiteedid.

Seo taristu tarnesüsteemiga

Taristumääratlused, keskkonnaseadistus, pipeline’id ja rakenduse kood vajavad koordineeritud muudatusi. Agent peab kavandama tegeliku sihtkeskkonna järgi. Vastasel korral võib ta genereerida juurutuse, mis on võrgu-, identiteedi- või vastutusnõuetega vastuolus.

Siin kohtuvad platform engineering ja tarkvaratehas. Platvorm annab toetatud võimekused ja piirid. Tarnesüsteem peab neid kasutama, tootma tõendeid ja säilitama selge üleandmise käitusele. Jätka platform engineering’u õppetunniga.

Tee harjutus

Väljamõeldud tööriist loob avaliku veebikonteineri ja hallatud PostgreSQL-i andmebaasi. Ettevõte soovib töötajate juurdepääsu ja konfidentsiaalseid lepingukirjeid. Vasta selle õppetunni seitsmele tootmisküsimusele. Märgi iga vastus kontrollituks, puuduvaks või põhjendusega mittekohalduvaks. Nimeta, kes iga lünga kõrvaldab.

Laadi tööleht alla (Markdown)

Kontrolli oma arusaamist

Genereeritud rakendus töötab hallatud andmebaasiga õigesti. Millist sammu on veel vaja enne konfidentsiaalset ettevõttekasutust?

Allikad ja lisalugemine

Seotud lugemine Taigalt