Määritä prototyyppiä laajempi IT-infrastruktuuri
Arvioi identiteetit, verkot, data, palautuminen ja ylläpito. Yhdistä generoitu deployment yrityksen todellisiin infravaatimuksiin.
Julkaisija TaigaNäin kirjoitamme
Mitä opit
- Ymmärrät, mitä kontti ja tietokanta eivät yksin osoita.
- Tunnistat cloudin, platformin, sovelluksen ja toimituksen vastuut.
- Määrität tarvittavan näytön ennen yritystietojen käyttöä prototyypissä.
Aloita generoidusta järjestelmästä
Kuvitellaan prototyyppialusta, joka luo web-kontin, hallitun PostgreSQL-tietokannan ja julkisen URL-osoitteen. Työnkulku toimii esimerkkitiedoilla. Tulos on hyödyllinen: ihmiset voivat arvioida ominaisuutta ennen suurempaa toteutuspäätöstä.
Nyt yritys haluaa tallentaa luottamuksellisia sopimuksia ja käyttää työntekijöiden identity provideria. Tarvittava järjestelmä muuttuu. Onnistunut kontin deployment ei osoita authorizationia, hyväksyttyä tietojenkäsittelyä, palautumista tai palvelun omistajuutta.
Kehitysalustojen kyvykkyydet vaihtelevat. Tarkasta todellinen palvelu ja sen asetukset. Älä oleta kaikkien prototyyppityökalujen rajoja samoiksi tai tutun cloud-nimen täyttävän yrityksen politiikkaa.
Vastaa seitsemään tuotantokysymykseen
| Alue | Kysymys | Pyydettävä näyttö |
|---|---|---|
| Identiteetit | Kuka saa kirjautua, ylläpitää ja julkaista? | Identity-integraatio, roolit ja offboarding-testi |
| Verkko | Mitkä palvelut ja tietovarastot saavat kommunikoida? | Verkkorakenne ja tarkistetut pääsysäännöt |
| Data | Missä kutakin kopiota käsitellään ja säilytetään? | Tietovirta, palveluehdot ja asetukset |
| Salaisuudet | Miten credentialit välitetään ja vaihdetaan? | Secret-viittaukset, oikeudet ja rotaatiomenettely |
| Toimitus | Miten tarkastettu koodi muuttuu julkaisuksi? | Suojattu pipeline ja artefaktin identiteetti |
| Palautuminen | Mitä voidaan palauttaa ja millä rajoilla? | Palautumistavoitteet ja mitattu palautusharjoitus |
| Ylläpito | Kuka reagoi häiriöön ja rahoittaa ylläpidon? | Omistaja, seuranta, häiriöreitti ja budjetti |
Vastauksissa voi käyttää yrityksen nykyisiä palveluja. Jokainen sovellus ei tarvitse uutta identity-järjestelmää tai monitoring-alustaa. Liity hyväksyttyihin kyvykkyyksiin ja kirjaa jäljelle jäävät puutteet.
AWS Well-Architected tarkastelee yhdessä toimintaa, tietoturvaa, luotettavuutta, suorituskykyä, kustannuksia ja kestävyyttä. Toimiva deployment on vain osa arkkitehtuurin arviointia. Lue viitekehys.
Määritä ympäristöjen rajat
Yksilöi development-, test- ja production-resurssit. Määritä identiteetit, jotka saavat ylittää rajat. Älä kopioi tuotantotietueita kätevään preview-ympäristöön ilman hyväksyttyä käsittelytapaa.
Tarkasta myös ulospäin lähtevät yhteydet. Yksityinen tietokanta voi syöttää tietoja julkiselle lokipalvelulle sovelluksen kautta. Coding agentin mallikutsut ovat erikseen arvioitava tietovirta.
Kirjaa cloud-tilin, DNS:n, sertifikaatin, salausavainten ja laskutussuhteen omistajat. Lähtevän työntekijän henkilökohtaisesta tilistä riippuvalla projektilla on omistajuusongelma, vaikka lähdekoodi olisi saatavilla.
Testaa vastuunjako
Hallittu tietokantapalvelu voi ylläpitää alustaa samalla kun organisaatio vastaa käyttäjistä, datan käyttöoikeuksista, skeemamuutoksista ja säilytysasetuksista. Tarkka jako riippuu palvelusta ja sopimuksesta. Pyydä se näkyviin.
Tee sopimussovellukselle palautusharjoitus kuvitteellisella datalla. Mittaa palautumisaika ja tunnista mahdollinen tietohävikki. Vertaa tulosta liiketoiminnan vaatimukseen. ”Varmuuskopiot käytössä” -valinta ei ole sama näyttö.
Testaa myös offboarding. Poista kuvitteellinen työntekijä identity-lähteestä ja tarkista haluttu käyttöoikeusmuutos. Huomioi suunnittelussa aktiiviset istunnot, ylläpitoroolit ja automaation identiteetit.
Yhdistä infra toimitusjärjestelmään
Inframäärittelyt, ympäristöasetukset, pipelinet ja sovelluskoodi tarvitsevat yhteensovitettuja muutoksia. Agentin pitää suunnitella todellista kohdeympäristöä vasten. Muuten generoitu deployment voi rikkoa verkon, identiteettien tai omistajuuden vaatimuksia.
Tässä platform engineering ja ohjelmistotehdas kohtaavat. Platform tarjoaa tuetut kyvykkyydet ja rajat. Toimitusjärjestelmän pitää käyttää niitä, tuottaa näyttöä ja siirtää palvelu selkeästi ylläpitoon. Jatka platform engineering -oppitunnille.
Sovella käytäntöön
Kuvitteellinen työkalu luo julkisen web-kontin ja hallitun PostgreSQL-tietokannan. Yritys haluaa käyttää työntekijätunnuksia ja tallentaa luottamuksellisia sopimuksia. Vastaa seitsemään tuotantokysymykseen. Merkitse vastaus tarkistetuksi, puuttuvaksi tai perustellusti soveltumattomaksi. Nimeä puutteen korjaaja.
Lataa työpohja (Markdown)Testaa, mitä opit
Lähteet ja lisälukeminen
Aiheesta Taigan sivuilla
Valinnan poistaminen poistaa kaikki tälle selaimelle tallennetut suoritusmerkinnät.
Edistyminen tallentuu tähän selaimeen. Ei käyttäjätiliä eikä seurantaa.