Varmista irtautuminen ennen palveluriippuvuutta
Erota lähdekoodin omistus käytännön siirrettävyydestä. Testaa viennit, riippumaton build, infran käyttöoikeudet ja siirtymän tarvitsema näyttö.
Julkaisija TaigaNäin kirjoitamme
Mitä opit
- Tunnista itsenäiseen ylläpitoon tarvittavat aineistot ja oikeudet.
- Suunnittele pieni irtautumisharjoitus ennen kriittisen riippuvuuden syntymistä.
- Erota vienti, siirtymä ja tietojen poisto päätöksinä.
Määritä, minkä pitää jäädä käyttökelpoiseksi
Lähdekoodin omistus on arvokasta. Se on silti vain osa irtautumissuunnitelmaa.
Kuvitteellisen sovelluksen koodi on yrityksen repossa. Build lataa yksityisen paketin toimittajalta. Tuotanto käyttää toimittajan pilvitiliä. Tietokannan palautusta ei ole dokumentoitu.
Yrityksellä on koodi, mutta se ei vielä pysty ylläpitämään palvelua itsenäisesti. Suunnitelman pitää kattaa oikeudet, aineistot, pääsy ja osaaminen.
Listaa riippuvuudet
| Aineisto tai vastuu | Irtautumisen kysymys |
|---|---|
| Koodi ja historia | Pääseekö seuraava tiimi koko repoon? |
| Paketit ja lisenssit | Saako se hankkia ja käyttää kaikkia riippuvuuksia? |
| Data ja schemat | Voiko tietueet palauttaa suhteineen? |
| Infra ja konfiguraatio | Voiko ympäristön ja asetukset luoda uudelleen? |
| Identiteetit ja salaisuudet | Kuka luo korvaavat tunnukset ja hallitsee pääsyä? |
| DNS ja varmenteet | Kuka voi siirtää julkisen osoitteen? |
| Näyttö ja ylläpito | Mitkä päätökset, runbookit, testit ja incident-tiedot säilyvät? |
Tarkista vientimuoto ja rajaus. Luettava dokumenttivienti ei välttämättä säilytä kaikkia suhteita, liitteitä tai suoritustietoja. Pyydä esimerkki ja tutki sitä aineiston tulevien käyttäjien kanssa.
Tee riippumaton rebuild
Käytä turvallista testiympäristöä ja hyväksyttyä esimerkkidataa. Anna valtuutetulle kehittäjälle suunniteltu luovutuspaketti. Pyydä häntä tekemään build, asettamaan konfiguraatio, palauttamaan data ja varmistamaan yksi kokonainen liiketoimintatoimenpide.
Kirjaa puuttuvat asiat ja niiden hankintaan kuluva aika. Älä täydennä ohjeita huomaamatta omalla hiljaisella tiedollasi. Harjoituksen tarkoitus on selvittää, mitä tietoja tai käyttöoikeuksia seuraavalta tiimiltä puuttuisi.
Arvioi siirtymän rajoitteet: päällekkäiset palvelumaksut, datansiirron kesto, pakettien saatavuus, identiteettimuutokset ja tuki. Lisää kulut build vs buy -vertailuun.
Erota vienti poistamisesta
Vienti tuottaa kopion. Siirtymä vaihtaa palvelun ylläpitäjää. Poistaminen hävittää määritellyt tiedot sovitulla menettelyllä. Päätökset ja niiden näyttö ovat erilaiset.
Sovi säilytys ja poiston rajaus vastuullisten tahojen kanssa. Tarkista toimittajan nykyiset ehdot ja menettelyt. Älä poista ainoaa käyttökelpoista palautuskopiota ennen vastaanottavan järjestelmän varmistusta.
Taigan docsit kuvaavat adminin export-prosessin ja erillisen poistoprosessin. Salaisuuksien arvot eivät sisälly vientiin. Luovutus tarvitsee siis valtuutetun tavan luoda tarvittavat salaisuudet. Vertaa viennin sisältöä siirtymän tarpeisiin. Älä oleta sitä sovelluksen täydelliseksi backupiksi.
Päätä hyväksyttävät riippuvuudet
Siirrettävyys ei vaadi kaikista hallituista palveluista luopumista. Riippuvuus voi olla perusteltu, kun hyöty, rajat ja siirtymätapa tunnetaan.
Kirjaa hyväksytyt riippuvuudet, omistaja ja uudelleenarvioinnin ehto. Toista irtautumisharjoitus olennaisen arkkitehtuuri- tai sopimusmuutoksen jälkeen. Sisällytä nämä vastuut käyttöönottosuunnitelmaan alusta asti.
Sovella käytäntöön
Kuvitteellinen toimittaja antaa Git-repon ja tietokantaviennin. Listaa viisi muuta asiaa, joita tarvitset itsenäiseen ylläpitoon. Valitse yksi ja kuvaa testi, joka paljastaisi puuttuvan riippuvuuden.
Lataa työpohja (Markdown)Testaa, mitä opit
Lähteet ja lisälukeminen
- NIST: Secure Software Development Framework ↗
- Taiga docs: Data and privacy ↗
- Taiga docs: Integrations and environments ↗
Aiheesta Taigan sivuilla
Valinnan poistaminen poistaa kaikki tälle selaimelle tallennetut suoritusmerkinnät.
Edistyminen tallentuu tähän selaimeen. Ei käyttäjätiliä eikä seurantaa.