Odredite infrastrukturu potrebnu nakon prototipa
DovršenoProcijenite identitet, mreže, podatke, oporavak i operativni rad. Povežite generirano postavljanje sa stvarnim infrastrukturnim zahtjevima tvrtke.
Objavljuje TaigaKako pišemo
Provjerite razumijevanjeGenerirana aplikacija ispravno radi s upravljanom bazom podataka. Koji je korak još potreban prije upotrebe s povjerljivim podacima tvrtke?Napravite vježbu
Što ćete naučiti
- Objasniti što kontejner i baza podataka sami po sebi ne osiguravaju.
- Utvrditi odgovornosti u oblaku, platformi, aplikaciji i sustavima isporuke.
- Odrediti dokaze potrebne prije nego što prototip počne obrađivati podatke tvrtke.
Počnite od generiranog sustava
Razmotrite izmišljenu platformu za prototipove. Stvara web-kontejner, upravljanu PostgreSQL bazu podataka i javni URL. Postupak ispravno radi s oglednim zapisima. To je koristan rezultat: ljudi mogu procijeniti funkciju prije financiranja veće implementacije.
Sada tvrtka želi pohranjivati povjerljive ugovore i upotrebljavati svoj sustav identiteta zaposlenika. Potreban sustav se promijenio. Uspješno postavljanje kontejnera ne osigurava autorizaciju, odobreno postupanje s podacima, mogućnost oporavka ili odgovornost za uslugu.
Različite razvojne platforme pružaju različite mogućnosti. Pregledajte stvarnu uslugu i konfiguraciju. Nemojte pretpostaviti da svaki alat za prototipove ima ista ograničenja ili da poznati naziv oblaka ispunjava pravila tvrtke.
Postavite sedam produkcijskih pitanja
| Područje | Pitanje | Dokazi koje treba zatražiti |
|---|---|---|
| Identitet | Tko se može prijaviti, administrirati i postavljati izdanja? | Integracija identiteta, mapiranje uloga i test ukidanja pristupa pri odlasku zaposlenika |
| Mreža | Koje usluge i spremišta podataka mogu komunicirati? | Dizajn mreže i provjerena pravila pristupa |
| Podaci | Gdje se svaka kopija obrađuje i zadržava? | Karta tokova podataka, uvjeti usluge i konfiguracija |
| Tajni podaci | Kako se vjerodajnice dostavljaju i rotiraju? | Reference na tajne podatke, pravila pristupa i postupak rotacije |
| Isporuka | Kako pregledani kod postaje izdanje? | Zaštićeni pipeline i identitet artefakta |
| Oporavak | Što se može obnoviti i unutar kojih ograničenja? | Ciljevi oporavka i mjerena vježba obnove |
| Operativni rad | Tko reagira na kvar i financira održavanje? | Osoba odgovorna za uslugu, nadzor, postupak prijave incidenta i proračun |
Odgovori se mogu osloniti na postojeće usluge organizacije. Ne morate graditi novi sustav identiteta ili platformu za nadzor za svaku aplikaciju. Povežite se s odobrenim mogućnostima i zabilježite preostale nedostatke.
AWS Well-Architected zajedno razmatra operativni rad, sigurnost, pouzdanost, performanse, trošak i održivost. To je koristan podsjetnik da je funkcionalno postavljanje samo jedan dio procjene arhitekture. Pročitajte okvir.
Odredite granice između okruženja
Utvrđujte koji su resursi razvojni, testni i produkcijski. Odredite koji identiteti mogu prijeći te granice. Nemojte kopirati produkcijske zapise u praktično okruženje za pretpregled bez odobrenog postupka obrade.
Pregledajte izlazne veze i ulazni pristup. Privatna baza podataka i dalje može slati podatke u javnu uslugu za logove preko aplikacije. Pozivi modela koje upućuje agent za programiranje još su jedan tok koji treba zasebno procijeniti.
Zabilježite tko je odgovoran za račun u oblaku, DNS, certifikat, ključeve za šifriranje i odnos naplate. Projekt koji ovisi o osobnom računu zaposlenika koji odlazi ima problem odgovornosti čak i kada je kod aplikacije dostupan.
Testirajte podjelu odgovornosti
Pružatelj upravljane baze podataka može voditi temeljnu uslugu, dok vaša organizacija upravlja korisnicima, pristupom podacima, promjenama sheme i postavkama zadržavanja. Točna podjela ovisi o usluzi i ugovoru. Izričito je zatražite.
Za aplikaciju ugovora provedite izmišljenu vježbu obnove. Izmjerite stvarno vrijeme oporavka i utvrdite mogući gubitak podataka. Usporedite rezultat s poslovnim zahtjevom. Označen okvir „sigurnosne kopije omogućene” nije jednak dokaz.
Testirajte i ukidanje pristupa pri odlasku zaposlenika. Uklonite izmišljenog zaposlenika iz izvora identiteta i provjerite predviđenu promjenu pristupa. U dizajn uključite aktivne sesije, administratorske uloge i identitete automatizacije.
Povežite infrastrukturu sa sustavom isporuke
Definicije infrastrukture, konfiguracija okruženja, pipelineovi i aplikacijski kod zahtijevaju koordinirane promjene. Agent treba planirati prema stvarnom ciljnom okruženju. U suprotnom može generirati postavljanje koje proturječi zahtjevima mreže, identiteta ili odgovornosti.
Tu se susreću platform engineering i tvornica softvera. Platforma pruža podržane mogućnosti i granice. Sustav isporuke mora ih upotrijebiti, proizvesti dokaze i osigurati jasnu predaju u operativni rad. Nastavite s platform engineeringom.
Napravite vježbu
Izmišljeni alat stvara javni web-kontejner i upravljanu PostgreSQL bazu podataka. Tvrtka želi pristup zaposlenika i povjerljive zapise ugovora. Odgovorite na sedam produkcijskih pitanja iz ove lekcije. Svaki odgovor označite kao provjeren, nedostajući ili neprimjenjiv uz razlog. Navedite tko otklanja svaki nedostatak.
Preuzmi radni list (Markdown)Uklanjanje ove oznake briše sav napredak spremljen u ovom pregledniku.
Napredak ostaje u ovom pregledniku. Bez računa i praćenja.