Put 04Lekcija 4 / 10

Odredite infrastrukturu potrebnu nakon prototipa

Procijenite identitet, mreže, podatke, oporavak i operativni rad. Povežite generirano postavljanje sa stvarnim infrastrukturnim zahtjevima tvrtke.

Praktična primjena12 minPregledano

Objavljuje Kako pišemo

Provjerite razumijevanjeGenerirana aplikacija ispravno radi s upravljanom bazom podataka. Koji je korak još potreban prije upotrebe s povjerljivim podacima tvrtke?Napravite vježbu
Generirana aplikacija ispravno radi s upravljanom bazom podataka. Koji je korak još potreban prije upotrebe s povjerljivim podacima tvrtke?

Što ćete naučiti

  • Objasniti što kontejner i baza podataka sami po sebi ne osiguravaju.
  • Utvrditi odgovornosti u oblaku, platformi, aplikaciji i sustavima isporuke.
  • Odrediti dokaze potrebne prije nego što prototip počne obrađivati podatke tvrtke.

Počnite od generiranog sustava

Razmotrite izmišljenu platformu za prototipove. Stvara web-kontejner, upravljanu PostgreSQL bazu podataka i javni URL. Postupak ispravno radi s oglednim zapisima. To je koristan rezultat: ljudi mogu procijeniti funkciju prije financiranja veće implementacije.

Sada tvrtka želi pohranjivati povjerljive ugovore i upotrebljavati svoj sustav identiteta zaposlenika. Potreban sustav se promijenio. Uspješno postavljanje kontejnera ne osigurava autorizaciju, odobreno postupanje s podacima, mogućnost oporavka ili odgovornost za uslugu.

Različite razvojne platforme pružaju različite mogućnosti. Pregledajte stvarnu uslugu i konfiguraciju. Nemojte pretpostaviti da svaki alat za prototipove ima ista ograničenja ili da poznati naziv oblaka ispunjava pravila tvrtke.

Postavite sedam produkcijskih pitanja

PodručjePitanjeDokazi koje treba zatražiti
IdentitetTko se može prijaviti, administrirati i postavljati izdanja?Integracija identiteta, mapiranje uloga i test ukidanja pristupa pri odlasku zaposlenika
MrežaKoje usluge i spremišta podataka mogu komunicirati?Dizajn mreže i provjerena pravila pristupa
PodaciGdje se svaka kopija obrađuje i zadržava?Karta tokova podataka, uvjeti usluge i konfiguracija
Tajni podaciKako se vjerodajnice dostavljaju i rotiraju?Reference na tajne podatke, pravila pristupa i postupak rotacije
IsporukaKako pregledani kod postaje izdanje?Zaštićeni pipeline i identitet artefakta
OporavakŠto se može obnoviti i unutar kojih ograničenja?Ciljevi oporavka i mjerena vježba obnove
Operativni radTko reagira na kvar i financira održavanje?Osoba odgovorna za uslugu, nadzor, postupak prijave incidenta i proračun

Odgovori se mogu osloniti na postojeće usluge organizacije. Ne morate graditi novi sustav identiteta ili platformu za nadzor za svaku aplikaciju. Povežite se s odobrenim mogućnostima i zabilježite preostale nedostatke.

AWS Well-Architected zajedno razmatra operativni rad, sigurnost, pouzdanost, performanse, trošak i održivost. To je koristan podsjetnik da je funkcionalno postavljanje samo jedan dio procjene arhitekture. Pročitajte okvir.

Odredite granice između okruženja

Utvrđujte koji su resursi razvojni, testni i produkcijski. Odredite koji identiteti mogu prijeći te granice. Nemojte kopirati produkcijske zapise u praktično okruženje za pretpregled bez odobrenog postupka obrade.

Pregledajte izlazne veze i ulazni pristup. Privatna baza podataka i dalje može slati podatke u javnu uslugu za logove preko aplikacije. Pozivi modela koje upućuje agent za programiranje još su jedan tok koji treba zasebno procijeniti.

Zabilježite tko je odgovoran za račun u oblaku, DNS, certifikat, ključeve za šifriranje i odnos naplate. Projekt koji ovisi o osobnom računu zaposlenika koji odlazi ima problem odgovornosti čak i kada je kod aplikacije dostupan.

Testirajte podjelu odgovornosti

Pružatelj upravljane baze podataka može voditi temeljnu uslugu, dok vaša organizacija upravlja korisnicima, pristupom podacima, promjenama sheme i postavkama zadržavanja. Točna podjela ovisi o usluzi i ugovoru. Izričito je zatražite.

Za aplikaciju ugovora provedite izmišljenu vježbu obnove. Izmjerite stvarno vrijeme oporavka i utvrdite mogući gubitak podataka. Usporedite rezultat s poslovnim zahtjevom. Označen okvir „sigurnosne kopije omogućene” nije jednak dokaz.

Testirajte i ukidanje pristupa pri odlasku zaposlenika. Uklonite izmišljenog zaposlenika iz izvora identiteta i provjerite predviđenu promjenu pristupa. U dizajn uključite aktivne sesije, administratorske uloge i identitete automatizacije.

Povežite infrastrukturu sa sustavom isporuke

Definicije infrastrukture, konfiguracija okruženja, pipelineovi i aplikacijski kod zahtijevaju koordinirane promjene. Agent treba planirati prema stvarnom ciljnom okruženju. U suprotnom može generirati postavljanje koje proturječi zahtjevima mreže, identiteta ili odgovornosti.

Tu se susreću platform engineering i tvornica softvera. Platforma pruža podržane mogućnosti i granice. Sustav isporuke mora ih upotrijebiti, proizvesti dokaze i osigurati jasnu predaju u operativni rad. Nastavite s platform engineeringom.

Napravite vježbu

Izmišljeni alat stvara javni web-kontejner i upravljanu PostgreSQL bazu podataka. Tvrtka želi pristup zaposlenika i povjerljive zapise ugovora. Odgovorite na sedam produkcijskih pitanja iz ove lekcije. Svaki odgovor označite kao provjeren, nedostajući ili neprimjenjiv uz razlog. Navedite tko otklanja svaki nedostatak.

Preuzmi radni list (Markdown)
Provjerite razumijevanje ↑

Nastavite učiti

Izvori i dodatno čitanje

Povezani Taigini materijali

← Prethodna lekcija: Platform engineering za razvoj uz AI