Útvonal 04Lecke 4 / 10

Határozza meg a prototípuson túli infrastruktúrát

Értékelje az identitást, a hálózatokat, az adatokat, a helyreállítást és az üzemeltetést. Kapcsolja a generált telepítést a vállalat tényleges infrastruktúra-követelményeihez.

Gyakorlati12 minFelülvizsgálva

Kiadó Hogyan írunk

Ellenőrizze, mit értett megA generált alkalmazás helyesen működik felügyelt adatbázissal. Melyik lépésre van még szükség a bizalmas céges használat előtt?Végezze el a gyakorlatot
A generált alkalmazás helyesen működik felügyelt adatbázissal. Melyik lépésre van még szükség a bizalmas céges használat előtt?

Amit megtanulhat

  • Elmagyarázni, mit nem igazol önmagában egy konténer és egy adatbázis.
  • Azonosítani a felelősséget a felhő, a platform, az alkalmazás és a szállítási rendszer között.
  • Meghatározni a prototípus céges adatkezelése előtt szükséges bizonyítékokat.

Induljon ki a generált rendszerből

Vegyünk egy fiktív prototípuskészítő platformot. Létrehoz egy webkonténert, egy felügyelt PostgreSQL-adatbázist és egy nyilvános URL-t. A munkafolyamat példarekordokkal helyesen fut. Ez hasznos eredmény: a funkció értékelhető, mielőtt a szervezet nagyobb megvalósításra fordítana pénzt.

A vállalat most bizalmas szerződéseket szeretne tárolni, és a munkatársak identitásszolgáltatóját akarja használni. A szükséges rendszer megváltozott. A sikeres konténertelepítés nem igazolja az autorizációt, a jóváhagyott adatkezelést, a helyreállíthatóságot vagy a szolgáltatás felelősét.

A fejlesztési platformok eltérő képességeket nyújtanak. Vizsgálja meg a tényleges szolgáltatást és konfigurációt. Ne feltételezze, hogy minden prototípuseszköz korlátai azonosak, vagy egy ismerős felhőnév teljesíti a vállalati szabályzatot.

Tegye fel a hét éles üzemre vonatkozó kérdést

TerületKérdésKért bizonyíték
IdentitásKi jelentkezhet be, adminisztrálhat és telepíthet?Identitásintegráció, szerepkör-hozzárendelés és kiléptetési teszt
HálózatMely szolgáltatások és adattárolók kommunikálhatnak?Hálózati terv és ellenőrzött hozzáférési szabályok
AdatokHol dolgozzák fel és őrzik meg az egyes másolatokat?Adatáramlási térkép, szolgáltatási feltételek és konfiguráció
Titkos értékekHogyan adják át és cserélik a hitelesítő adatokat?Titokhivatkozások, hozzáférési szabályok és rotációs eljárás
SzállításHogyan lesz a review során ellenőrzött kódból kiadás?Védett pipeline és az artifact azonosítása
HelyreállításMi állítható helyre, és milyen korlátokon belül?Helyreállítási célok és mért visszaállítási gyakorlat
ÜzemeltetésKi reagál a hibára, és ki finanszírozza a karbantartást?Szolgáltatásfelelős, monitoring, incidensjelzési útvonal és költségkeret

A válaszok épülhetnek meglévő vállalati szolgáltatásokra. Nem kell minden alkalmazáshoz új identitáskezelő rendszert vagy monitoringplatformot építeni. Csatlakozzon a jóváhagyott képességekhez, és rögzítse a megmaradó hiányosságokat.

Az AWS Well-Architected együtt vizsgálja az üzemeltetést, a biztonságot, a megbízhatóságot, a teljesítményt, a költséget és a fenntarthatóságot. Ez emlékeztet arra, hogy a működő telepítés csak egy része az architektúra értékelésének. A keretrendszer elolvasása.

Határozza meg a környezetek közötti határokat

Azonosítsa a fejlesztési, teszt- és éles erőforrásokat. Határozza meg, mely identitások léphetik át ezeket a határokat. Ne másoljon éles rekordokat egy kényelmes preview-környezetbe jóváhagyott adatkezelési folyamat nélkül.

A bejövő hozzáférés mellett a kimenő kapcsolatokat is vizsgálja meg. Egy privát adatbázisból az alkalmazáson keresztül továbbra is kerülhet adat nyilvános naplózási szolgáltatásba. A kódoló agent modellhívásai külön értékelendő adatáramlást jelentenek.

Rögzítse, ki felel a felhőfiókért, a DNS-ért, a tanúsítványért, a titkosítási kulcsokért és a számlázási kapcsolatért. Ha a projekt egy távozó munkatárs személyes fiókjától függ, a felelősségi helyzet problémás akkor is, ha az alkalmazás kódja rendelkezésre áll.

Tesztelje a felelősségmegosztást

A felügyelt adatbázis szolgáltatója üzemeltetheti az alapul szolgáló szolgáltatást, miközben a szervezet kezeli a felhasználókat, az adathozzáférést, a sémamódosításokat és a megőrzési beállításokat. A pontos megosztás a szolgáltatástól és a szerződéstől függ. Kérje ennek kifejezett leírását.

A szerződéskezelő alkalmazáshoz végezzen helyreállítási gyakorlatot fiktív adatokkal. Mérje meg a tényleges helyreállítási időt, és azonosítsa a lehetséges adatvesztést. Vesse össze az eredményt az üzleti követelménnyel. A „biztonsági mentés bekapcsolva” jelölőnégyzet nem ugyanilyen bizonyíték.

Tesztelje a kiléptetést is. Távolítson el egy fiktív munkatársat az identitásforrásból, és ellenőrizze a tervezett hozzáférésváltozást. A tervben vegye figyelembe az aktív munkameneteket, az adminisztrátori szerepköröket és az automatizálási identitásokat.

Kapcsolja az infrastruktúrát a szállítási rendszerhez

Az infrastruktúra leírásai, a környezet konfigurációja, a pipeline-ok és az alkalmazáskód összehangolt módosításokat igényelnek. Az agent a valódi célkörnyezet alapján tervezzen. Ellenkező esetben olyan telepítést generálhat, amely ütközik a hálózati, identitási vagy felelősségi követelményekkel.

Itt kapcsolódik össze a platform engineering és a szoftvergyár. A platform támogatott képességeket és határokat biztosít. A szállítási rendszernek ezeket kell használnia, bizonyítékot kell előállítania, és egyértelmű üzemeltetési átadást kell biztosítania. Folytassa a platform engineering témával.

Végezze el a gyakorlatot

Egy fiktív eszköz nyilvános webkonténert és felügyelt PostgreSQL-adatbázist hoz létre. A vállalat munkatársi hozzáférést és bizalmas szerződésrekordokat szeretne. Válaszolja meg a lecke hét éles üzemre vonatkozó kérdését. Minden választ jelöljön ellenőrzöttnek, hiányzónak vagy indoklással nem alkalmazhatónak. Nevezze meg, ki zárja le az egyes hiányosságokat.

Munkalap letöltése (Markdown)
Ellenőrizze, mit értett meg ↑

Tanulás folytatása

Források és további olvasnivaló

Kapcsolódó Taiga-olvasmányok

← Előző lecke: Platform engineering az AI-alapú fejlesztésben