Határozza meg a prototípuson túli infrastruktúrát
ElvégezveÉrtékelje az identitást, a hálózatokat, az adatokat, a helyreállítást és az üzemeltetést. Kapcsolja a generált telepítést a vállalat tényleges infrastruktúra-követelményeihez.
Kiadó TaigaHogyan írunk
Ellenőrizze, mit értett megA generált alkalmazás helyesen működik felügyelt adatbázissal. Melyik lépésre van még szükség a bizalmas céges használat előtt?Végezze el a gyakorlatot
Amit megtanulhat
- Elmagyarázni, mit nem igazol önmagában egy konténer és egy adatbázis.
- Azonosítani a felelősséget a felhő, a platform, az alkalmazás és a szállítási rendszer között.
- Meghatározni a prototípus céges adatkezelése előtt szükséges bizonyítékokat.
Induljon ki a generált rendszerből
Vegyünk egy fiktív prototípuskészítő platformot. Létrehoz egy webkonténert, egy felügyelt PostgreSQL-adatbázist és egy nyilvános URL-t. A munkafolyamat példarekordokkal helyesen fut. Ez hasznos eredmény: a funkció értékelhető, mielőtt a szervezet nagyobb megvalósításra fordítana pénzt.
A vállalat most bizalmas szerződéseket szeretne tárolni, és a munkatársak identitásszolgáltatóját akarja használni. A szükséges rendszer megváltozott. A sikeres konténertelepítés nem igazolja az autorizációt, a jóváhagyott adatkezelést, a helyreállíthatóságot vagy a szolgáltatás felelősét.
A fejlesztési platformok eltérő képességeket nyújtanak. Vizsgálja meg a tényleges szolgáltatást és konfigurációt. Ne feltételezze, hogy minden prototípuseszköz korlátai azonosak, vagy egy ismerős felhőnév teljesíti a vállalati szabályzatot.
Tegye fel a hét éles üzemre vonatkozó kérdést
| Terület | Kérdés | Kért bizonyíték |
|---|---|---|
| Identitás | Ki jelentkezhet be, adminisztrálhat és telepíthet? | Identitásintegráció, szerepkör-hozzárendelés és kiléptetési teszt |
| Hálózat | Mely szolgáltatások és adattárolók kommunikálhatnak? | Hálózati terv és ellenőrzött hozzáférési szabályok |
| Adatok | Hol dolgozzák fel és őrzik meg az egyes másolatokat? | Adatáramlási térkép, szolgáltatási feltételek és konfiguráció |
| Titkos értékek | Hogyan adják át és cserélik a hitelesítő adatokat? | Titokhivatkozások, hozzáférési szabályok és rotációs eljárás |
| Szállítás | Hogyan lesz a review során ellenőrzött kódból kiadás? | Védett pipeline és az artifact azonosítása |
| Helyreállítás | Mi állítható helyre, és milyen korlátokon belül? | Helyreállítási célok és mért visszaállítási gyakorlat |
| Üzemeltetés | Ki reagál a hibára, és ki finanszírozza a karbantartást? | Szolgáltatásfelelős, monitoring, incidensjelzési útvonal és költségkeret |
A válaszok épülhetnek meglévő vállalati szolgáltatásokra. Nem kell minden alkalmazáshoz új identitáskezelő rendszert vagy monitoringplatformot építeni. Csatlakozzon a jóváhagyott képességekhez, és rögzítse a megmaradó hiányosságokat.
Az AWS Well-Architected együtt vizsgálja az üzemeltetést, a biztonságot, a megbízhatóságot, a teljesítményt, a költséget és a fenntarthatóságot. Ez emlékeztet arra, hogy a működő telepítés csak egy része az architektúra értékelésének. A keretrendszer elolvasása.
Határozza meg a környezetek közötti határokat
Azonosítsa a fejlesztési, teszt- és éles erőforrásokat. Határozza meg, mely identitások léphetik át ezeket a határokat. Ne másoljon éles rekordokat egy kényelmes preview-környezetbe jóváhagyott adatkezelési folyamat nélkül.
A bejövő hozzáférés mellett a kimenő kapcsolatokat is vizsgálja meg. Egy privát adatbázisból az alkalmazáson keresztül továbbra is kerülhet adat nyilvános naplózási szolgáltatásba. A kódoló agent modellhívásai külön értékelendő adatáramlást jelentenek.
Rögzítse, ki felel a felhőfiókért, a DNS-ért, a tanúsítványért, a titkosítási kulcsokért és a számlázási kapcsolatért. Ha a projekt egy távozó munkatárs személyes fiókjától függ, a felelősségi helyzet problémás akkor is, ha az alkalmazás kódja rendelkezésre áll.
Tesztelje a felelősségmegosztást
A felügyelt adatbázis szolgáltatója üzemeltetheti az alapul szolgáló szolgáltatást, miközben a szervezet kezeli a felhasználókat, az adathozzáférést, a sémamódosításokat és a megőrzési beállításokat. A pontos megosztás a szolgáltatástól és a szerződéstől függ. Kérje ennek kifejezett leírását.
A szerződéskezelő alkalmazáshoz végezzen helyreállítási gyakorlatot fiktív adatokkal. Mérje meg a tényleges helyreállítási időt, és azonosítsa a lehetséges adatvesztést. Vesse össze az eredményt az üzleti követelménnyel. A „biztonsági mentés bekapcsolva” jelölőnégyzet nem ugyanilyen bizonyíték.
Tesztelje a kiléptetést is. Távolítson el egy fiktív munkatársat az identitásforrásból, és ellenőrizze a tervezett hozzáférésváltozást. A tervben vegye figyelembe az aktív munkameneteket, az adminisztrátori szerepköröket és az automatizálási identitásokat.
Kapcsolja az infrastruktúrát a szállítási rendszerhez
Az infrastruktúra leírásai, a környezet konfigurációja, a pipeline-ok és az alkalmazáskód összehangolt módosításokat igényelnek. Az agent a valódi célkörnyezet alapján tervezzen. Ellenkező esetben olyan telepítést generálhat, amely ütközik a hálózati, identitási vagy felelősségi követelményekkel.
Itt kapcsolódik össze a platform engineering és a szoftvergyár. A platform támogatott képességeket és határokat biztosít. A szállítási rendszernek ezeket kell használnia, bizonyítékot kell előállítania, és egyértelmű üzemeltetési átadást kell biztosítania. Folytassa a platform engineering témával.
Végezze el a gyakorlatot
Egy fiktív eszköz nyilvános webkonténert és felügyelt PostgreSQL-adatbázist hoz létre. A vállalat munkatársi hozzáférést és bizalmas szerződésrekordokat szeretne. Válaszolja meg a lecke hét éles üzemre vonatkozó kérdését. Minden választ jelöljön ellenőrzöttnek, hiányzónak vagy indoklással nem alkalmazhatónak. Nevezze meg, ki zárja le az egyes hiányosságokat.
Munkalap letöltése (Markdown)A kijelölés megszüntetése törli az ebben a böngészőben mentett összes haladást.
A haladás ebben a böngészőben marad. Nincs fiók, nincs követés.