Jalur 04Pelajaran 4 / 10

Tentukan infrastruktur di luar kebutuhan prototipe

Nilai identitas, jaringan, data, pemulihan, dan operasi. Hubungkan deployment yang dihasilkan dengan kebutuhan infrastruktur perusahaan yang sebenarnya.

Praktisi12 minDitinjau

Diterbitkan oleh Cara kami menulis

Periksa pemahaman AndaAplikasi yang dihasilkan berjalan dengan benar menggunakan database terkelola. Langkah apa yang masih diperlukan sebelum digunakan untuk informasi rahasia perusahaan?Kerjakan latihan
Aplikasi yang dihasilkan berjalan dengan benar menggunakan database terkelola. Langkah apa yang masih diperlukan sebelum digunakan untuk informasi rahasia perusahaan?

Hal yang akan dipelajari

  • Jelaskan hal yang tidak dapat dipastikan hanya dengan container dan database.
  • Identifikasi tanggung jawab pada cloud, platform, aplikasi, dan sistem pengiriman.
  • Tentukan bukti yang diperlukan sebelum prototipe menangani data perusahaan.

Mulai dari sistem yang dihasilkan

Pertimbangkan platform prototipe fiktif. Platform ini membuat container web, database PostgreSQL terkelola, dan URL publik. Alur kerjanya berjalan dengan benar menggunakan data contoh. Ini hasil yang berguna: orang dapat menilai fitur sebelum mendanai implementasi yang lebih besar.

Kini perusahaan ingin menyimpan kontrak rahasia dan menggunakan penyedia identitas karyawannya. Kebutuhan sistem telah berubah. Deployment container yang berhasil tidak membuktikan adanya otorisasi, penanganan data yang disetujui, kemampuan pemulihan, atau penanggung jawab layanan.

Platform pengembangan yang berbeda menyediakan kemampuan berbeda. Periksa layanan dan konfigurasi yang sebenarnya. Jangan berasumsi bahwa setiap alat prototipe memiliki keterbatasan yang sama atau nama cloud yang dikenal sudah memenuhi kebijakan perusahaan.

Ajukan tujuh pertanyaan produksi

AreaPertanyaanBukti yang perlu diminta
IdentitasSiapa yang dapat masuk, mengelola, dan melakukan deployment?Integrasi identitas, pemetaan peran, dan pengujian pencabutan akses
JaringanLayanan dan penyimpanan data mana yang dapat saling berkomunikasi?Desain jaringan dan aturan akses yang terverifikasi
DataDi mana setiap salinan diproses dan disimpan?Peta aliran data, ketentuan layanan, dan konfigurasi
SecretBagaimana kredensial disediakan dan dirotasi?Referensi secret, aturan akses, dan prosedur rotasi
PengirimanBagaimana kode yang telah ditinjau menjadi rilis?Pipeline yang dilindungi dan identitas artefak
PemulihanApa yang dapat dipulihkan, dan dalam batas apa?Sasaran pemulihan dan latihan pemulihan yang diukur
OperasiSiapa yang merespons kegagalan dan mendanai pemeliharaan?Penanggung jawab layanan, pemantauan, jalur penanganan insiden, dan anggaran

Jawaban dapat memanfaatkan layanan perusahaan yang sudah ada. Tidak perlu membangun sistem identitas atau platform pemantauan baru untuk setiap aplikasi. Hubungkan aplikasi ke kemampuan yang disetujui dan catat kekurangan yang tersisa.

AWS Well-Architected mempertimbangkan operasi, keamanan, keandalan, kinerja, biaya, dan keberlanjutan secara bersamaan. Kerangka ini mengingatkan bahwa deployment yang berfungsi hanyalah satu bagian dari penilaian arsitektur. Baca kerangkanya.

Tentukan batas antarlingkungan

Identifikasi sumber daya pengembangan, pengujian, dan produksi. Tentukan identitas mana yang dapat melintasi batas tersebut. Jangan menyalin data produksi ke lingkungan pratinjau yang mudah digunakan tanpa proses penanganan yang disetujui.

Periksa koneksi keluar serta akses masuk. Database privat masih dapat mengirimkan data ke layanan logging publik melalui aplikasi. Panggilan model oleh agen pemrograman merupakan aliran lain yang perlu dinilai secara terpisah.

Catat siapa yang memiliki akun cloud, DNS, sertifikat, kunci enkripsi, dan hubungan penagihan. Proyek yang bergantung pada akun pribadi karyawan yang keluar memiliki masalah kepemilikan meskipun kode aplikasinya tersedia.

Uji pembagian tanggung jawab

Penyedia database terkelola mungkin mengoperasikan layanan dasarnya, sementara organisasi Anda mengontrol pengguna, akses data, perubahan skema, dan pengaturan retensi. Pembagian tepatnya bergantung pada layanan dan kontrak. Mintalah penjelasan secara eksplisit.

Untuk aplikasi kontrak tersebut, jalankan latihan pemulihan fiktif. Ukur waktu pemulihan yang sebenarnya dan identifikasi kemungkinan kehilangan data. Bandingkan hasil dengan kebutuhan bisnis. Kotak centang berlabel “cadangan diaktifkan” bukan bukti yang setara.

Uji juga pencabutan akses karyawan yang keluar. Hapus karyawan fiktif dari sumber identitas dan verifikasi perubahan akses yang dimaksud. Sertakan sesi aktif, peran administrator, dan identitas otomatisasi dalam desain.

Hubungkan infrastruktur dengan sistem pengiriman

Definisi infrastruktur, konfigurasi lingkungan, pipeline, dan kode aplikasi memerlukan perubahan yang terkoordinasi. Agen harus menyusun rencana berdasarkan lingkungan target yang sebenarnya. Jika tidak, agen dapat menghasilkan deployment yang bertentangan dengan kebutuhan jaringan, identitas, atau kepemilikan.

Di sinilah platform engineering dan software factory saling berhubungan. Platform menyediakan kemampuan yang didukung beserta batasannya. Sistem pengiriman harus menggunakannya, menghasilkan bukti, dan menjaga serah terima operasi yang jelas. Lanjutkan ke platform engineering.

Kerjakan latihan

Sebuah alat fiktif membuat container web publik dan database PostgreSQL terkelola. Perusahaan menginginkan akses karyawan dan penyimpanan catatan kontrak rahasia. Jawab tujuh pertanyaan produksi dalam pelajaran ini. Tandai setiap jawaban sebagai terverifikasi, belum tersedia, atau tidak berlaku, beserta alasannya. Sebutkan orang yang akan menutup setiap kekurangan.

Unduh lembar kerja (Markdown)
Periksa pemahaman Anda ↑

Lanjutkan belajar

Sumber dan bacaan lanjutan

Bacaan terkait dari Taiga

← Pelajaran sebelumnya: Platform engineering untuk pengembangan AI