Verifikasi cara beralih sebelum bergantung pada layanan
SelesaiBedakan kepemilikan kode sumber dari portabilitas operasi. Uji ekspor, build mandiri, akses infrastruktur, dan bukti yang diperlukan untuk transisi.
Diterbitkan oleh TaigaCara kami menulis
Periksa pemahaman AndaOrganisasi Anda memiliki kode sumber. Bukti tambahan apa yang mendukung portabilitas operasi?Kerjakan latihan
Hal yang akan dipelajari
- Identifikasi aset dan hak yang diperlukan untuk beroperasi tanpa pemasok.
- Rancang latihan transisi kecil sebelum timbul dependensi kritis.
- Pisahkan keputusan ekspor, transisi, dan penghapusan.
Tentukan apa yang harus tetap dapat digunakan
Kepemilikan kode sumber bernilai penting. Namun, itu hanya satu bagian dari rencana untuk beralih dari pemasok.
Pertimbangkan aplikasi fiktif yang kode sumbernya berada dalam repositori perusahaan. Proses build mengunduh paket privat dari pemasok. Produksi menggunakan akun cloud milik pemasok. Tidak ada yang mencatat prosedur pemulihan database.
Perusahaan memiliki kodenya, tetapi belum dapat mengoperasikan layanan secara mandiri. Rencana transisinya harus mencakup hak, aset, akses, dan pengetahuan secara bersamaan.
Inventarisasi dependensi
| Aset atau tanggung jawab | Pertanyaan transisi |
|---|---|
| Kode dan riwayat | Apakah tim berikutnya dapat mengakses repositori lengkap? |
| Paket dan lisensi | Apakah tim dapat memperoleh dan menggunakan setiap dependensi yang diperlukan? |
| Data dan skema | Apakah tim dapat memulihkan data yang dapat digunakan beserta relasinya secara utuh? |
| Infrastruktur dan konfigurasi | Apakah tim dapat membuat ulang lingkungan dan pengaturan yang diperlukan? |
| Identitas dan secret | Siapa yang membuat kredensial pengganti dan mengontrol akses? |
| DNS dan sertifikat | Siapa yang dapat memindahkan endpoint publik? |
| Bukti dan operasi | Keputusan, runbook, pengujian, dan catatan insiden mana yang tetap tersedia? |
Periksa format dan cakupan ekspor. Ekspor dokumen yang dapat dibaca belum tentu mempertahankan setiap relasi, lampiran, atau catatan eksekusi. Minta contoh dan periksa bersama orang yang akan menggunakannya.
Jalankan build ulang secara mandiri
Gunakan lingkungan pengujian yang aman dan data contoh yang disetujui. Berikan paket serah terima yang diusulkan kepada engineer yang berwenang. Minta engineer tersebut membangun aplikasi, menerapkan konfigurasi, memulihkan data, dan memverifikasi satu operasi bisnis lengkap.
Catat setiap hal yang belum tersedia dan waktu yang diperlukan untuk memperolehnya. Jangan diam-diam memasok pengetahuan yang tidak terdokumentasi selama latihan. Tujuannya adalah menemukan hal yang akan kurang bagi tim berikutnya.
Kemudian periksa batasan transisi: langganan yang berjalan bersamaan, waktu transfer data, akses paket, perubahan identitas, dan ketersediaan dukungan. Sertakan biaya ini dalam perbandingan membangun atau membeli.
Pisahkan ekspor dari penghapusan
Ekspor menghasilkan salinan. Transisi mengubah pihak yang mengoperasikan layanan. Penghapusan menghilangkan data tertentu melalui proses yang disepakati. Ketiganya merupakan keputusan terpisah dengan bukti berbeda.
Tetapkan cakupan retensi dan penghapusan yang diperlukan bersama penanggung jawab terkait. Konfirmasikan ketentuan dan prosedur pemasok yang berlaku. Jangan hapus satu-satunya salinan pemulihan yang dapat digunakan sebelum sistem penerima terverifikasi.
Taiga mendokumentasikan proses ekspor administratif dan proses penghapusan terpisah. Nilai secret tidak disertakan dalam ekspor. Karena itu, serah terima memerlukan cara yang berwenang untuk membuat ulang secret yang dibutuhkan. Verifikasi isi ekspor terkini terhadap kebutuhan transisi; jangan berasumsi bahwa ekspor merupakan cadangan aplikasi lengkap.
Tentukan dependensi yang dapat diterima
Portabilitas tidak mengharuskan penghapusan setiap layanan terkelola. Dependensi dapat menjadi pilihan yang masuk akal ketika manfaat, batasan, dan jalur transisinya dipahami.
Catat dependensi yang diterima, penanggung jawab, dan pemicu peninjauan. Ulangi latihan transisi setelah perubahan arsitektur atau kontrak yang berarti. Lanjutkan dengan rencana adopsi yang mencakup tanggung jawab ini sejak awal.
Kerjakan latihan
Pemasok fiktif memberi Anda repositori Git dan ekspor database. Sebutkan lima hal lain yang diperlukan untuk menjalankan aplikasi secara mandiri. Pilih satu hal dan jelaskan pengujian yang dapat mengungkap dependensi yang belum tersedia.
Unduh lembar kerja (Markdown)Menonaktifkan pilihan ini menghapus seluruh kemajuan yang tersimpan dalam browser.
Kemajuan tetap tersimpan dalam browser ini. Tanpa akun atau pelacakan.
Sumber dan bacaan lanjutan
- NIST: Secure Software Development Framework ↗
- Taiga docs: Data and privacy ↗
- Taiga docs: Integrations and environments ↗