Skilgreindu innviðina sem þarf umfram frumgerð
LokiðMetu auðkenni, net, gögn, endurheimt og rekstur. Tengdu tilbúna uppsetningu við raunverulegar innviðakröfur fyrirtækisins.
Gefið út af TaigaHvernig við skrifum
Kannaðu skilning þinnForrit sem hefur verið búið til keyrir rétt með stýrðum gagnagrunni. Hvaða skref þarf enn áður en það er notað með trúnaðargögnum fyrirtækis?Gera æfinguna
Það sem þú lærir
- Útskýra hvað gámur og gagnagrunnur staðfesta ekki ein og sér.
- Tilgreina ábyrgð í skýja-, verkvangs-, forrita- og afhendingarkerfum.
- Skilgreina staðfestingargögn sem þarf áður en frumgerð meðhöndlar gögn fyrirtækis.
Byrjaðu á kerfinu sem var búið til
Skoðum ímyndaðan frumgerðarverkvang. Hann býr til vefgám, stýrðan PostgreSQL-gagnagrunn og opinbera vefslóð. Verkferlið keyrir rétt með dæmigerðum prófunarfærslum. Þetta er gagnleg niðurstaða: fólk getur metið virknina áður en stærri útfærsla er fjármögnuð.
Nú vill fyrirtækið geyma trúnaðarsamninga og nota auðkennisveitu starfsfólks. Kerfið sem þarf hefur breyst. Uppsetning gáms sem tekst staðfestir ekki heimildaprófun, samþykkta meðhöndlun gagna, endurheimtarmöguleika eða ábyrgð á þjónustunni.
Mismunandi þróunarverkvangar veita ólíka getu. Skoðaðu raunverulega þjónustu og stillingar. Ekki gera ráð fyrir að öll frumgerðarverkfæri hafi sömu takmarkanir eða að kunnuglegt heiti skýjaveitu uppfylli stefnu fyrirtækisins.
Spyrðu sjö spurninga um rekstur
| Svið | Spurning | Staðfestingargögn sem þarf að biðja um |
|---|---|---|
| Auðkenni | Hver getur skráð sig inn, annast stjórn og sett hugbúnað í rekstur? | Samþætting auðkenna, vörpun hlutverka og próf á brottnámi aðgangs |
| Net | Hvaða þjónustur og gagnageymslur mega eiga samskipti? | Nethönnun og sannreyndar aðgangsreglur |
| Gögn | Hvar er unnið úr hverju afriti og hvar er það varðveitt? | Kort af gagnaflæði, þjónustuskilmálar og stillingar |
| Leyndarmál | Hvernig eru aðgangsupplýsingar afhentar og endurnýjaðar? | Tilvísanir í leyndarmál, aðgangsreglur og endurnýjunarferli |
| Afhending | Hvernig verður yfirfarinn kóði að útgáfu? | Varið afhendingarferli og auðkenni artefakts |
| Endurheimt | Hvað er hægt að endurheimta og innan hvaða marka? | Endurheimtarmarkmið og mæld endurheimtaræfing |
| Rekstur | Hver bregst við bilun og fjármagnar viðhald? | Ábyrgðaraðili þjónustu, vöktun, viðbragðsleið fyrir atvik og fjárhagsáætlun |
Svörin geta byggt á núverandi fyrirtækjaþjónustum. Þú þarft ekki að smíða nýtt auðkenniskerfi eða vöktunarverkvang fyrir hvert forrit. Tengdu við samþykkta getu og skráðu annmarkana sem sitja eftir.
AWS Well-Architected fjallar saman um rekstur, öryggi, áreiðanleika, afköst, kostnað og sjálfbærni. Það minnir á að uppsetning sem virkar er aðeins einn hluti af mati á högun. Lestu rammann.
Skilgreindu mörk milli umhverfa
Tilgreindu tilföng þróunar-, prófunar- og rekstrarumhverfa. Skilgreindu hvaða auðkenni mega fara yfir þessi mörk. Ekki afrita færslur úr rekstri í þægilegt forskoðunarumhverfi án samþykkts meðhöndlunarferlis.
Skoðaðu tengingar út úr kerfinu jafnt sem aðgang inn í það. Lokaður gagnagrunnur getur samt sent gögn til opinberrar annálaþjónustu í gegnum forritið. Köll forritunaragents til líkans eru annað gagnaflæði sem þarf að meta sérstaklega.
Skráðu hver ber ábyrgð á skýjareikningnum, DNS, vottorði, dulkóðunarlyklum og viðskiptasambandinu vegna reikninga. Verkefni sem byggir á einkareikningi starfsmanns sem er að hætta hefur ábyrgðarvanda þótt forritskóðinn sé tiltækur.
Prófaðu ábyrgðarskiptinguna
Veitandi stýrðs gagnagrunns kann að reka undirliggjandi þjónustu á meðan fyrirtækið þitt stjórnar notendum, gagnaaðgangi, breytingum á gagnaskema og varðveislustillingum. Nákvæm skipting ræðst af þjónustunni og samningnum. Biddu sérstaklega um hana.
Keyrðu ímyndaða endurheimtaræfingu fyrir samningsforritið. Mældu raunverulegan endurheimtartíma og greindu mögulegt gagnatap. Berðu niðurstöðuna saman við viðskiptakröfuna. Gátmerki með textanum „öryggisafrit virk“ er ekki sams konar staðfestingargagn.
Prófaðu líka brottnám aðgangs. Fjarlægðu ímyndaðan starfsmann úr auðkennisheimildinni og sannreyndu fyrirhugaða aðgangsbreytingu. Taktu virkar setur, stjórnandahlutverk og auðkenni sjálfvirkni með í hönnunina.
Tengdu innviðina við afhendingarkerfið
Innviðaskilgreiningar, umhverfisstillingar, afhendingarferli og forritskóði þurfa samræmdar breytingar. Agent ætti að skipuleggja út frá raunverulegu markumhverfi. Annars getur hann búið til uppsetningu sem stangast á við kröfur um net, auðkenni eða ábyrgð.
Hér mætast verkvangsverkfræði og hugbúnaðarverksmiðja. Verkvangurinn veitir studda getu og mörk. Afhendingarkerfið þarf að nota þau, framleiða staðfestingargögn og varðveita skýr skil til rekstrar. Haltu áfram í verkvangsverkfræði.
Gera æfinguna
Ímyndað verkfæri býr til opinberan vefgám og stýrðan PostgreSQL-gagnagrunn. Fyrirtækið vill aðgang fyrir starfsfólk og samningsgögn sem eru trúnaðarmál. Svaraðu sjö spurningunum um rekstur í þessari kennslustund. Merktu hvert svar sem sannreynt, vantar eða á ekki við, ásamt rökstuðningi. Tilgreindu hver bætir úr hverjum annmarka.
Sækja vinnublað (Markdown)Ef þú afvelur þennan reit eyðast allar framvinduupplýsingar sem eru vistaðar í þessum vafra.
Framvindan er geymd í þessum vafra. Enginn reikningur, engin rakning.