Námsleið 04Kennslustund 4 / 10

Skilgreindu innviðina sem þarf umfram frumgerð

Metu auðkenni, net, gögn, endurheimt og rekstur. Tengdu tilbúna uppsetningu við raunverulegar innviðakröfur fyrirtækisins.

Hagnýting12 minYfirfarið

Gefið út af Hvernig við skrifum

Kannaðu skilning þinnForrit sem hefur verið búið til keyrir rétt með stýrðum gagnagrunni. Hvaða skref þarf enn áður en það er notað með trúnaðargögnum fyrirtækis?Gera æfinguna
Forrit sem hefur verið búið til keyrir rétt með stýrðum gagnagrunni. Hvaða skref þarf enn áður en það er notað með trúnaðargögnum fyrirtækis?

Það sem þú lærir

  • Útskýra hvað gámur og gagnagrunnur staðfesta ekki ein og sér.
  • Tilgreina ábyrgð í skýja-, verkvangs-, forrita- og afhendingarkerfum.
  • Skilgreina staðfestingargögn sem þarf áður en frumgerð meðhöndlar gögn fyrirtækis.

Byrjaðu á kerfinu sem var búið til

Skoðum ímyndaðan frumgerðarverkvang. Hann býr til vefgám, stýrðan PostgreSQL-gagnagrunn og opinbera vefslóð. Verkferlið keyrir rétt með dæmigerðum prófunarfærslum. Þetta er gagnleg niðurstaða: fólk getur metið virknina áður en stærri útfærsla er fjármögnuð.

Nú vill fyrirtækið geyma trúnaðarsamninga og nota auðkennisveitu starfsfólks. Kerfið sem þarf hefur breyst. Uppsetning gáms sem tekst staðfestir ekki heimildaprófun, samþykkta meðhöndlun gagna, endurheimtarmöguleika eða ábyrgð á þjónustunni.

Mismunandi þróunarverkvangar veita ólíka getu. Skoðaðu raunverulega þjónustu og stillingar. Ekki gera ráð fyrir að öll frumgerðarverkfæri hafi sömu takmarkanir eða að kunnuglegt heiti skýjaveitu uppfylli stefnu fyrirtækisins.

Spyrðu sjö spurninga um rekstur

SviðSpurningStaðfestingargögn sem þarf að biðja um
AuðkenniHver getur skráð sig inn, annast stjórn og sett hugbúnað í rekstur?Samþætting auðkenna, vörpun hlutverka og próf á brottnámi aðgangs
NetHvaða þjónustur og gagnageymslur mega eiga samskipti?Nethönnun og sannreyndar aðgangsreglur
GögnHvar er unnið úr hverju afriti og hvar er það varðveitt?Kort af gagnaflæði, þjónustuskilmálar og stillingar
LeyndarmálHvernig eru aðgangsupplýsingar afhentar og endurnýjaðar?Tilvísanir í leyndarmál, aðgangsreglur og endurnýjunarferli
AfhendingHvernig verður yfirfarinn kóði að útgáfu?Varið afhendingarferli og auðkenni artefakts
EndurheimtHvað er hægt að endurheimta og innan hvaða marka?Endurheimtarmarkmið og mæld endurheimtaræfing
ReksturHver bregst við bilun og fjármagnar viðhald?Ábyrgðaraðili þjónustu, vöktun, viðbragðsleið fyrir atvik og fjárhagsáætlun

Svörin geta byggt á núverandi fyrirtækjaþjónustum. Þú þarft ekki að smíða nýtt auðkenniskerfi eða vöktunarverkvang fyrir hvert forrit. Tengdu við samþykkta getu og skráðu annmarkana sem sitja eftir.

AWS Well-Architected fjallar saman um rekstur, öryggi, áreiðanleika, afköst, kostnað og sjálfbærni. Það minnir á að uppsetning sem virkar er aðeins einn hluti af mati á högun. Lestu rammann.

Skilgreindu mörk milli umhverfa

Tilgreindu tilföng þróunar-, prófunar- og rekstrarumhverfa. Skilgreindu hvaða auðkenni mega fara yfir þessi mörk. Ekki afrita færslur úr rekstri í þægilegt forskoðunarumhverfi án samþykkts meðhöndlunarferlis.

Skoðaðu tengingar út úr kerfinu jafnt sem aðgang inn í það. Lokaður gagnagrunnur getur samt sent gögn til opinberrar annálaþjónustu í gegnum forritið. Köll forritunaragents til líkans eru annað gagnaflæði sem þarf að meta sérstaklega.

Skráðu hver ber ábyrgð á skýjareikningnum, DNS, vottorði, dulkóðunarlyklum og viðskiptasambandinu vegna reikninga. Verkefni sem byggir á einkareikningi starfsmanns sem er að hætta hefur ábyrgðarvanda þótt forritskóðinn sé tiltækur.

Prófaðu ábyrgðarskiptinguna

Veitandi stýrðs gagnagrunns kann að reka undirliggjandi þjónustu á meðan fyrirtækið þitt stjórnar notendum, gagnaaðgangi, breytingum á gagnaskema og varðveislustillingum. Nákvæm skipting ræðst af þjónustunni og samningnum. Biddu sérstaklega um hana.

Keyrðu ímyndaða endurheimtaræfingu fyrir samningsforritið. Mældu raunverulegan endurheimtartíma og greindu mögulegt gagnatap. Berðu niðurstöðuna saman við viðskiptakröfuna. Gátmerki með textanum „öryggisafrit virk“ er ekki sams konar staðfestingargagn.

Prófaðu líka brottnám aðgangs. Fjarlægðu ímyndaðan starfsmann úr auðkennisheimildinni og sannreyndu fyrirhugaða aðgangsbreytingu. Taktu virkar setur, stjórnandahlutverk og auðkenni sjálfvirkni með í hönnunina.

Tengdu innviðina við afhendingarkerfið

Innviðaskilgreiningar, umhverfisstillingar, afhendingarferli og forritskóði þurfa samræmdar breytingar. Agent ætti að skipuleggja út frá raunverulegu markumhverfi. Annars getur hann búið til uppsetningu sem stangast á við kröfur um net, auðkenni eða ábyrgð.

Hér mætast verkvangsverkfræði og hugbúnaðarverksmiðja. Verkvangurinn veitir studda getu og mörk. Afhendingarkerfið þarf að nota þau, framleiða staðfestingargögn og varðveita skýr skil til rekstrar. Haltu áfram í verkvangsverkfræði.

Gera æfinguna

Ímyndað verkfæri býr til opinberan vefgám og stýrðan PostgreSQL-gagnagrunn. Fyrirtækið vill aðgang fyrir starfsfólk og samningsgögn sem eru trúnaðarmál. Svaraðu sjö spurningunum um rekstur í þessari kennslustund. Merktu hvert svar sem sannreynt, vantar eða á ekki við, ásamt rökstuðningi. Tilgreindu hver bætir úr hverjum annmarka.

Sækja vinnublað (Markdown)
Kannaðu skilning þinn ↑

Halda áfram að læra

Heimildir og frekara lesefni

Tengt lesefni frá Taiga

← Fyrri kennslustund: Verkvangsverkfræði fyrir þróun með gervigreind