Verifica l'uscita prima di dipendere da un servizio
CompletatoSepara proprietà del codice sorgente e portabilità operativa. Prova esportazioni, build indipendenti, accesso infrastrutturale e prove necessarie alla transizione.
Pubblicato da TaigaCome scriviamo
Verifica cosa hai capitoL'organizzazione possiede il codice sorgente. Quale altra prova sostiene la portabilità operativa?Svolgi l'esercizio
Cosa imparerai
- Individuare risorse e diritti necessari per operare senza un fornitore.
- Progettare una piccola esercitazione di uscita prima che nasca una dipendenza critica.
- Separare decisioni di esportazione, transizione ed eliminazione.
Definisci cosa deve restare utilizzabile
La proprietà del codice sorgente ha valore. È solo una parte di un piano di uscita.
Considera un’applicazione fittizia il cui sorgente è nel repository aziendale. La build scarica un pacchetto privato dal fornitore. La produzione usa un account cloud del fornitore. Nessuno ha documentato la procedura di ripristino del database.
L’azienda ha il codice, ma non può ancora gestire il servizio in autonomia. Il piano di uscita deve coprire insieme diritti, risorse, accessi e conoscenze.
Fai l’inventario delle dipendenze
| Risorsa o responsabilità | Domanda sull’uscita |
|---|---|
| Codice e cronologia | Il prossimo team può accedere al repository completo? |
| Pacchetti e licenze | Può ottenere e usare ogni dipendenza richiesta? |
| Dati e schemi | Può ripristinare record utilizzabili con relazioni integre? |
| Infrastruttura e configurazione | Può ricreare l’ambiente e le impostazioni necessarie? |
| Identità e segreti | Chi crea credenziali sostitutive e controlla l’accesso? |
| DNS e certificati | Chi può spostare l’endpoint pubblico? |
| Prove e gestione operativa | Quali decisioni, runbook, test e registrazioni degli incidenti restano disponibili? |
Verifica formati e ambito dell’esportazione. Un’esportazione leggibile dei documenti non conserva necessariamente ogni relazione, allegato o registrazione di esecuzione. Richiedi un campione ed esaminalo con le persone che lo useranno.
Esegui una build indipendente
Usa un ambiente di test sicuro e dati di esempio approvati. Consegna il pacchetto di passaggio proposto a un ingegnere autorizzato. Chiedigli di compilare l’applicazione, applicare la configurazione, ripristinare i dati e verificare un’operazione aziendale completa.
Registra ogni elemento mancante e il tempo necessario per ottenerlo. Evita di fornire tacitamente conoscenze non documentate durante l’esercitazione. Lo scopo è trovare ciò che mancherebbe al prossimo team.
Esamina poi i vincoli della transizione: abbonamenti sovrapposti, tempo di trasferimento dei dati, accesso ai pacchetti, modifiche alle identità e disponibilità dell’assistenza. Includi i costi nel confronto tra costruzione interna e acquisto.
Separa esportazione ed eliminazione
L’esportazione produce una copia. La transizione cambia chi gestisce il servizio. L’eliminazione rimuove record specifici secondo il processo concordato. Sono decisioni separate con prove diverse.
Definisci conservazione richiesta e ambito dell’eliminazione con i responsabili pertinenti. Conferma condizioni e procedure attuali del fornitore. Non eliminare l’unica copia di recupero utilizzabile prima di aver verificato il sistema ricevente.
Taiga documenta un processo amministrativo di esportazione e uno separato di cancellazione. I valori dei segreti sono esclusi dall’esportazione. Il passaggio richiede quindi un modo autorizzato per ricreare i segreti necessari. Verifica i contenuti attuali dell’esportazione rispetto alle esigenze di transizione; non presumere che sia un backup completo dell’applicazione.
Decidi quali dipendenze sono accettabili
La portabilità non richiede di eliminare ogni servizio gestito. Una dipendenza può essere una scelta ragionevole quando valore, vincoli e percorso di transizione sono compresi.
Registra le dipendenze accettate, un responsabile e una condizione di revisione. Ripeti l’esercitazione di uscita dopo modifiche architetturali o contrattuali rilevanti. Prosegui con un piano di adozione che includa queste responsabilità fin dall’inizio.
Svolgi l'esercizio
Un fornitore fittizio consegna un repository Git e un'esportazione del database. Elenca altri cinque elementi necessari per gestire l'applicazione in autonomia. Scegline uno e descrivi un test che rivelerebbe una dipendenza mancante.
Scarica la scheda di lavoro (Markdown)Deselezionare questa opzione elimina tutti i progressi salvati nel browser.
I progressi restano in questo browser. Nessun account, nessun tracciamento.
Fonti e approfondimenti
- NIST: Secure Software Development Framework ↗
- Taiga docs: Data and privacy ↗
- Taiga docs: Integrations and environments ↗