Kryptis 04Pamoka 4 / 10

Apibrėžkite infrastruktūrą už prototipo ribų

Įvertinkite tapatybes, tinklus, duomenis, atkūrimą ir eksploatavimą. Susiekite sugeneruotą diegimą su tikraisiais įmonės infrastruktūros reikalavimais.

Praktinis12 minPeržiūrėta

Leidžia Kaip rašome

Patikrinkite, ar supratoteSugeneruota programa teisingai veikia su valdoma duomenų baze. Kokio žingsnio dar reikia prieš naudojant konfidencialius įmonės duomenis?Atlikite užduotį
Sugeneruota programa teisingai veikia su valdoma duomenų baze. Kokio žingsnio dar reikia prieš naudojant konfidencialius įmonės duomenis?

Ko išmoksite

  • Paaiškinkite, ko vien konteineris ir duomenų bazė neįrodo.
  • Nustatykite atsakomybę debesijos, platformos, programos ir pristatymo sistemose.
  • Apibrėžkite įrodymus, reikalingus prieš prototipui pradedant tvarkyti įmonės duomenis.

Pradėkite nuo sugeneruotos sistemos

Apsvarstykite išgalvotą prototipų platformą. Ji sukuria žiniatinklio konteinerį, valdomą PostgreSQL duomenų bazę ir viešą URL. Darbo eiga teisingai veikia su pavyzdiniais įrašais. Tai naudingas rezultatas: žmonės gali įvertinti funkciją prieš finansuodami didesnį įgyvendinimą.

Dabar įmonė nori saugoti konfidencialias sutartis ir naudoti darbuotojų tapatybės teikėją. Reikiama sistema pasikeitė. Sėkmingas konteinerio diegimas neįrodo autorizavimo, patvirtinto duomenų tvarkymo, atkuriamumo ar atsakomybės už paslaugą.

Skirtingos kūrimo platformos suteikia skirtingas galimybes. Išnagrinėkite konkrečią paslaugą ir konfigūraciją. Nemanykite, kad visi prototipų įrankiai turi vienodas ribas ar kad pažįstamas debesijos pavadinimas atitinka įmonės taisykles.

Užduokite septynis produkcinės aplinkos klausimus

SritisKlausimasKokius įrodymus gauti
TapatybėsKas gali prisijungti, administruoti ir diegti?Tapatybių integracija, vaidmenų susiejimas ir prieigos panaikinimo testas
TinklasKurios paslaugos ir duomenų saugyklos gali bendrauti?Tinklo projektas ir patikrintos prieigos taisyklės
DuomenysKur apdorojama ir saugoma kiekviena kopija?Duomenų srautų žemėlapis, paslaugos sąlygos ir konfigūracija
PaslaptysKaip pateikiami ir keičiami prisijungimo duomenys?Nuorodos į paslaptis, prieigos taisyklės ir keitimo procedūra
PristatymasKaip peržiūrėtas kodas tampa išleidžiama versija?Apsaugotas konvejeris ir artefakto tapatybė
AtkūrimasKą galima atkurti ir kokiose ribose?Atkūrimo tikslai ir išmatuotas atkūrimo pratimas
EksploatavimasKas reaguoja į sutrikimus ir finansuoja priežiūrą?Už paslaugą atsakingas asmuo, stebėsena, incidentų kelias ir biudžetas

Atsakymams galima naudoti esamas organizacijos paslaugas. Kiekvienai programai nereikia kurti naujos tapatybių sistemos ar stebėsenos platformos. Prisijunkite prie patvirtintų galimybių ir užrašykite likusias spragas.

AWS Well-Architected kartu vertina eksploatavimą, saugumą, patikimumą, našumą, kainą ir tvarumą. Tai primena, kad veikiantis diegimas yra tik viena architektūros vertinimo dalis. Skaitykite aprašą.

Apibrėžkite aplinkų ribas

Nustatykite kūrimo, testavimo ir produkcinius išteklius. Apibrėžkite, kurios tapatybės gali peržengti šias ribas. Nekopijuokite produkcinių įrašų į patogią peržiūros aplinką be patvirtinto tvarkymo proceso.

Išnagrinėkite išeinančius ryšius, ne tik įeinančią prieigą. Privati duomenų bazė per programą vis tiek gali perduoti duomenis viešai žurnalų paslaugai. Programavimo agento kreipiniai į modelį yra dar vienas srautas, kurį reikia vertinti atskirai.

Užrašykite, kas valdo debesijos paskyrą, DNS, sertifikatą, šifravimo raktus ir atsiskaitymo santykius. Projektas, priklausantis nuo išeinančio darbuotojo asmeninės paskyros, turi atsakomybės problemą net tada, kai programos kodas prieinamas.

Išbandykite atsakomybių pasidalijimą

Valdomos duomenų bazės teikėjas gali eksploatuoti pagrindinę paslaugą, o jūsų organizacija valdyti naudotojus, prieigą prie duomenų, schemos pakeitimus ir saugojimo nustatymus. Tikslus pasidalijimas priklauso nuo paslaugos ir sutarties. Aiškiai jo paprašykite.

Sutarčių programai atlikite atkūrimo pratimą su išgalvotais duomenimis. Išmatuokite tikrąjį atkūrimo laiką ir nustatykite galimą duomenų praradimą. Palyginkite rezultatą su verslo reikalavimu. Žymimasis langelis „atsarginių kopijų kūrimas įjungtas“ nėra lygiavertis įrodymas.

Taip pat išbandykite prieigos panaikinimą darbuotojui išėjus. Pašalinkite išgalvotą darbuotoją iš tapatybės šaltinio ir patikrinkite numatytą prieigos pasikeitimą. Projektuodami įtraukite aktyvias sesijas, administratoriaus vaidmenis ir automatizavimo tapatybes.

Susiekite infrastruktūrą su pristatymo sistema

Infrastruktūros apibrėžimams, aplinkos konfigūracijai, konvejeriams ir programos kodui reikia suderintų pakeitimų. Agentas turi planuoti pagal tikrąją tikslinę aplinką. Antraip jis gali sugeneruoti diegimą, prieštaraujantį tinklo, tapatybių ar atsakomybės reikalavimams.

Čia susitinka platformų inžinerija ir programinės įrangos gamykla. Platforma suteikia palaikomas galimybes ir ribas. Pristatymo sistema turi jas naudoti, pateikti įrodymus ir išlaikyti aiškų perdavimą eksploatuoti. Toliau skaitykite apie platformų inžineriją.

Atlikite užduotį

Išgalvotas įrankis sukuria viešą žiniatinklio konteinerį ir valdomą PostgreSQL duomenų bazę. Įmonei reikia darbuotojų prieigos ir konfidencialių sutarčių įrašų. Atsakykite į septynis šios pamokos produkcinės aplinkos klausimus. Kiekvieną atsakymą pažymėkite kaip patikrintą, trūkstamą ar netaikomą ir nurodykite priežastį. Įvardykite, kas pašalins kiekvieną spragą.

Atsisiųsti užduoties lapą (Markdown)
Patikrinkite, ar supratote ↑

Mokykitės toliau

Šaltiniai ir papildoma literatūra

Susijęs Taiga turinys

← Ankstesnė pamoka: Platformų inžinerija DI kūrimui