Apibrėžkite infrastruktūrą už prototipo ribų
BaigtaĮvertinkite tapatybes, tinklus, duomenis, atkūrimą ir eksploatavimą. Susiekite sugeneruotą diegimą su tikraisiais įmonės infrastruktūros reikalavimais.
Leidžia TaigaKaip rašome
Patikrinkite, ar supratoteSugeneruota programa teisingai veikia su valdoma duomenų baze. Kokio žingsnio dar reikia prieš naudojant konfidencialius įmonės duomenis?Atlikite užduotį
Ko išmoksite
- Paaiškinkite, ko vien konteineris ir duomenų bazė neįrodo.
- Nustatykite atsakomybę debesijos, platformos, programos ir pristatymo sistemose.
- Apibrėžkite įrodymus, reikalingus prieš prototipui pradedant tvarkyti įmonės duomenis.
Pradėkite nuo sugeneruotos sistemos
Apsvarstykite išgalvotą prototipų platformą. Ji sukuria žiniatinklio konteinerį, valdomą PostgreSQL duomenų bazę ir viešą URL. Darbo eiga teisingai veikia su pavyzdiniais įrašais. Tai naudingas rezultatas: žmonės gali įvertinti funkciją prieš finansuodami didesnį įgyvendinimą.
Dabar įmonė nori saugoti konfidencialias sutartis ir naudoti darbuotojų tapatybės teikėją. Reikiama sistema pasikeitė. Sėkmingas konteinerio diegimas neįrodo autorizavimo, patvirtinto duomenų tvarkymo, atkuriamumo ar atsakomybės už paslaugą.
Skirtingos kūrimo platformos suteikia skirtingas galimybes. Išnagrinėkite konkrečią paslaugą ir konfigūraciją. Nemanykite, kad visi prototipų įrankiai turi vienodas ribas ar kad pažįstamas debesijos pavadinimas atitinka įmonės taisykles.
Užduokite septynis produkcinės aplinkos klausimus
| Sritis | Klausimas | Kokius įrodymus gauti |
|---|---|---|
| Tapatybės | Kas gali prisijungti, administruoti ir diegti? | Tapatybių integracija, vaidmenų susiejimas ir prieigos panaikinimo testas |
| Tinklas | Kurios paslaugos ir duomenų saugyklos gali bendrauti? | Tinklo projektas ir patikrintos prieigos taisyklės |
| Duomenys | Kur apdorojama ir saugoma kiekviena kopija? | Duomenų srautų žemėlapis, paslaugos sąlygos ir konfigūracija |
| Paslaptys | Kaip pateikiami ir keičiami prisijungimo duomenys? | Nuorodos į paslaptis, prieigos taisyklės ir keitimo procedūra |
| Pristatymas | Kaip peržiūrėtas kodas tampa išleidžiama versija? | Apsaugotas konvejeris ir artefakto tapatybė |
| Atkūrimas | Ką galima atkurti ir kokiose ribose? | Atkūrimo tikslai ir išmatuotas atkūrimo pratimas |
| Eksploatavimas | Kas reaguoja į sutrikimus ir finansuoja priežiūrą? | Už paslaugą atsakingas asmuo, stebėsena, incidentų kelias ir biudžetas |
Atsakymams galima naudoti esamas organizacijos paslaugas. Kiekvienai programai nereikia kurti naujos tapatybių sistemos ar stebėsenos platformos. Prisijunkite prie patvirtintų galimybių ir užrašykite likusias spragas.
AWS Well-Architected kartu vertina eksploatavimą, saugumą, patikimumą, našumą, kainą ir tvarumą. Tai primena, kad veikiantis diegimas yra tik viena architektūros vertinimo dalis. Skaitykite aprašą.
Apibrėžkite aplinkų ribas
Nustatykite kūrimo, testavimo ir produkcinius išteklius. Apibrėžkite, kurios tapatybės gali peržengti šias ribas. Nekopijuokite produkcinių įrašų į patogią peržiūros aplinką be patvirtinto tvarkymo proceso.
Išnagrinėkite išeinančius ryšius, ne tik įeinančią prieigą. Privati duomenų bazė per programą vis tiek gali perduoti duomenis viešai žurnalų paslaugai. Programavimo agento kreipiniai į modelį yra dar vienas srautas, kurį reikia vertinti atskirai.
Užrašykite, kas valdo debesijos paskyrą, DNS, sertifikatą, šifravimo raktus ir atsiskaitymo santykius. Projektas, priklausantis nuo išeinančio darbuotojo asmeninės paskyros, turi atsakomybės problemą net tada, kai programos kodas prieinamas.
Išbandykite atsakomybių pasidalijimą
Valdomos duomenų bazės teikėjas gali eksploatuoti pagrindinę paslaugą, o jūsų organizacija valdyti naudotojus, prieigą prie duomenų, schemos pakeitimus ir saugojimo nustatymus. Tikslus pasidalijimas priklauso nuo paslaugos ir sutarties. Aiškiai jo paprašykite.
Sutarčių programai atlikite atkūrimo pratimą su išgalvotais duomenimis. Išmatuokite tikrąjį atkūrimo laiką ir nustatykite galimą duomenų praradimą. Palyginkite rezultatą su verslo reikalavimu. Žymimasis langelis „atsarginių kopijų kūrimas įjungtas“ nėra lygiavertis įrodymas.
Taip pat išbandykite prieigos panaikinimą darbuotojui išėjus. Pašalinkite išgalvotą darbuotoją iš tapatybės šaltinio ir patikrinkite numatytą prieigos pasikeitimą. Projektuodami įtraukite aktyvias sesijas, administratoriaus vaidmenis ir automatizavimo tapatybes.
Susiekite infrastruktūrą su pristatymo sistema
Infrastruktūros apibrėžimams, aplinkos konfigūracijai, konvejeriams ir programos kodui reikia suderintų pakeitimų. Agentas turi planuoti pagal tikrąją tikslinę aplinką. Antraip jis gali sugeneruoti diegimą, prieštaraujantį tinklo, tapatybių ar atsakomybės reikalavimams.
Čia susitinka platformų inžinerija ir programinės įrangos gamykla. Platforma suteikia palaikomas galimybes ir ribas. Pristatymo sistema turi jas naudoti, pateikti įrodymus ir išlaikyti aiškų perdavimą eksploatuoti. Toliau skaitykite apie platformų inžineriją.
Atlikite užduotį
Išgalvotas įrankis sukuria viešą žiniatinklio konteinerį ir valdomą PostgreSQL duomenų bazę. Įmonei reikia darbuotojų prieigos ir konfidencialių sutarčių įrašų. Atsakykite į septynis šios pamokos produkcinės aplinkos klausimus. Kiekvieną atsakymą pažymėkite kaip patikrintą, trūkstamą ar netaikomą ir nurodykite priežastį. Įvardykite, kas pašalins kiekvieną spragą.
Atsisiųsti užduoties lapą (Markdown)Atšaukus šį pasirinkimą ištrinama visa šioje naršyklėje išsaugota pažanga.
Pažanga lieka šioje naršyklėje. Be paskyros ir stebėjimo.