Nosakiet infrastruktūru ārpus prototipa
PabeigtsNovērtējiet identitāti, tīklus, datus, atjaunošanu un ekspluatāciju. Saistiet ģenerēto izvietojumu ar uzņēmuma faktiskajām infrastruktūras prasībām.
Publicē TaigaKā mēs rakstām
Pārbaudiet savu izpratniĢenerēta lietotne darbojas pareizi ar pārvaldītu datubāzi. Kas vēl vajadzīgs pirms konfidenciāla lietojuma uzņēmumā?Izpildiet uzdevumu
Ko apgūsiet
- Izskaidrojiet, ko konteiners un datubāze paši par sevi nenodrošina.
- Nosakiet atbildību starp mākoņa, platformas, lietotnes un piegādes sistēmām.
- Nosakiet vajadzīgos pierādījumus, pirms prototips apstrādā uzņēmuma datus.
Sāciet ar ģenerēto sistēmu
Aplūkojiet izdomātu prototipu platformu. Tā izveido tīmekļa konteineru, pārvaldītu PostgreSQL datubāzi un publisku URL. Darbplūsma ar piemēra ierakstiem darbojas pareizi. Tas ir noderīgs rezultāts: cilvēki var novērtēt funkciju pirms plašāka īstenojuma finansēšanas.
Tagad uzņēmums vēlas glabāt konfidenciālus līgumus un izmantot savu darbinieku identitātes nodrošinātāju. Nepieciešamā sistēma ir mainījusies. Veiksmīga konteinera izvietošana nepierāda autorizāciju, apstiprinātu datu apstrādi, atjaunojamību vai atbildību par pakalpojumu.
Dažādas izstrādes platformas nodrošina dažādas iespējas. Pārbaudiet faktisko pakalpojumu un konfigurāciju. Nepieņemiet, ka visiem prototipu rīkiem ir vienādi ierobežojumi vai pazīstams mākoņa nosaukums izpilda uzņēmuma politiku.
Uzdodiet septiņus produkcijas jautājumus
| Joma | Jautājums | Pieprasāmie pierādījumi |
|---|---|---|
| Identitāte | Kurš var pieslēgties, administrēt un izvietot? | Identitātes integrācija, lomu atbilstība un piekļuves noņemšanas tests |
| Tīkls | Kuri pakalpojumi un datu glabātuves var sazināties? | Tīkla risinājums un pārbaudīti piekļuves noteikumi |
| Dati | Kur katra kopija tiek apstrādāta un glabāta? | Datu plūsmas karte, pakalpojuma nosacījumi un konfigurācija |
| Slepenie dati | Kā piekļuves dati tiek sniegti un rotēti? | Atsauces uz slepenajiem datiem, piekļuves noteikumi un rotācijas procedūra |
| Piegāde | Kā pārskatīts kods kļūst par laidienu? | Aizsargāts pipeline un artefakta identitāte |
| Atjaunošana | Ko var atjaunot un kādās robežās? | Atjaunošanas mērķi un izmērītas atjaunošanas mācības |
| Ekspluatācija | Kurš reaģē uz kļūmēm un finansē uzturēšanu? | Par pakalpojumu atbildīgais, uzraudzība, incidentu ceļš un budžets |
Atbildes var izmantot esošus uzņēmuma pakalpojumus. Nav jāveido jauna identitātes sistēma vai uzraudzības platforma katrai lietotnei. Pievienojieties apstiprinātajām iespējām un reģistrējiet atlikušās nepilnības.
AWS Well-Architected kopā aplūko ekspluatāciju, drošību, uzticamību, veiktspēju, izmaksas un ilgtspēju. Tas noderīgi atgādina, ka darbojošs izvietojums ir tikai viena arhitektūras novērtējuma daļa. Lasiet ietvaru.
Nosakiet robežas starp vidēm
Identificējiet izstrādes, testa un produkcijas resursus. Nosakiet, kuras identitātes var šķērsot šīs robežas. Nekopējiet produkcijas ierakstus ērtā priekšskatījuma vidē bez apstiprināta apstrādes procesa.
Pārbaudiet izejošos savienojumus, ne tikai ienākošo piekļuvi. Privāta datubāze caur lietotni joprojām var piegādāt datus publiskam žurnālu pakalpojumam. Programmēšanas aģenta modeļa izsaukumi ir vēl viena atsevišķi vērtējama plūsma.
Reģistrējiet, kurš atbild par mākoņa kontu, DNS, sertifikātu, šifrēšanas atslēgām un norēķinu attiecībām. Projektam, kas atkarīgs no aizejoša darbinieka personiskā konta, ir atbildības problēma pat tad, ja lietotnes kods ir pieejams.
Pārbaudiet atbildības sadalījumu
Pārvaldītas datubāzes sniedzējs var ekspluatēt pamatpakalpojumu, kamēr jūsu organizācija kontrolē lietotājus, datu piekļuvi, shēmas izmaiņas un glabāšanas iestatījumus. Precīzais sadalījums ir atkarīgs no pakalpojuma un līguma. Prasiet to skaidri.
Līgumu lietotnei veiciet izdomātas atjaunošanas mācības. Izmēriet faktisko atjaunošanas laiku un nosakiet iespējamo datu zudumu. Salīdziniet rezultātu ar biznesa prasību. Atzīme „dublējumi ieslēgti“ nav tāds pats pierādījums.
Pārbaudiet arī piekļuves noņemšanu. Izņemiet izdomātu darbinieku no identitātes avota un pārbaudiet paredzēto piekļuves izmaiņu. Risinājumā iekļaujiet aktīvās sesijas, administratoru lomas un automatizācijas identitātes.
Saistiet infrastruktūru ar piegādes sistēmu
Infrastruktūras definīcijām, vides konfigurācijai, pipeline un lietotnes kodam vajag saskaņotas izmaiņas. Aģentam jāplāno pēc īstās mērķa vides. Citādi tas var ģenerēt izvietojumu, kas konfliktē ar tīkla, identitātes vai atbildības prasībām.
Šeit satiekas platformu inženierija un programmatūras ražotne. Platforma nodrošina atbalstītas iespējas un robežas. Piegādes sistēmai tās jāizmanto, jārada pierādījumi un jāsaglabā skaidra nodošana ekspluatācijai. Turpiniet ar platformu inženieriju.
Izpildiet uzdevumu
Izdomāts rīks izveido publisku tīmekļa konteineru un pārvaldītu PostgreSQL datubāzi. Uzņēmums vēlas darbinieku piekļuvi un konfidenciālus līgumu ierakstus. Atbildiet uz šīs nodarbības septiņiem produkcijas jautājumiem. Katru atbildi atzīmējiet kā pārbaudītu, trūkstošu vai nepiemērojamu ar pamatojumu. Nosauciet, kurš novērš katru nepilnību.
Lejupielādēt darblapu (Markdown)Noņemot šo atzīmi, tiek dzēsts viss šajā pārlūkā saglabātais progress.
Progress paliek šajā pārlūkā. Bez konta un izsekošanas.