Ceļš 04Nodarbība 4 / 10

Nosakiet infrastruktūru ārpus prototipa

Novērtējiet identitāti, tīklus, datus, atjaunošanu un ekspluatāciju. Saistiet ģenerēto izvietojumu ar uzņēmuma faktiskajām infrastruktūras prasībām.

Praktiķiem12 minPārskatīts

Publicē Kā mēs rakstām

Pārbaudiet savu izpratniĢenerēta lietotne darbojas pareizi ar pārvaldītu datubāzi. Kas vēl vajadzīgs pirms konfidenciāla lietojuma uzņēmumā?Izpildiet uzdevumu
Ģenerēta lietotne darbojas pareizi ar pārvaldītu datubāzi. Kas vēl vajadzīgs pirms konfidenciāla lietojuma uzņēmumā?

Ko apgūsiet

  • Izskaidrojiet, ko konteiners un datubāze paši par sevi nenodrošina.
  • Nosakiet atbildību starp mākoņa, platformas, lietotnes un piegādes sistēmām.
  • Nosakiet vajadzīgos pierādījumus, pirms prototips apstrādā uzņēmuma datus.

Sāciet ar ģenerēto sistēmu

Aplūkojiet izdomātu prototipu platformu. Tā izveido tīmekļa konteineru, pārvaldītu PostgreSQL datubāzi un publisku URL. Darbplūsma ar piemēra ierakstiem darbojas pareizi. Tas ir noderīgs rezultāts: cilvēki var novērtēt funkciju pirms plašāka īstenojuma finansēšanas.

Tagad uzņēmums vēlas glabāt konfidenciālus līgumus un izmantot savu darbinieku identitātes nodrošinātāju. Nepieciešamā sistēma ir mainījusies. Veiksmīga konteinera izvietošana nepierāda autorizāciju, apstiprinātu datu apstrādi, atjaunojamību vai atbildību par pakalpojumu.

Dažādas izstrādes platformas nodrošina dažādas iespējas. Pārbaudiet faktisko pakalpojumu un konfigurāciju. Nepieņemiet, ka visiem prototipu rīkiem ir vienādi ierobežojumi vai pazīstams mākoņa nosaukums izpilda uzņēmuma politiku.

Uzdodiet septiņus produkcijas jautājumus

JomaJautājumsPieprasāmie pierādījumi
IdentitāteKurš var pieslēgties, administrēt un izvietot?Identitātes integrācija, lomu atbilstība un piekļuves noņemšanas tests
TīklsKuri pakalpojumi un datu glabātuves var sazināties?Tīkla risinājums un pārbaudīti piekļuves noteikumi
DatiKur katra kopija tiek apstrādāta un glabāta?Datu plūsmas karte, pakalpojuma nosacījumi un konfigurācija
Slepenie datiKā piekļuves dati tiek sniegti un rotēti?Atsauces uz slepenajiem datiem, piekļuves noteikumi un rotācijas procedūra
PiegādeKā pārskatīts kods kļūst par laidienu?Aizsargāts pipeline un artefakta identitāte
AtjaunošanaKo var atjaunot un kādās robežās?Atjaunošanas mērķi un izmērītas atjaunošanas mācības
EkspluatācijaKurš reaģē uz kļūmēm un finansē uzturēšanu?Par pakalpojumu atbildīgais, uzraudzība, incidentu ceļš un budžets

Atbildes var izmantot esošus uzņēmuma pakalpojumus. Nav jāveido jauna identitātes sistēma vai uzraudzības platforma katrai lietotnei. Pievienojieties apstiprinātajām iespējām un reģistrējiet atlikušās nepilnības.

AWS Well-Architected kopā aplūko ekspluatāciju, drošību, uzticamību, veiktspēju, izmaksas un ilgtspēju. Tas noderīgi atgādina, ka darbojošs izvietojums ir tikai viena arhitektūras novērtējuma daļa. Lasiet ietvaru.

Nosakiet robežas starp vidēm

Identificējiet izstrādes, testa un produkcijas resursus. Nosakiet, kuras identitātes var šķērsot šīs robežas. Nekopējiet produkcijas ierakstus ērtā priekšskatījuma vidē bez apstiprināta apstrādes procesa.

Pārbaudiet izejošos savienojumus, ne tikai ienākošo piekļuvi. Privāta datubāze caur lietotni joprojām var piegādāt datus publiskam žurnālu pakalpojumam. Programmēšanas aģenta modeļa izsaukumi ir vēl viena atsevišķi vērtējama plūsma.

Reģistrējiet, kurš atbild par mākoņa kontu, DNS, sertifikātu, šifrēšanas atslēgām un norēķinu attiecībām. Projektam, kas atkarīgs no aizejoša darbinieka personiskā konta, ir atbildības problēma pat tad, ja lietotnes kods ir pieejams.

Pārbaudiet atbildības sadalījumu

Pārvaldītas datubāzes sniedzējs var ekspluatēt pamatpakalpojumu, kamēr jūsu organizācija kontrolē lietotājus, datu piekļuvi, shēmas izmaiņas un glabāšanas iestatījumus. Precīzais sadalījums ir atkarīgs no pakalpojuma un līguma. Prasiet to skaidri.

Līgumu lietotnei veiciet izdomātas atjaunošanas mācības. Izmēriet faktisko atjaunošanas laiku un nosakiet iespējamo datu zudumu. Salīdziniet rezultātu ar biznesa prasību. Atzīme „dublējumi ieslēgti“ nav tāds pats pierādījums.

Pārbaudiet arī piekļuves noņemšanu. Izņemiet izdomātu darbinieku no identitātes avota un pārbaudiet paredzēto piekļuves izmaiņu. Risinājumā iekļaujiet aktīvās sesijas, administratoru lomas un automatizācijas identitātes.

Saistiet infrastruktūru ar piegādes sistēmu

Infrastruktūras definīcijām, vides konfigurācijai, pipeline un lietotnes kodam vajag saskaņotas izmaiņas. Aģentam jāplāno pēc īstās mērķa vides. Citādi tas var ģenerēt izvietojumu, kas konfliktē ar tīkla, identitātes vai atbildības prasībām.

Šeit satiekas platformu inženierija un programmatūras ražotne. Platforma nodrošina atbalstītas iespējas un robežas. Piegādes sistēmai tās jāizmanto, jārada pierādījumi un jāsaglabā skaidra nodošana ekspluatācijai. Turpiniet ar platformu inženieriju.

Izpildiet uzdevumu

Izdomāts rīks izveido publisku tīmekļa konteineru un pārvaldītu PostgreSQL datubāzi. Uzņēmums vēlas darbinieku piekļuvi un konfidenciālus līgumu ierakstus. Atbildiet uz šīs nodarbības septiņiem produkcijas jautājumiem. Katru atbildi atzīmējiet kā pārbaudītu, trūkstošu vai nepiemērojamu ar pamatojumu. Nosauciet, kurš novērš katru nepilnību.

Lejupielādēt darblapu (Markdown)
Pārbaudiet savu izpratni ↑

Turpiniet mācīties

Avoti un papildu lasāmviela

Saistītā lasāmviela no Taiga

← Iepriekšējā nodarbība: Platformu inženierija MI izstrādei