Одредете ја инфраструктурата надвор од прототипот
ЗавршеноОценете ги идентитетот, мрежите, податоците, обновувањето и работењето. Поврзете го генерираното распоредување со вистинските инфраструктурни барања на компанијата.
Објавува TaigaКако пишуваме
Проверете го разбирањетоГенерирана апликација работи исправно со управувана база на податоци. Кој чекор сè уште е потребен пред употреба со доверливи информации од компанијата?Направете ја вежбата
Што ќе научите
- Објаснете што контејнер и база на податоци не потврдуваат сами по себе.
- Утврдете ја одговорноста низ облакот, платформата, апликацијата и системите за испорака.
- Одредете кои докази се потребни пред прототип да обработува податоци на компанијата.
Почнете со генерираниот систем
Разгледајте измислена платформа за прототипи. Таа создава веб-контејнер, управувана PostgreSQL-база и јавен URL. Работниот тек работи исправно со примерни записи. Ова е корисен резултат: луѓето може да ја оценат функцијата пред да финансираат поголема имплементација.
Сега компанијата сака да чува доверливи договори и да го користи својот давател на идентитет за вработени. Потребниот систем се променил. Успешно распоредување контејнер не потврдува авторизација, одобрена обработка на податоци, можност за обновување или одговорност за услугата.
Различни развојни платформи обезбедуваат различни способности. Испитајте ги вистинската услуга и конфигурацијата. Не претпоставувајте дека секоја алатка за прототипи има исти ограничувања или дека познато име на облак ја задоволува политиката на компанијата.
Поставете седум прашања за продукција
| Област | Прашање | Докази што треба да се побараат |
|---|---|---|
| Идентитет | Кој може да се најавува, администрира и распоредува? | Интеграција на идентитет, мапирање улоги и тест при заминување на вработен |
| Мрежа | Кои услуги и складишта на податоци може да комуницираат? | Мрежен дизајн и проверени правила за пристап |
| Податоци | Каде се обработува и чува секоја копија? | Дијаграм на текот на податоци, услови на услугата и конфигурација |
| Тајни | Како се обезбедуваат и менуваат пристапните податоци? | Референци до тајни, правила за пристап и постапка за ротација |
| Испорака | Како прегледаниот код станува издание? | Заштитен процес за испорака и идентитет на артефактот |
| Обновување | Што може да се врати и во кои граници? | Цели за обновување и мерена вежба за враќање |
| Работење | Кој одговара при проблем и го финансира одржувањето? | Одговорно лице за услугата, надзор, постапка за инциденти и буџет |
Одговорите може да се потпираат на постојни услуги во организацијата. Не мора да создавате нов систем за идентитет или платформа за надзор за секоја апликација. Поврзете се со одобрените способности и запишете ги преостанатите празнини.
AWS Well-Architected ги разгледува заедно работењето, безбедноста, сигурноста, перформансите, трошокот и одржливоста. Ова е корисно потсетување дека функционално распоредување е само еден дел од архитектонската оцена. Прочитајте ја рамката.
Одредете граници меѓу околините
Идентификувајте ги развојните, тестните и продукциските ресурси. Одредете кои идентитети може да ги преминуваат овие граници. Не копирајте продукциски записи во погодна околина за преглед без одобрена постапка за обработка.
Испитајте ги и излезните врски и влезниот пристап. Приватна база сепак може преку апликацијата да испраќа податоци до јавна услуга за дневници. Повиците до модел од агентот за програмирање се друг тек што треба одделно да се оцени.
Запишете кој ги поседува сметката во облак, DNS, сертификатот, клучевите за шифрирање и договорниот однос за наплата. Проект што зависи од лична сметка на вработен што заминува има проблем со сопственоста дури и кога апликацискиот код е достапен.
Тестирајте ја поделбата на одговорности
Давател на управувана база може да управува со основната услуга додека вашата организација ги контролира корисниците, пристапот до податоци, промените на шемата и поставките за чување. Точната поделба зависи од услугата и договорот. Побарајте ја изречно.
За апликацијата за договори, извршете измислена вежба за враќање. Измерете го вистинското време за обновување и утврдете ја можната загуба на податоци. Споредете го резултатот со деловното барање. Поле означено „резервните копии се овозможени“ не е ист доказ.
Тестирајте и заминување на вработен. Отстранете измислен вработен од изворот на идентитет и проверете ја предвидената промена на пристапот. Вклучете ги активните сесии, администраторските улоги и идентитетите за автоматизација во дизајнот.
Поврзете ја инфраструктурата со системот за испорака
Дефинициите на инфраструктурата, конфигурацијата на околините, процесите за испорака и апликацискиот код бараат координирани промени. Агент треба да планира според вистинската целна околина. Инаку, може да генерира распоредување што е во судир со мрежните барања, барањата за идентитет или сопственоста.
Тука се среќаваат инженерството на платформи и фабриката за софтвер. Платформата обезбедува поддржани способности и граници. Системот за испорака мора да ги користи, да создава докази и да зачува јасно предавање на оперативните одговорности. Продолжете со инженерство на платформи.
Направете ја вежбата
Измислена алатка создава јавен веб-контејнер и управувана PostgreSQL-база. Компанијата сака пристап за вработени и доверливи записи за договори. Одговорете на седумте прашања за продукција во оваа лекција. Означете го секој одговор како проверен, недостасува или неприменлив, со причина. Наведете кој ја затвора секоја празнина.
Преземи работен лист (Markdown)Поништување на овој избор го брише целиот напредок зачуван во овој прелистувач.
Напредокот останува во овој прелистувач. Без сметка и следење.