Definer infrastrukturen utover prototypen
Vurder identitet, nettverk, data, gjenoppretting og drift. Knytt en generert utrulling til virksomhetens faktiske infrastrukturkrav.
Publisert av TaigaSlik skriver vi
Dette lærer du
- Forklar hva en container og en database ikke etablerer alene.
- Finn eierskapet på tvers av sky, plattform, applikasjon og leveransesystemer.
- Definer hvilke bevis som trengs før en prototype håndterer virksomhetens data.
Start med det genererte systemet
Se for deg en fiktiv prototypeplattform. Den oppretter en webcontainer, en forvaltet PostgreSQL-database og en offentlig URL. Arbeidsflyten kjører riktig med eksempeldata. Dette er et nyttig resultat: folk kan vurdere funksjonen før de finansierer en større implementasjon.
Nå vil virksomheten lagre konfidensielle kontrakter og bruke identitetsleverandøren for ansatte. Kravene til systemet har endret seg. En vellykket containerutrulling etablerer ikke autorisasjon, godkjent datahåndtering, gjenopprettingsevne eller eierskap til tjenesten.
Ulike utviklingsplattformer har ulike funksjoner. Undersøk den faktiske tjenesten og konfigurasjonen. Ikke anta at alle prototypeverktøy har de samme begrensningene, eller at navnet på en kjent skyleverandør oppfyller virksomhetens policy.
Still sju spørsmål om produksjon
| Område | Spørsmål | Bevis dere bør be om |
|---|---|---|
| Identitet | Hvem kan logge inn, administrere og rulle ut? | Identitetsintegrasjon, rollekartlegging og test av avsluttet tilgang |
| Nettverk | Hvilke tjenester og datalagre kan kommunisere? | Nettverksdesign og verifiserte tilgangsregler |
| Data | Hvor behandles og oppbevares hver kopi? | Dataflytkart, tjenestevilkår og konfigurasjon |
| Hemmeligheter | Hvordan tilføres og roteres påloggingsopplysninger? | Referanser til hemmeligheter, tilgangsregler og rotasjonsprosedyre |
| Leveranse | Hvordan blir gjennomgått kode til en utgivelse? | Beskyttet pipeline og identitet for artefaktet |
| Gjenoppretting | Hva kan gjenopprettes, og innenfor hvilke grenser? | Gjenopprettingsmål og en målt gjenopprettingsøvelse |
| Drift | Hvem reagerer på feil og finansierer vedlikehold? | Tjenesteeier, overvåking, varslingsvei ved hendelser og budsjett |
Svarene kan bygge på eksisterende virksomhetstjenester. Dere trenger ikke bygge et nytt identitetssystem eller en ny overvåkingsplattform for hver applikasjon. Koble dere til de godkjente funksjonene, og dokumenter gapene som gjenstår.
AWS Well-Architected vurderer drift, sikkerhet, pålitelighet, ytelse, kostnad og bærekraft samlet. Dette minner oss om at en fungerende utrulling bare er én del av en arkitekturvurdering. Les rammeverket.
Definer grenser mellom miljøer
Identifiser ressurser for utvikling, test og produksjon. Definer hvilke identiteter som kan krysse disse grensene. Ikke kopier produksjonsdata til et praktisk forhåndsvisningsmiljø uten en godkjent håndteringsprosess.
Undersøk utgående forbindelser i tillegg til innkommende tilgang. En privat database kan fortsatt sende data til en offentlig loggtjeneste gjennom applikasjonen. Kodeagentens modellkall er en annen dataflyt som må vurderes separat.
Dokumenter hvem som eier skykontoen, DNS, sertifikatet, krypteringsnøklene og faktureringsforholdet. Et prosjekt som avhenger av den personlige kontoen til en ansatt som slutter, har et eierskapsproblem selv om applikasjonskoden er tilgjengelig.
Test ansvarsdelingen
En leverandør av en forvaltet database kan drifte den underliggende tjenesten, mens organisasjonen styrer brukere, datatilgang, skjemaendringer og oppbevaringsinnstillinger. Den nøyaktige delingen avhenger av tjenesten og avtalen. Be uttrykkelig om å få den beskrevet.
Gjennomfør en fiktiv gjenopprettingsøvelse for kontraktsapplikasjonen. Mål faktisk gjenopprettingstid, og identifiser mulig datatap. Sammenlign resultatet med virksomhetens krav. Et avkrysningsfelt merket «sikkerhetskopiering aktivert» er ikke tilsvarende bevis.
Test også avslutning av tilgang. Fjern en fiktiv ansatt fra identitetskilden, og verifiser den tilsiktede tilgangsendringen. Ta med aktive sesjoner, administratorroller og automatiseringsidentiteter i utformingen.
Koble infrastrukturen til leveransesystemet
Infrastrukturdefinisjoner, miljøkonfigurasjon, pipelines og applikasjonskode trenger samordnede endringer. En agent bør planlegge ut fra det faktiske målmiljøet. Ellers kan den generere en utrulling som strider mot krav til nettverk, identitet eller eierskap.
Her møtes platform engineering og en programvarefabrikk. Plattformen leverer støttede funksjoner og grenser. Leveransesystemet må bruke dem, produsere bevis og sikre en tydelig overlevering til drift. Fortsett med platform engineering.
Gjør øvelsen
Et fiktivt verktøy oppretter en offentlig webcontainer og en forvaltet PostgreSQL-database. Virksomheten vil gi ansatte tilgang og lagre konfidensielle kontraktsopplysninger. Besvar de sju produksjonsspørsmålene i denne leksjonen. Marker hvert svar som verifisert, manglende eller ikke relevant, med begrunnelse. Navngi hvem som lukker hvert gap.
Last ned arbeidsark (Markdown)Kontroller forståelsen din
Kilder og videre lesning
Relatert lesning fra Taiga
Hvis du fjerner dette valget, slettes all fremdrift som er lagret i denne nettleseren.
Fremdriften blir i denne nettleseren. Ingen konto eller sporing.