Læringsløp 04Leksjon 4 / 10

Definer infrastrukturen utover prototypen

Vurder identitet, nettverk, data, gjenoppretting og drift. Knytt en generert utrulling til virksomhetens faktiske infrastrukturkrav.

Praktisk12 minGjennomgått

Publisert av Slik skriver vi

Dette lærer du

  • Forklar hva en container og en database ikke etablerer alene.
  • Finn eierskapet på tvers av sky, plattform, applikasjon og leveransesystemer.
  • Definer hvilke bevis som trengs før en prototype håndterer virksomhetens data.

Start med det genererte systemet

Se for deg en fiktiv prototypeplattform. Den oppretter en webcontainer, en forvaltet PostgreSQL-database og en offentlig URL. Arbeidsflyten kjører riktig med eksempeldata. Dette er et nyttig resultat: folk kan vurdere funksjonen før de finansierer en større implementasjon.

Nå vil virksomheten lagre konfidensielle kontrakter og bruke identitetsleverandøren for ansatte. Kravene til systemet har endret seg. En vellykket containerutrulling etablerer ikke autorisasjon, godkjent datahåndtering, gjenopprettingsevne eller eierskap til tjenesten.

Ulike utviklingsplattformer har ulike funksjoner. Undersøk den faktiske tjenesten og konfigurasjonen. Ikke anta at alle prototypeverktøy har de samme begrensningene, eller at navnet på en kjent skyleverandør oppfyller virksomhetens policy.

Still sju spørsmål om produksjon

OmrådeSpørsmålBevis dere bør be om
IdentitetHvem kan logge inn, administrere og rulle ut?Identitetsintegrasjon, rollekartlegging og test av avsluttet tilgang
NettverkHvilke tjenester og datalagre kan kommunisere?Nettverksdesign og verifiserte tilgangsregler
DataHvor behandles og oppbevares hver kopi?Dataflytkart, tjenestevilkår og konfigurasjon
HemmeligheterHvordan tilføres og roteres påloggingsopplysninger?Referanser til hemmeligheter, tilgangsregler og rotasjonsprosedyre
LeveranseHvordan blir gjennomgått kode til en utgivelse?Beskyttet pipeline og identitet for artefaktet
GjenopprettingHva kan gjenopprettes, og innenfor hvilke grenser?Gjenopprettingsmål og en målt gjenopprettingsøvelse
DriftHvem reagerer på feil og finansierer vedlikehold?Tjenesteeier, overvåking, varslingsvei ved hendelser og budsjett

Svarene kan bygge på eksisterende virksomhetstjenester. Dere trenger ikke bygge et nytt identitetssystem eller en ny overvåkingsplattform for hver applikasjon. Koble dere til de godkjente funksjonene, og dokumenter gapene som gjenstår.

AWS Well-Architected vurderer drift, sikkerhet, pålitelighet, ytelse, kostnad og bærekraft samlet. Dette minner oss om at en fungerende utrulling bare er én del av en arkitekturvurdering. Les rammeverket.

Definer grenser mellom miljøer

Identifiser ressurser for utvikling, test og produksjon. Definer hvilke identiteter som kan krysse disse grensene. Ikke kopier produksjonsdata til et praktisk forhåndsvisningsmiljø uten en godkjent håndteringsprosess.

Undersøk utgående forbindelser i tillegg til innkommende tilgang. En privat database kan fortsatt sende data til en offentlig loggtjeneste gjennom applikasjonen. Kodeagentens modellkall er en annen dataflyt som må vurderes separat.

Dokumenter hvem som eier skykontoen, DNS, sertifikatet, krypteringsnøklene og faktureringsforholdet. Et prosjekt som avhenger av den personlige kontoen til en ansatt som slutter, har et eierskapsproblem selv om applikasjonskoden er tilgjengelig.

Test ansvarsdelingen

En leverandør av en forvaltet database kan drifte den underliggende tjenesten, mens organisasjonen styrer brukere, datatilgang, skjemaendringer og oppbevaringsinnstillinger. Den nøyaktige delingen avhenger av tjenesten og avtalen. Be uttrykkelig om å få den beskrevet.

Gjennomfør en fiktiv gjenopprettingsøvelse for kontraktsapplikasjonen. Mål faktisk gjenopprettingstid, og identifiser mulig datatap. Sammenlign resultatet med virksomhetens krav. Et avkrysningsfelt merket «sikkerhetskopiering aktivert» er ikke tilsvarende bevis.

Test også avslutning av tilgang. Fjern en fiktiv ansatt fra identitetskilden, og verifiser den tilsiktede tilgangsendringen. Ta med aktive sesjoner, administratorroller og automatiseringsidentiteter i utformingen.

Koble infrastrukturen til leveransesystemet

Infrastrukturdefinisjoner, miljøkonfigurasjon, pipelines og applikasjonskode trenger samordnede endringer. En agent bør planlegge ut fra det faktiske målmiljøet. Ellers kan den generere en utrulling som strider mot krav til nettverk, identitet eller eierskap.

Her møtes platform engineering og en programvarefabrikk. Plattformen leverer støttede funksjoner og grenser. Leveransesystemet må bruke dem, produsere bevis og sikre en tydelig overlevering til drift. Fortsett med platform engineering.

Gjør øvelsen

Et fiktivt verktøy oppretter en offentlig webcontainer og en forvaltet PostgreSQL-database. Virksomheten vil gi ansatte tilgang og lagre konfidensielle kontraktsopplysninger. Besvar de sju produksjonsspørsmålene i denne leksjonen. Marker hvert svar som verifisert, manglende eller ikke relevant, med begrunnelse. Navngi hvem som lukker hvert gap.

Last ned arbeidsark (Markdown)

Kontroller forståelsen din

En generert applikasjon kjører riktig med en forvaltet database. Hva gjenstår før den kan brukes med konfidensielle virksomhetsdata?

Kilder og videre lesning

Relatert lesning fra Taiga