Verifiser en vei ut før dere blir avhengige av en tjeneste
Skill eierskap til kildekode fra driftsmessig flyttbarhet. Test eksport, uavhengige bygg, infrastrukturtilgang og bevisene som trengs ved en overgang.
Publisert av TaigaSlik skriver vi
Dette lærer du
- Identifiser ressurser og rettigheter som trengs for drift uten en leverandør.
- Utform en liten exitøvelse før en kritisk avhengighet oppstår.
- Skill beslutninger om eksport, overgang og sletting.
Definer hva som må forbli brukbart
Eierskap til kildekode er verdifullt. Det er bare én del av en exitplan.
Se for deg en fiktiv applikasjon med kildekode i virksomhetens repository. Bygget laster ned en privat pakke fra leverandøren. Produksjon bruker en skykonto som leverandøren eier. Ingen har dokumentert prosedyren for å gjenopprette databasen.
Virksomheten har koden, men kan ennå ikke drifte tjenesten uavhengig. Exitplanen må dekke rettigheter, ressurser, tilgang og kunnskap samlet.
Kartlegg avhengighetene
| Ressurs eller ansvar | Spørsmål ved exit |
|---|---|
| Kode og historikk | Kan neste team få tilgang til hele repositoryet? |
| Pakker og lisenser | Kan teamet skaffe og bruke alle nødvendige avhengigheter? |
| Data og skjemaer | Kan teamet gjenopprette brukbare opplysninger med intakte relasjoner? |
| Infrastruktur og konfigurasjon | Kan teamet gjenskape miljøet og nødvendige innstillinger? |
| Identiteter og hemmeligheter | Hvem oppretter nye påloggingsopplysninger og styrer tilgang? |
| DNS og sertifikater | Hvem kan flytte det offentlige endepunktet? |
| Bevis og drift | Hvilke beslutninger, runbooks, tester og hendelsesregistreringer forblir tilgjengelige? |
Kontroller eksportformater og omfang. En lesbar dokumenteksport bevarer ikke nødvendigvis alle relasjoner, vedlegg eller kjøringsregistreringer. Be om et eksempel, og undersøk det sammen med dem som skal bruke det.
Gjennomfør en uavhengig gjenoppbygging
Bruk et trygt testmiljø og godkjente eksempeldata. Gi en autorisert utvikler den foreslåtte overleveringspakken. Be vedkommende bygge applikasjonen, bruke konfigurasjonen, gjenopprette dataene og verifisere én komplett forretningsoperasjon.
Registrer alt som mangler, og hvor lang tid det tar å skaffe det. Unngå å tilføre udokumentert kunnskap uten å registrere den under øvelsen. Formålet er å finne hva neste team ville manglet.
Undersøk deretter begrensninger ved overgangen: overlappende abonnementer, tid til dataoverføring, pakketilgang, identitetsendringer og tilgjengelig støtte. Ta med kostnadene i sammenligningen av å bygge og kjøpe.
Skill eksport fra sletting
Eksport produserer en kopi. Overgang endrer hvem som drifter tjenesten. Sletting fjerner bestemte opplysninger etter avtalt prosess. Dette er separate beslutninger med ulike bevis.
Definer nødvendig oppbevaring og omfanget av sletting med de relevante eierne. Bekreft leverandørens gjeldende vilkår og prosedyrer. Ikke slett den eneste brukbare gjenopprettingskopien før mottakersystemet er verifisert.
Taiga dokumenterer en administrativ eksportprosess og en separat sletteprosess. Hemmeligheters verdier er utelatt fra eksporten. Overleveringen trenger derfor en autorisert måte å gjenskape nødvendige hemmeligheter på. Verifiser dagens eksportinnhold mot overgangsbehovene. Ikke anta at det er en fullstendig sikkerhetskopi av applikasjonen.
Avgjør hvilke avhengigheter som er akseptable
Flyttbarhet krever ikke at alle forvaltede tjenester fjernes. En avhengighet kan være et rimelig valg når verdien, begrensningene og overgangsveien er forstått.
Registrer aksepterte avhengigheter, en eier og en betingelse for ny gjennomgang. Gjenta exitøvelsen etter en vesentlig arkitektur- eller kontraktsendring. Fortsett med en plan for innføring som tar med dette ansvaret fra starten.
Gjør øvelsen
En fiktiv leverandør gir dere et Git-repository og en databaseeksport. List opp fem andre ting dere trenger for å kjøre applikasjonen uavhengig. Velg én, og beskriv en test som ville avdekket en manglende avhengighet.
Last ned arbeidsark (Markdown)Kontroller forståelsen din
Kilder og videre lesning
- NIST: Secure Software Development Framework ↗
- Taiga docs: Data and privacy ↗
- Taiga docs: Integrations and environments ↗
Relatert lesning fra Taiga
Hvis du fjerner dette valget, slettes all fremdrift som er lagret i denne nettleseren.
Fremdriften blir i denne nettleseren. Ingen konto eller sporing.