Verifique a saída antes de depender de um serviço
ConcluídoSepare propriedade do código-fonte de portabilidade operacional. Teste exportações, builds independentes, acesso à infraestrutura e as evidências necessárias para uma transição.
Publicado por TaigaComo escrevemos
Confira seu entendimentoSua organização é dona do código-fonte. Qual evidência adicional sustenta a portabilidade operacional?Faça o exercício
O que você vai aprender
- Identificar ativos e direitos necessários para operar sem um fornecedor.
- Projetar um pequeno exercício de saída antes de surgir uma dependência crítica.
- Separar decisões de exportação, transição e exclusão.
Defina o que deve continuar utilizável
A propriedade do código-fonte é valiosa. Ela é apenas uma parte de um plano de saída.
Considere uma aplicação fictícia cujo código está no repositório da empresa. O build baixa um pacote privado do fornecedor. A produção usa uma conta de nuvem do fornecedor. Ninguém registrou o procedimento de restauração do banco de dados.
A empresa tem o código, mas ainda não consegue operar o serviço de forma independente. Seu plano de saída deve cobrir direitos, ativos, acesso e conhecimento em conjunto.
Faça um inventário das dependências
| Ativo ou responsabilidade | Pergunta sobre a saída |
|---|---|
| Código e histórico | A próxima equipe consegue acessar o repositório completo? |
| Pacotes e licenças | Ela consegue obter e usar todas as dependências necessárias? |
| Dados e schemas | Ela consegue restaurar registros utilizáveis com as relações preservadas? |
| Infraestrutura e configuração | Ela consegue recriar o ambiente e as configurações necessárias? |
| Identidades e segredos | Quem cria credenciais substitutas e controla o acesso? |
| DNS e certificados | Quem pode mover o endpoint público? |
| Evidências e operação | Quais decisões, runbooks, testes e registros de incidentes continuam disponíveis? |
Verifique os formatos e o escopo da exportação. Uma exportação de documentos legível não preserva necessariamente todas as relações, anexos ou registros de execução. Solicite uma amostra e inspecione-a com as pessoas que a usariam.
Faça um build independente
Use um ambiente seguro de teste e dados de exemplo aprovados. Entregue o pacote proposto de transferência a um engenheiro autorizado. Peça que faça o build da aplicação, aplique a configuração, restaure os dados e verifique uma operação completa de negócio.
Registre cada item ausente e quanto tempo leva para obtê-lo. Evite fornecer silenciosamente conhecimento não documentado durante o exercício. O objetivo é descobrir o que faltaria à próxima equipe.
Depois, examine as restrições da transição: assinaturas sobrepostas, tempo de transferência de dados, acesso a pacotes, mudanças de identidade e disponibilidade de suporte. Inclua esses custos na comparação entre construir e contratar.
Separe exportação de exclusão
A exportação produz uma cópia. A transição muda quem opera o serviço. A exclusão remove registros especificados pelo processo acordado. São decisões separadas com evidências diferentes.
Defina o escopo exigido de retenção e exclusão com os responsáveis relevantes. Confirme os termos e procedimentos atuais do fornecedor. Não exclua a única cópia utilizável de recuperação antes de verificar o sistema que a recebe.
A Taiga documenta um processo administrativo de exportação e um processo separado de apagamento. Valores de segredos são excluídos da exportação. Portanto, a transferência precisa de um meio autorizado de recriar os segredos necessários. Verifique o conteúdo atual da exportação diante das suas necessidades de transição; não presuma que seja um backup completo da aplicação.
Decida quais dependências são aceitáveis
Portabilidade não exige remover todos os serviços gerenciados. Uma dependência pode ser uma escolha razoável quando seu valor, suas restrições e seu caminho de transição são conhecidos.
Registre as dependências aceitas, um responsável e uma condição de revisão. Repita o exercício de saída após uma mudança relevante de arquitetura ou contrato. Continue com um plano de adoção que inclua essas responsabilidades desde o início.
Faça o exercício
Um fornecedor fictício entrega um repositório Git e uma exportação do banco de dados. Liste cinco outros itens necessários para executar a aplicação de forma independente. Escolha um item e descreva um teste que revelaria uma dependência ausente.
Baixar planilha de exercício (Markdown)Desmarcar esta opção exclui todo o progresso salvo neste navegador.
O progresso fica neste navegador. Sem conta e sem rastreamento.
Fontes e leituras adicionais
- NIST: Secure Software Development Framework ↗
- Taiga docs: Data and privacy ↗
- Taiga docs: Integrations and environments ↗