Verifique a saída antes de depender de um serviço
ConcluídoDistinga a propriedade do código-fonte da portabilidade operacional. Teste as exportações, os builds independentes, o acesso à infraestrutura e as evidências necessárias para uma transição.
Publicado por TaigaComo escrevemos
Verifique a sua compreensãoA sua organização é proprietária do código-fonte. Que evidência adicional sustenta a portabilidade operacional?Faça o exercício
O que vai aprender
- Identificar os recursos e direitos necessários para operar sem um fornecedor.
- Conceber um pequeno exercício de saída antes de se criar uma dependência crítica.
- Separar as decisões de exportação, transição e eliminação.
Defina o que deve continuar utilizável
A propriedade do código-fonte é valiosa. É apenas uma parte do plano de saída.
Considere uma aplicação fictícia cujo código está no repositório da empresa. O build descarrega um pacote privado do fornecedor. A produção usa uma conta cloud pertencente ao fornecedor. Ninguém registou o procedimento de restauro da base de dados.
A empresa tem o código, mas ainda não consegue operar o serviço de forma independente. O plano de saída deve abranger, em conjunto, direitos, recursos, acesso e conhecimento.
Faça o inventário das dependências
| Recurso ou responsabilidade | Pergunta sobre a saída |
|---|---|
| Código e histórico | A equipa seguinte consegue aceder ao repositório completo? |
| Pacotes e licenças | Consegue obter e utilizar todas as dependências necessárias? |
| Dados e esquemas | Consegue restaurar registos utilizáveis com as relações intactas? |
| Infraestrutura e configuração | Consegue recriar o ambiente e as definições necessárias? |
| Identidades e segredos | Quem cria as credenciais de substituição e controla o acesso? |
| DNS e certificados | Quem pode transferir o endpoint público? |
| Evidências e operação | Que decisões, runbooks, testes e registos de incidentes continuam disponíveis? |
Verifique os formatos e o âmbito da exportação. Uma exportação legível de documentos não preserva necessariamente todas as relações, anexos ou registos de execução. Peça uma amostra e examine-a com as pessoas que a utilizariam.
Faça um build independente
Use um ambiente de teste seguro e dados de exemplo aprovados. Entregue o conjunto de materiais de passagem proposto a um engenheiro autorizado. Peça-lhe que faça o build da aplicação, aplique a configuração, restaure os dados e verifique uma operação de negócio completa.
Registe cada elemento em falta e o tempo necessário para o obter. Durante o exercício, evite fornecer discretamente conhecimento não documentado. O objetivo é descobrir o que faltaria à equipa seguinte.
Examine depois as restrições da transição: subscrições sobrepostas, tempo de transferência de dados, acesso a pacotes, alterações de identidade e disponibilidade de suporte. Inclua estes custos na comparação entre desenvolver e comprar.
Separe a exportação da eliminação
A exportação produz uma cópia. A transição muda quem opera o serviço. A eliminação remove os registos especificados segundo o processo acordado. São decisões separadas, com evidências diferentes.
Defina com os responsáveis relevantes os requisitos de conservação e o âmbito da eliminação. Confirme as condições e os procedimentos atuais do fornecedor. Não elimine a única cópia de recuperação utilizável antes de verificar o sistema de destino.
A Taiga documenta um processo administrativo de exportação e um processo separado de apagamento. Os valores dos segredos não são incluídos na exportação. A passagem de responsabilidade precisa, por isso, de um meio autorizado para recriar os segredos necessários. Verifique o conteúdo atual da exportação face às necessidades da transição. Não presuma que é uma cópia de segurança completa da aplicação.
Decida que dependências são aceitáveis
A portabilidade não exige eliminar todos os serviços geridos. Uma dependência pode ser uma escolha razoável quando o seu valor, as suas restrições e o percurso de transição são compreendidos.
Registe as dependências aceites, um responsável e uma condição que desencadeie a revisão. Repita o exercício de saída após uma alteração relevante da arquitetura ou do contrato. Prossiga para um plano de adoção que inclua estas responsabilidades desde o início.
Faça o exercício
Um fornecedor fictício entrega-lhe um repositório Git e uma exportação da base de dados. Enumere outros cinco elementos necessários para operar a aplicação de forma independente. Escolha um e descreva um teste que revelaria uma dependência em falta.
Descarregar ficha (Markdown)Desmarcar esta opção elimina todo o progresso guardado neste browser.
O progresso fica neste browser. Sem conta nem rastreamento.
Fontes e leituras adicionais
- NIST: Secure Software Development Framework ↗
- Taiga docs: Data and privacy ↗
- Taiga docs: Integrations and environments ↗