Verificați ieșirea înainte de a depinde de un serviciu
TerminatSeparați proprietatea codului sursă de portabilitatea operațională. Testați exporturile, build-urile independente, accesul la infrastructură și dovezile necesare tranziției.
Publicat de TaigaCum scriem
Verificați ce ați înțelesOrganizația deține codul sursă. Ce dovezi suplimentare susțin portabilitatea operațională?Faceți exercițiul
Ce veți învăța
- Identificați activele și drepturile necesare operării fără un furnizor.
- Proiectați un exercițiu mic de ieșire înainte de apariția unei dependențe critice.
- Separați deciziile de export, tranziție și ștergere.
Definiți ce trebuie să rămână utilizabil
Proprietatea codului sursă este valoroasă. Este doar o parte a planului de ieșire.
Luați în considerare o aplicație fictivă al cărei cod sursă se află în depozitul companiei. Procesul de build descarcă un pachet privat de la furnizor. Producția folosește un cont cloud deținut de furnizor. Nimeni nu a consemnat procedura de restaurare a bazei de date.
Compania are codul, dar nu poate încă opera serviciul independent. Planul său de ieșire trebuie să acopere împreună drepturile, activele, accesul și cunoștințele.
Inventariați dependențele
| Activ sau responsabilitate | Întrebare pentru ieșire |
|---|---|
| Cod și istoric | Poate următoarea echipă accesa depozitul complet? |
| Pachete și licențe | Poate obține și folosi fiecare dependență necesară? |
| Date și scheme | Poate restaura înregistrări utilizabile, cu relațiile intacte? |
| Infrastructură și configurație | Poate recrea mediul și setările necesare? |
| Identități și secrete | Cine creează credențiale înlocuitoare și controlează accesul? |
| DNS și certificate | Cine poate muta endpointul public? |
| Dovezi și operare | Ce decizii, runbook-uri, teste și înregistrări de incidente rămân disponibile? |
Verificați formatele și domeniul exportului. Un export de documente lizibil nu păstrează neapărat fiecare relație, atașament sau înregistrare de execuție. Cereți un exemplu și inspectați-l cu persoanele care l-ar folosi.
Refaceți build-ul independent
Folosiți un mediu de testare sigur și date de exemplu aprobate. Dați unui inginer autorizat pachetul propus pentru predare. Cereți-i să construiască aplicația, să aplice configurația, să restaureze datele și să verifice o operațiune completă de afaceri.
Notați fiecare element lipsă și timpul necesar obținerii lui. Evitați furnizarea neobservată a cunoștințelor nedocumentate în timpul exercițiului. Scopul este identificarea lucrurilor care i-ar lipsi următoarei echipe.
Apoi examinați constrângerile tranziției: abonamente suprapuse, timp de transfer al datelor, acces la pachete, schimbări de identitate și disponibilitatea suportului. Includeți costurile în comparația între dezvoltare internă și achiziție.
Separați exportul de ștergere
Exportul produce o copie. Tranziția schimbă cine operează serviciul. Ștergerea elimină înregistrările specificate conform procesului convenit. Sunt decizii separate, cu dovezi diferite.
Definiți domeniul necesar de păstrare și ștergere cu responsabilii relevanți. Confirmați condițiile și procedurile actuale ale furnizorului. Nu ștergeți singura copie utilizabilă pentru recuperare înainte de verificarea sistemului destinatar.
Taiga documentează un proces administrativ de export și un proces separat de ștergere. Valorile secretelor sunt excluse din export. Predarea necesită, așadar, o metodă autorizată de recreare a secretelor necesare. Verificați conținutul actual al exportului în raport cu nevoile tranziției; nu presupuneți că este o copie de siguranță completă a aplicației.
Decideți ce dependențe sunt acceptabile
Portabilitatea nu cere eliminarea fiecărui serviciu gestionat. O dependență poate fi o alegere rezonabilă când valoarea, constrângerile și traseul tranziției sunt înțelese.
Consemnați dependențele acceptate, un responsabil și o condiție de reevaluare. Repetați exercițiul de ieșire după o schimbare importantă de arhitectură sau contract. Continuați cu un plan de adoptare care include aceste responsabilități de la început.
Faceți exercițiul
Un furnizor fictiv vă oferă un depozit Git și un export al bazei de date. Enumerați alte cinci elemente necesare pentru a rula aplicația independent. Alegeți unul și descrieți un test care ar dezvălui o dependență lipsă.
Descărcați fișa de lucru (Markdown)Debifarea acestei opțiuni șterge tot progresul salvat în acest browser.
Progresul rămâne în acest browser. Fără cont, fără urmărire.
Surse și lecturi suplimentare
- NIST: Secure Software Development Framework ↗
- Taiga docs: Data and privacy ↗
- Taiga docs: Integrations and environments ↗