Путь 04Тема 4 / 10

Определите инфраструктуру, необходимую после прототипа

Оцените идентификацию, сети, данные, восстановление и эксплуатацию. Сопоставьте сгенерированное развёртывание с реальными требованиями компании к инфраструктуре.

Практика12 минПроверено

Издатель Как мы пишем

Проверьте пониманиеСгенерированное приложение правильно работает с управляемой базой данных. Что ещё нужно сделать до использования с конфиденциальными данными компании?Выполните упражнение
Сгенерированное приложение правильно работает с управляемой базой данных. Что ещё нужно сделать до использования с конфиденциальными данными компании?

Чему вы научитесь

  • Объяснить, чего сами по себе не обеспечивают контейнер и база данных.
  • Определить ответственность за облако, платформу, приложение и системы поставки.
  • Определить подтверждения, необходимые до обработки данных компании прототипом.

Начните со сгенерированной системы

Рассмотрим вымышленную платформу прототипирования. Она создаёт веб-контейнер, управляемую базу PostgreSQL и общедоступный URL. Рабочий процесс правильно выполняется с примерами записей. Это полезный результат: люди могут оценить функцию до финансирования более масштабной реализации.

Теперь компания хочет хранить конфиденциальные договоры и использовать свой сервис идентификации сотрудников. Требования к системе изменились. Успешное развёртывание контейнера не обеспечивает авторизацию, одобренное обращение с данными, возможность восстановления или назначение владельца сервиса.

Возможности платформ разработки различаются. Изучите конкретный сервис и его конфигурацию. Не считайте, что у всех инструментов прототипирования одинаковые ограничения или что знакомое название облака означает соответствие политике компании.

Задайте семь вопросов о production

ОбластьВопросКакие подтверждения запросить
ИдентификацияКто может входить в систему, администрировать её и выполнять развёртывание?Интеграция идентификации, сопоставление ролей и тест отзыва доступа при увольнении
СетьКакие сервисы и хранилища данных могут взаимодействовать?Схема сети и проверенные правила доступа
ДанныеГде обрабатывается и хранится каждая копия?Схема потоков данных, условия сервиса и конфигурация
СекретыКак передаются и заменяются учётные данные?Ссылки на секреты, правила доступа и процедура ротации
ПоставкаКак проверенный код становится релизом?Защищённый pipeline и идентификатор артефакта
ВосстановлениеЧто можно восстановить и в каких пределах?Целевые показатели восстановления и учебное восстановление с измерениями
ЭксплуатацияКто реагирует на сбои и финансирует сопровождение?Владелец сервиса, мониторинг, порядок реагирования на инциденты и бюджет

В ответах можно опираться на существующие корпоративные сервисы. Не нужно создавать новую систему идентификации или платформу мониторинга для каждого приложения. Подключитесь к одобренным возможностям и запишите оставшиеся пробелы.

AWS Well-Architected рассматривает эксплуатацию, безопасность, надёжность, производительность, стоимость и устойчивое развитие вместе. Это напоминает, что работающее развёртывание — лишь одна часть оценки архитектуры. Прочитать документ.

Определите границы между средами

Определите ресурсы разработки, тестирования и production. Укажите, какие учётные записи могут пересекать эти границы. Не копируйте записи production в удобную preview-среду без одобренного порядка обращения с данными.

Проверьте исходящие соединения, а не только входящий доступ. Приложение может передавать данные из закрытой базы в общедоступный сервис журналирования. Вызовы модели агентом разработки — ещё один поток, который нужно оценить отдельно.

Зафиксируйте, кто владеет облачным аккаунтом, DNS, сертификатом, ключами шифрования и договором на оплату сервиса. Зависимость проекта от личного аккаунта увольняющегося сотрудника создаёт проблему владения, даже если код приложения доступен.

Проверьте распределение ответственности

Поставщик управляемой базы данных может эксплуатировать сам сервис, а ваша организация — управлять пользователями, доступом к данным, изменениями схемы и настройками хранения. Точное распределение зависит от сервиса и договора. Запросите его явно.

Для приложения с договорами проведите учебное восстановление по вымышленному сценарию. Измерьте фактическое время восстановления и определите возможную потерю данных. Сравните результат с требованием бизнеса. Отметка «резервное копирование включено» не даёт такого же подтверждения.

Проверьте и отзыв доступа при увольнении. Удалите вымышленного сотрудника из источника идентификационных данных и проверьте ожидаемое изменение доступа. В проектировании учтите активные сессии, роли администраторов и учётные записи автоматизации.

Свяжите инфраструктуру с системой поставки

Определения инфраструктуры, конфигурация сред, pipelines и код приложения требуют согласованных изменений. Агент должен планировать работу с учётом реальной целевой среды. Иначе он может создать развёртывание, которое противоречит требованиям к сети, идентификации или владению.

Здесь встречаются platform engineering и software factory. Платформа предоставляет поддерживаемые возможности и ограничения. Система поставки должна использовать их, создавать подтверждающие материалы и обеспечивать понятную передачу в эксплуатацию. Продолжите с урока о platform engineering.

Выполните упражнение

Вымышленный инструмент создаёт общедоступный веб-контейнер и управляемую базу PostgreSQL. Компании нужен доступ для сотрудников и хранение конфиденциальных договоров. Ответьте на семь вопросов о production из этого урока. Для каждого ответа укажите: проверено, сведений нет или неприменимо с обоснованием. Назначьте ответственного за каждый пробел.

Скачать рабочий лист (Markdown)
Проверьте понимание ↑

Продолжить обучение

Источники и дополнительные материалы

Связанные материалы Taiga

← Предыдущая тема: Platform engineering для разработки с ИИ