Определите инфраструктуру, необходимую после прототипа
ЗавершеноОцените идентификацию, сети, данные, восстановление и эксплуатацию. Сопоставьте сгенерированное развёртывание с реальными требованиями компании к инфраструктуре.
Издатель TaigaКак мы пишем
Проверьте пониманиеСгенерированное приложение правильно работает с управляемой базой данных. Что ещё нужно сделать до использования с конфиденциальными данными компании?Выполните упражнение
Чему вы научитесь
- Объяснить, чего сами по себе не обеспечивают контейнер и база данных.
- Определить ответственность за облако, платформу, приложение и системы поставки.
- Определить подтверждения, необходимые до обработки данных компании прототипом.
Начните со сгенерированной системы
Рассмотрим вымышленную платформу прототипирования. Она создаёт веб-контейнер, управляемую базу PostgreSQL и общедоступный URL. Рабочий процесс правильно выполняется с примерами записей. Это полезный результат: люди могут оценить функцию до финансирования более масштабной реализации.
Теперь компания хочет хранить конфиденциальные договоры и использовать свой сервис идентификации сотрудников. Требования к системе изменились. Успешное развёртывание контейнера не обеспечивает авторизацию, одобренное обращение с данными, возможность восстановления или назначение владельца сервиса.
Возможности платформ разработки различаются. Изучите конкретный сервис и его конфигурацию. Не считайте, что у всех инструментов прототипирования одинаковые ограничения или что знакомое название облака означает соответствие политике компании.
Задайте семь вопросов о production
| Область | Вопрос | Какие подтверждения запросить |
|---|---|---|
| Идентификация | Кто может входить в систему, администрировать её и выполнять развёртывание? | Интеграция идентификации, сопоставление ролей и тест отзыва доступа при увольнении |
| Сеть | Какие сервисы и хранилища данных могут взаимодействовать? | Схема сети и проверенные правила доступа |
| Данные | Где обрабатывается и хранится каждая копия? | Схема потоков данных, условия сервиса и конфигурация |
| Секреты | Как передаются и заменяются учётные данные? | Ссылки на секреты, правила доступа и процедура ротации |
| Поставка | Как проверенный код становится релизом? | Защищённый pipeline и идентификатор артефакта |
| Восстановление | Что можно восстановить и в каких пределах? | Целевые показатели восстановления и учебное восстановление с измерениями |
| Эксплуатация | Кто реагирует на сбои и финансирует сопровождение? | Владелец сервиса, мониторинг, порядок реагирования на инциденты и бюджет |
В ответах можно опираться на существующие корпоративные сервисы. Не нужно создавать новую систему идентификации или платформу мониторинга для каждого приложения. Подключитесь к одобренным возможностям и запишите оставшиеся пробелы.
AWS Well-Architected рассматривает эксплуатацию, безопасность, надёжность, производительность, стоимость и устойчивое развитие вместе. Это напоминает, что работающее развёртывание — лишь одна часть оценки архитектуры. Прочитать документ.
Определите границы между средами
Определите ресурсы разработки, тестирования и production. Укажите, какие учётные записи могут пересекать эти границы. Не копируйте записи production в удобную preview-среду без одобренного порядка обращения с данными.
Проверьте исходящие соединения, а не только входящий доступ. Приложение может передавать данные из закрытой базы в общедоступный сервис журналирования. Вызовы модели агентом разработки — ещё один поток, который нужно оценить отдельно.
Зафиксируйте, кто владеет облачным аккаунтом, DNS, сертификатом, ключами шифрования и договором на оплату сервиса. Зависимость проекта от личного аккаунта увольняющегося сотрудника создаёт проблему владения, даже если код приложения доступен.
Проверьте распределение ответственности
Поставщик управляемой базы данных может эксплуатировать сам сервис, а ваша организация — управлять пользователями, доступом к данным, изменениями схемы и настройками хранения. Точное распределение зависит от сервиса и договора. Запросите его явно.
Для приложения с договорами проведите учебное восстановление по вымышленному сценарию. Измерьте фактическое время восстановления и определите возможную потерю данных. Сравните результат с требованием бизнеса. Отметка «резервное копирование включено» не даёт такого же подтверждения.
Проверьте и отзыв доступа при увольнении. Удалите вымышленного сотрудника из источника идентификационных данных и проверьте ожидаемое изменение доступа. В проектировании учтите активные сессии, роли администраторов и учётные записи автоматизации.
Свяжите инфраструктуру с системой поставки
Определения инфраструктуры, конфигурация сред, pipelines и код приложения требуют согласованных изменений. Агент должен планировать работу с учётом реальной целевой среды. Иначе он может создать развёртывание, которое противоречит требованиям к сети, идентификации или владению.
Здесь встречаются platform engineering и software factory. Платформа предоставляет поддерживаемые возможности и ограничения. Система поставки должна использовать их, создавать подтверждающие материалы и обеспечивать понятную передачу в эксплуатацию. Продолжите с урока о platform engineering.
Выполните упражнение
Вымышленный инструмент создаёт общедоступный веб-контейнер и управляемую базу PostgreSQL. Компании нужен доступ для сотрудников и хранение конфиденциальных договоров. Ответьте на семь вопросов о production из этого урока. Для каждого ответа укажите: проверено, сведений нет или неприменимо с обоснованием. Назначьте ответственного за каждый пробел.
Скачать рабочий лист (Markdown)Если снять этот флажок, весь прогресс, сохранённый в этом браузере, будет удалён.
Прогресс остаётся в этом браузере. Без аккаунта и отслеживания.