Cesta 04Lekcia 4 / 10

Definujte infraštruktúru nad rámec prototypu

Posúďte identitu, siete, údaje, obnovu a prevádzku. Prepojte vygenerované nasadenie so skutočnými požiadavkami firmy na infraštruktúru.

Praktická úroveň12 minSkontrolované

Vydáva Ako píšeme

Overte si porozumenieVygenerovaná aplikácia funguje správne so spravovanou databázou. Ktorý krok je stále potrebný pred použitím s dôvernými firemnými údajmi?Vykonajte cvičenie
Vygenerovaná aplikácia funguje správne so spravovanou databázou. Ktorý krok je stále potrebný pred použitím s dôvernými firemnými údajmi?

Čo sa naučíte

  • Vysvetliť, čo kontajner a databáza samy osebe nepreukazujú.
  • Určiť zodpovednosť medzi cloudom, platformou, aplikáciou a systémom dodávania.
  • Definovať dôkazy potrebné pred spracovaním firemných údajov prototypom.

Začnite vygenerovaným systémom

Zvážte fiktívnu platformu na prototypy. Vytvorí webový kontajner, spravovanú databázu PostgreSQL a verejnú URL. Pracovný postup funguje správne s ukážkovými záznamami. Je to užitočný výsledok: ľudia môžu funkciu posúdiť pred financovaním väčšej implementácie.

Firma teraz chce ukladať dôverné zmluvy a používať svojho poskytovateľa identít zamestnancov. Požadovaný systém sa zmenil. Úspešné nasadenie kontajnera nepreukazuje autorizáciu, schválené spracovanie údajov, obnoviteľnosť ani zodpovednosť za službu.

Rôzne vývojové platformy poskytujú rôzne schopnosti. Preskúmajte skutočnú službu a konfiguráciu. Nepredpokladajte, že každý nástroj na prototypy má rovnaké obmedzenia alebo že známy názov cloudu spĺňa firemnú politiku.

Položte sedem produkčných otázok

OblasťOtázkaPožadované dôkazy
IdentitaKto sa môže prihlásiť, spravovať a nasadzovať?Integrácia identít, mapovanie rolí a test odobratia prístupu pri odchode
SieťKtoré služby a úložiská údajov môžu komunikovať?Návrh siete a overené pravidlá prístupu
ÚdajeKde sa každá kópia spracúva a uchováva?Mapa tokov údajov, podmienky služby a konfigurácia
Tajné údajeAko sa poskytujú a rotujú prihlasovacie údaje?Odkazy na tajné údaje, pravidlá prístupu a postup rotácie
DodávanieAko sa skontrolovaný kód mení na vydanie?Chránená pipeline a identita artefaktu
ObnovaČo možno obnoviť a v akých medziach?Ciele obnovy a merané cvičenie obnovy
PrevádzkaKto reaguje na zlyhanie a financuje údržbu?Osoba zodpovedná za službu, monitorovanie, postup riešenia incidentu a rozpočet

Odpovede môžu využívať existujúce podnikové služby. Pre každú aplikáciu nemusíte budovať nový systém identít ani monitorovaciu platformu. Pripojte sa k schváleným schopnostiam a zaznamenajte zostávajúce nedostatky.

AWS Well-Architected posudzuje spoločne prevádzku, bezpečnosť, spoľahlivosť, výkon, náklady a udržateľnosť. Je to užitočná pripomienka, že fungujúce nasadenie je iba jednou časťou posúdenia architektúry. Prečítajte si rámec.

Definujte hranice medzi prostrediami

Určte vývojové, testovacie a produkčné zdroje. Definujte identity, ktoré môžu tieto hranice prekračovať. Nekopírujte produkčné záznamy do pohodlného náhľadového prostredia bez schváleného procesu spracovania.

Preskúmajte odchádzajúce spojenia aj prichádzajúci prístup. Aj súkromná databáza môže cez aplikáciu odosielať údaje do verejnej logovacej služby. Volania modelu programovacím agentom sú ďalším tokom na samostatné posúdenie.

Zaznamenajte, kto vlastní cloudový účet, DNS, certifikát, šifrovacie kľúče a fakturačný vzťah. Projekt závislý od osobného účtu odchádzajúceho zamestnanca má problém so zodpovednosťou aj vtedy, keď je zdrojový kód aplikácie dostupný.

Otestujte rozdelenie zodpovednosti

Poskytovateľ spravovanej databázy môže prevádzkovať základnú službu, zatiaľ čo vaša organizácia riadi používateľov, prístup k údajom, zmeny schémy a nastavenia uchovávania. Presné rozdelenie závisí od služby a zmluvy. Výslovne si ho vyžiadajte.

Pre aplikáciu zmlúv vykonajte fiktívne cvičenie obnovy. Zmerajte skutočný čas obnovy a určte možnú stratu údajov. Porovnajte výsledok s obchodnou požiadavkou. Začiarkavacie políčko „zálohy zapnuté“ neposkytuje rovnaký dôkaz.

Otestujte aj odobratie prístupu pri odchode zamestnanca. Odstráňte fiktívneho zamestnanca zo zdroja identít a overte zamýšľanú zmenu prístupu. Do návrhu zahrňte aktívne relácie, administrátorské roly a identity automatizácie.

Prepojte infraštruktúru so systémom dodávania

Definície infraštruktúry, konfigurácia prostredia, pipelines a kód aplikácie potrebujú koordinované zmeny. Agent má plánovať podľa skutočného cieľového prostredia. Inak môže vygenerovať nasadenie, ktoré je v rozpore s požiadavkami siete, identity alebo zodpovednosti.

Tu sa stretávajú platform engineering a softvérová továreň. Platforma poskytuje podporované schopnosti a hranice. Systém dodávania ich musí používať, vytvárať dôkazy a zachovať jasné odovzdanie do prevádzky. Pokračujte lekciou platform engineering.

Vykonajte cvičenie

Fiktívny nástroj vytvorí verejný webový kontajner a spravovanú databázu PostgreSQL. Firma chce prístup zamestnancov a dôverné zmluvné záznamy. Zodpovedajte sedem produkčných otázok z tejto lekcie. Každú odpoveď označte ako overenú, chýbajúcu alebo nerelevantnú s dôvodom. Pomenujte, kto odstráni každý nedostatok.

Stiahnuť pracovný list (Markdown)
Overte si porozumenie ↑

Pokračovať v učení

Zdroje a ďalšie čítanie

Súvisiace čítanie od Taigy

← Predchádzajúca lekcia: Platform engineering pre vývoj s AI