Definujte infraštruktúru nad rámec prototypu
DokončenéPosúďte identitu, siete, údaje, obnovu a prevádzku. Prepojte vygenerované nasadenie so skutočnými požiadavkami firmy na infraštruktúru.
Vydáva TaigaAko píšeme
Overte si porozumenieVygenerovaná aplikácia funguje správne so spravovanou databázou. Ktorý krok je stále potrebný pred použitím s dôvernými firemnými údajmi?Vykonajte cvičenie
Čo sa naučíte
- Vysvetliť, čo kontajner a databáza samy osebe nepreukazujú.
- Určiť zodpovednosť medzi cloudom, platformou, aplikáciou a systémom dodávania.
- Definovať dôkazy potrebné pred spracovaním firemných údajov prototypom.
Začnite vygenerovaným systémom
Zvážte fiktívnu platformu na prototypy. Vytvorí webový kontajner, spravovanú databázu PostgreSQL a verejnú URL. Pracovný postup funguje správne s ukážkovými záznamami. Je to užitočný výsledok: ľudia môžu funkciu posúdiť pred financovaním väčšej implementácie.
Firma teraz chce ukladať dôverné zmluvy a používať svojho poskytovateľa identít zamestnancov. Požadovaný systém sa zmenil. Úspešné nasadenie kontajnera nepreukazuje autorizáciu, schválené spracovanie údajov, obnoviteľnosť ani zodpovednosť za službu.
Rôzne vývojové platformy poskytujú rôzne schopnosti. Preskúmajte skutočnú službu a konfiguráciu. Nepredpokladajte, že každý nástroj na prototypy má rovnaké obmedzenia alebo že známy názov cloudu spĺňa firemnú politiku.
Položte sedem produkčných otázok
| Oblasť | Otázka | Požadované dôkazy |
|---|---|---|
| Identita | Kto sa môže prihlásiť, spravovať a nasadzovať? | Integrácia identít, mapovanie rolí a test odobratia prístupu pri odchode |
| Sieť | Ktoré služby a úložiská údajov môžu komunikovať? | Návrh siete a overené pravidlá prístupu |
| Údaje | Kde sa každá kópia spracúva a uchováva? | Mapa tokov údajov, podmienky služby a konfigurácia |
| Tajné údaje | Ako sa poskytujú a rotujú prihlasovacie údaje? | Odkazy na tajné údaje, pravidlá prístupu a postup rotácie |
| Dodávanie | Ako sa skontrolovaný kód mení na vydanie? | Chránená pipeline a identita artefaktu |
| Obnova | Čo možno obnoviť a v akých medziach? | Ciele obnovy a merané cvičenie obnovy |
| Prevádzka | Kto reaguje na zlyhanie a financuje údržbu? | Osoba zodpovedná za službu, monitorovanie, postup riešenia incidentu a rozpočet |
Odpovede môžu využívať existujúce podnikové služby. Pre každú aplikáciu nemusíte budovať nový systém identít ani monitorovaciu platformu. Pripojte sa k schváleným schopnostiam a zaznamenajte zostávajúce nedostatky.
AWS Well-Architected posudzuje spoločne prevádzku, bezpečnosť, spoľahlivosť, výkon, náklady a udržateľnosť. Je to užitočná pripomienka, že fungujúce nasadenie je iba jednou časťou posúdenia architektúry. Prečítajte si rámec.
Definujte hranice medzi prostrediami
Určte vývojové, testovacie a produkčné zdroje. Definujte identity, ktoré môžu tieto hranice prekračovať. Nekopírujte produkčné záznamy do pohodlného náhľadového prostredia bez schváleného procesu spracovania.
Preskúmajte odchádzajúce spojenia aj prichádzajúci prístup. Aj súkromná databáza môže cez aplikáciu odosielať údaje do verejnej logovacej služby. Volania modelu programovacím agentom sú ďalším tokom na samostatné posúdenie.
Zaznamenajte, kto vlastní cloudový účet, DNS, certifikát, šifrovacie kľúče a fakturačný vzťah. Projekt závislý od osobného účtu odchádzajúceho zamestnanca má problém so zodpovednosťou aj vtedy, keď je zdrojový kód aplikácie dostupný.
Otestujte rozdelenie zodpovednosti
Poskytovateľ spravovanej databázy môže prevádzkovať základnú službu, zatiaľ čo vaša organizácia riadi používateľov, prístup k údajom, zmeny schémy a nastavenia uchovávania. Presné rozdelenie závisí od služby a zmluvy. Výslovne si ho vyžiadajte.
Pre aplikáciu zmlúv vykonajte fiktívne cvičenie obnovy. Zmerajte skutočný čas obnovy a určte možnú stratu údajov. Porovnajte výsledok s obchodnou požiadavkou. Začiarkavacie políčko „zálohy zapnuté“ neposkytuje rovnaký dôkaz.
Otestujte aj odobratie prístupu pri odchode zamestnanca. Odstráňte fiktívneho zamestnanca zo zdroja identít a overte zamýšľanú zmenu prístupu. Do návrhu zahrňte aktívne relácie, administrátorské roly a identity automatizácie.
Prepojte infraštruktúru so systémom dodávania
Definície infraštruktúry, konfigurácia prostredia, pipelines a kód aplikácie potrebujú koordinované zmeny. Agent má plánovať podľa skutočného cieľového prostredia. Inak môže vygenerovať nasadenie, ktoré je v rozpore s požiadavkami siete, identity alebo zodpovednosti.
Tu sa stretávajú platform engineering a softvérová továreň. Platforma poskytuje podporované schopnosti a hranice. Systém dodávania ich musí používať, vytvárať dôkazy a zachovať jasné odovzdanie do prevádzky. Pokračujte lekciou platform engineering.
Vykonajte cvičenie
Fiktívny nástroj vytvorí verejný webový kontajner a spravovanú databázu PostgreSQL. Firma chce prístup zamestnancov a dôverné zmluvné záznamy. Zodpovedajte sedem produkčných otázok z tejto lekcie. Každú odpoveď označte ako overenú, chýbajúcu alebo nerelevantnú s dôvodom. Pomenujte, kto odstráni každý nedostatok.
Stiahnuť pracovný list (Markdown)Zrušenie tohto výberu vymaže celý postup uložený v tomto prehliadači.
Postup zostáva v tomto prehliadači. Bez účtu a sledovania.