Overte odchod skôr, než sa stanete závislými od služby
DokončenéOdlíšte vlastníctvo zdrojového kódu od prevádzkovej prenositeľnosti. Otestujte exporty, nezávislé buildy, prístup k infraštruktúre a dôkazy potrebné na prechod.
Vydáva TaigaAko píšeme
Overte si porozumenieVaša organizácia vlastní zdrojový kód. Aký ďalší dôkaz podporuje prevádzkovú prenositeľnosť?Vykonajte cvičenie
Čo sa naučíte
- Určiť podklady a práva potrebné na prevádzku bez dodávateľa.
- Navrhnúť malé cvičenie odchodu pred vznikom kritickej závislosti.
- Oddeliť rozhodnutia o exporte, prechode a vymazaní.
Určte, čo musí zostať použiteľné
Vlastníctvo zdrojového kódu má hodnotu. Je však len jednou časťou plánu odchodu.
Predstavte si fiktívnu aplikáciu so zdrojovým kódom v repozitári firmy. Build sťahuje súkromný balík od dodávateľa. Produkcia používa cloudový účet dodávateľa. Nikto nezaznamenal postup obnovy databázy.
Firma má kód, ale službu zatiaľ nedokáže prevádzkovať nezávisle. Plán odchodu musí spoločne riešiť práva, podklady, prístup a znalosti.
Spíšte závislosti
| Podklad alebo zodpovednosť | Otázka pri odchode |
|---|---|
| Kód a história | Má ďalší tím prístup k celému repozitáru? |
| Balíky a licencie | Dokáže získať a používať každú potrebnú závislosť? |
| Údaje a schémy | Dokáže obnoviť použiteľné záznamy so zachovanými vzťahmi? |
| Infraštruktúra a konfigurácia | Dokáže znovu vytvoriť prostredie a potrebné nastavenia? |
| Identity a tajné údaje | Kto vytvorí náhradné prihlasovacie údaje a riadi prístup? |
| DNS a certifikáty | Kto môže presunúť verejný endpoint? |
| Dôkazy a prevádzka | Ktoré rozhodnutia, runbooky, testy a záznamy o incidentoch zostanú dostupné? |
Skontrolujte formáty a rozsah exportu. Čitateľný export dokumentov nemusí zachovať každý vzťah, prílohu ani záznam o vykonaní. Vyžiadajte si ukážku a preskúmajte ju s ľuďmi, ktorí ju budú používať.
Vykonajte nezávislý build
Použite bezpečné testovacie prostredie a schválené ukážkové údaje. Oprávnenému technikovi dajte navrhovaný balík na odovzdanie. Požiadajte ho, aby aplikáciu zostavil, nastavil konfiguráciu, obnovil údaje a overil jednu úplnú obchodnú operáciu.
Zaznamenajte každú chýbajúcu položku aj čas potrebný na jej získanie. Počas cvičenia nenápadne nedopĺňajte nezdokumentované znalosti. Cieľom je zistiť, čo by ďalšiemu tímu chýbalo.
Potom preskúmajte obmedzenia prechodu: súbežné predplatné, čas prenosu údajov, prístup k balíkom, zmeny identít a dostupnosť podpory. Zahrňte tieto náklady do porovnania vlastného riešenia a nákupu.
Oddeľte export od vymazania
Export vytvára kópiu. Prechod mení prevádzkovateľa služby. Vymazanie odstraňuje určené záznamy podľa dohodnutého postupu. Sú to samostatné rozhodnutia s odlišnými dôkazmi.
S príslušnými zodpovednými osobami určte požadované uchovávanie a rozsah vymazania. Potvrďte aktuálne podmienky a postupy dodávateľa. Nevymažte jedinú použiteľnú kópiu na obnovu pred overením prijímajúceho systému.
Taiga dokumentuje administratívny postup exportu a samostatný postup vymazania. Hodnoty tajných údajov export nezahŕňa. Odovzdanie preto potrebuje oprávnený spôsob opätovného vytvorenia potrebných tajných údajov. Overte aktuálny obsah exportu podľa potrieb prechodu. Nepredpokladajte, že ide o úplnú zálohu aplikácie.
Rozhodnite, ktoré závislosti sú prijateľné
Prenositeľnosť nevyžaduje odstránenie každej spravovanej služby. Závislosť môže byť rozumnou voľbou, ak rozumiete jej hodnote, obmedzeniam a spôsobu prechodu.
Zaznamenajte prijaté závislosti, zodpovednú osobu a podnet na opätovné posúdenie. Po významnej zmene architektúry alebo zmluvy zopakujte cvičenie odchodu. Pokračujte plánom zavedenia, ktorý zahŕňa tieto zodpovednosti od začiatku.
Vykonajte cvičenie
Fiktívny dodávateľ vám odovzdá Git repozitár a export databázy. Uveďte päť ďalších položiek potrebných na nezávislú prevádzku aplikácie. Vyberte jednu a opíšte test, ktorý by odhalil chýbajúcu závislosť.
Stiahnuť pracovný list (Markdown)Zrušenie tohto výberu vymaže celý postup uložený v tomto prehliadači.
Postup zostáva v tomto prehliadači. Bez účtu a sledovania.
Zdroje a ďalšie čítanie
- NIST: Secure Software Development Framework ↗
- Taiga docs: Data and privacy ↗
- Taiga docs: Integrations and environments ↗