Določite infrastrukturo onkraj prototipa
DokončanoOcenite identitete, omrežja, podatke, obnovo in delovanje. Ustvarjeno namestitev povežite z dejanskimi infrastrukturnimi zahtevami podjetja.
Izdajatelj TaigaKako pišemo
Preverite razumevanjeUstvarjena aplikacija pravilno deluje z upravljano podatkovno zbirko. Kateri korak je še potreben pred uporabo zaupnih podatkov podjetja?Opravite vajo
Kaj se boste naučili
- Pojasnite, česa vsebnik in podatkovna zbirka sama po sebi ne zagotavljata.
- Določite odgovornost med oblakom, platformo, aplikacijo in sistemi dobave.
- Določite dokazila, ki jih potrebujete, preden prototip obdeluje podatke podjetja.
Začnite z ustvarjenim sistemom
Oglejte si izmišljeno platformo za prototipe. Ustvari spletni vsebnik, upravljano podatkovno zbirko PostgreSQL in javni URL. Delovni tok s primeri zapisov deluje pravilno. To je uporaben rezultat: ljudje lahko ocenijo funkcijo, preden financirajo obsežnejšo izvedbo.
Zdaj želi podjetje hraniti zaupne pogodbe in uporabljati svojega ponudnika identitet zaposlenih. Zahtevani sistem se je spremenil. Uspešna namestitev vsebnika ne dokazuje avtorizacije, odobrenega ravnanja s podatki, možnosti obnove ali odgovornosti za storitev.
Različne razvojne platforme zagotavljajo različne zmožnosti. Preglejte dejansko storitev in konfiguracijo. Ne predpostavljajte, da imajo vsa orodja za prototipe enake omejitve ali da znano ime oblaka izpolnjuje pravila podjetja.
Zastavite sedem produkcijskih vprašanj
| Področje | Vprašanje | Zahtevana dokazila |
|---|---|---|
| Identiteta | Kdo se lahko prijavi, upravlja sistem in namešča? | Integracija identitete, preslikava vlog in test odvzema dostopa ob odhodu |
| Omrežje | Katere storitve in podatkovne shrambe lahko komunicirajo? | Zasnova omrežja in preverjena pravila dostopa |
| Podatki | Kje se vsaka kopija obdeluje in hrani? | Zemljevid tokov podatkov, pogoji storitve in konfiguracija |
| Skrivnosti | Kako se poverilnice zagotavljajo in menjajo? | Sklici na skrivnosti, pravila dostopa in postopek menjave |
| Dobava | Kako pregledana koda postane izdaja? | Zaščiten cevovod in identiteta artefakta |
| Obnova | Kaj je mogoče obnoviti in znotraj katerih omejitev? | Cilji obnove in izmerjena vaja obnove |
| Delovanje | Kdo se odziva na napake in financira vzdrževanje? | Odgovorni za storitev, spremljanje, pot obravnave incidentov in proračun |
Odgovori lahko uporabljajo obstoječe storitve podjetja. Za vsako aplikacijo vam ni treba zgraditi novega sistema identitet ali platforme za spremljanje. Povežite jo z odobrenimi zmožnostmi in zabeležite preostale vrzeli.
AWS Well-Architected skupaj obravnava delovanje, varnost, zanesljivost, zmogljivost, stroške in trajnost. To je uporaben opomnik, da je delujoča namestitev samo en del arhitekturne ocene. Preberite okvir.
Določite meje med okolji
Opredelite razvojne, testne in produkcijske vire. Določite, katere identitete lahko prehajajo te meje. Produkcijskih zapisov ne kopirajte v priročno predogledno okolje brez odobrenega postopka ravnanja s podatki.
Poleg vhodnega dostopa preglejte tudi izhodne povezave. Zasebna podatkovna zbirka lahko prek aplikacije še vedno pošilja podatke javni storitvi za beleženje. Klici modela agenta za programiranje so še en tok, ki ga je treba oceniti ločeno.
Zabeležite, kdo je odgovoren za račun v oblaku, DNS, potrdilo, šifrirne ključe in obračunsko razmerje. Projekt, odvisen od osebnega računa odhajajočega zaposlenega, ima težavo z odgovornostjo, tudi če je koda aplikacije na voljo.
Preizkusite delitev odgovornosti
Ponudnik upravljane podatkovne zbirke lahko upravlja osnovno storitev, vaša organizacija pa nadzoruje uporabnike, dostop do podatkov, spremembe sheme in nastavitve hrambe. Natančna delitev je odvisna od storitve in pogodbe. Izrecno jo zahtevajte.
Za aplikacijo s pogodbami izvedite izmišljeno vajo obnove. Izmerite dejanski čas obnove in ugotovite možno izgubo podatkov. Rezultat primerjajte s poslovno zahtevo. Potrditveno polje z oznako »varnostne kopije omogočene« ni enakovredno dokazilo.
Preizkusite tudi odvzem dostopa ob odhodu. Iz vira identitete odstranite izmišljenega zaposlenega in preverite predvideno spremembo dostopa. V zasnovo vključite aktivne seje, skrbniške vloge in identitete avtomatizacije.
Infrastrukturo povežite s sistemom dobave
Definicije infrastrukture, konfiguracija okolij, cevovodi in koda aplikacije potrebujejo usklajene spremembe. Agent naj načrtuje glede na dejansko ciljno okolje. Sicer lahko ustvari namestitev, ki nasprotuje zahtevam omrežja, identitet ali odgovornosti.
Tu se srečata platformno inženirstvo in tovarna programske opreme. Platforma zagotavlja podprte zmožnosti in meje. Sistem dobave jih mora uporabljati, ustvariti dokazila in ohraniti jasno predajo v upravljanje. Nadaljujte s platformnim inženirstvom.
Opravite vajo
Izmišljeno orodje ustvari javni spletni vsebnik in upravljano podatkovno zbirko PostgreSQL. Podjetje želi dostop zaposlenih in zaupne zapise pogodb. Odgovorite na sedem produkcijskih vprašanj iz te lekcije. Vsak odgovor označite kot preverjen, manjkajoč ali nerelevanten in navedite razlog. Določite, kdo bo odpravil vsako vrzel.
Prenesi delovni list (Markdown)Če počistite to izbiro, izbrišete ves napredek, shranjen v tem brskalniku.
Napredek ostane v tem brskalniku. Brez računa in sledenja.