Përcaktoni infrastrukturën përtej prototipit
PërfunduarVlerësoni identitetin, rrjetet, të dhënat, rikuperimin dhe funksionimin. Lidhni një vendosje të gjeneruar me kërkesat reale të infrastrukturës së kompanisë.
Publikuar nga TaigaSi shkruajmë
Kontrolloni çfarë keni kuptuarNjë aplikacion i gjeneruar funksionon saktë me një bazë të menaxhuar të dhënash. Cili hap nevojitet ende para përdorimit me të dhëna konfidenciale të kompanisë?Bëni ushtrimin
Çfarë do të mësoni
- Shpjegoni çfarë nuk vërtetojnë vetë një container dhe një bazë të dhënash.
- Identifikoni përgjegjësitë në sistemet cloud, të platformës, aplikacionit dhe dorëzimit.
- Përcaktoni evidencën e nevojshme para se prototipi të trajtojë të dhëna të kompanisë.
Filloni nga sistemi i gjeneruar
Merrni një platformë imagjinare prototipimi. Ajo krijon një container web, një bazë të menaxhuar të dhënash PostgreSQL dhe një URL publike. Rrjedha e punës funksionon saktë me regjistrime shembull. Ky është rezultat i dobishëm: njerëzit mund ta vlerësojnë funksionalitetin para se të financojnë një zbatim më të madh.
Tani kompania dëshiron të ruajë kontrata konfidenciale dhe të përdorë ofruesin e vet të identitetit të punonjësve. Sistemi i kërkuar ka ndryshuar. Vendosja e suksesshme e një container-i nuk vërteton autorizimin, trajtimin e miratuar të të dhënave, aftësinë e rikuperimit ose përgjegjësinë për shërbimin.
Platforma të ndryshme zhvillimi ofrojnë aftësi të ndryshme. Shqyrtoni shërbimin dhe konfigurimin real. Mos supozoni se çdo mjet prototipimi ka të njëjtët kufij ose se një emër i njohur cloud plotëson politikën e kompanisë.
Bëni shtatë pyetje për prodhimin
| Fusha | Pyetja | Evidenca për t’u kërkuar |
|---|---|---|
| Identiteti | Kush mund të hyjë, të administrojë sistemin dhe të vendosë softuerin? | Integrimi i identitetit, caktimi i roleve dhe testi i heqjes së aksesit |
| Rrjeti | Cilat shërbime dhe sisteme ruajtjeje të dhënash mund të komunikojnë? | Projektimi i rrjetit dhe rregullat e verifikuara të aksesit |
| Të dhënat | Ku përpunohet dhe ruhet çdo kopje? | Harta e rrjedhës së të dhënave, kushtet e shërbimit dhe konfigurimi |
| Sekretet | Si jepen dhe zëvendësohen periodikisht kredencialet? | Referencat e sekreteve, rregullat e aksesit dhe procedura e rotacionit |
| Dorëzimi | Si bëhet kodi i shqyrtuar një version i publikuar? | Pipeline-i i mbrojtur dhe identiteti i artefaktit |
| Rikuperimi | Çfarë mund të restaurohet dhe brenda cilëve kufij? | Objektivat e rikuperimit dhe një ushtrim i matur restaurimi |
| Funksionimi | Kush reagon ndaj dështimit dhe financon mirëmbajtjen? | Personi përgjegjës për shërbimin, monitorimi, rruga e incidentit dhe buxheti |
Përgjigjet mund të përdorin shërbimet ekzistuese të ndërmarrjes. Nuk ju duhet të ndërtoni një sistem të ri identiteti ose platformë monitorimi për çdo aplikacion. Lidhuni me aftësitë e miratuara dhe regjistroni mangësitë që mbeten.
AWS Well-Architected shqyrton bashkë funksionimin, sigurinë, besueshmërinë, performancën, koston dhe qëndrueshmërinë mjedisore. Kjo kujton se një vendosje që funksionon është vetëm një pjesë e vlerësimit të arkitekturës. Lexoni kuadrin.
Përcaktoni kufijtë ndërmjet mjediseve
Identifikoni burimet e zhvillimit, testimit dhe prodhimit. Përcaktoni cilat identitete mund t’i kalojnë këta kufij. Mos kopjoni regjistrime prodhimi në një mjedis të volitshëm parapamjeje pa një proces të miratuar trajtimi.
Shqyrtoni lidhjet dalëse, si dhe aksesin hyrës. Një bazë private të dhënash mund t’i dërgojë sërish të dhëna një shërbimi publik regjistrimi përmes aplikacionit. Thirrjet e modelit nga agjenti i kodimit janë një rrjedhë tjetër që duhet vlerësuar veçmas.
Regjistroni kush është përgjegjës për llogarinë cloud, DNS, certifikatën, çelësat e enkriptimit dhe marrëdhënien e faturimit. Një projekt që varet nga llogaria personale e një punonjësi që largohet ka problem përgjegjësie edhe kur kodi i aplikacionit është i disponueshëm.
Testoni ndarjen e përgjegjësive
Një ofrues i bazës së menaxhuar të të dhënave mund të mbajë në funksionim shërbimin bazë, ndërsa organizata juaj kontrollon përdoruesit, aksesin te të dhënat, ndryshimet e skemës dhe cilësimet e ruajtjes. Ndarja e saktë varet nga shërbimi dhe kontrata. Kërkojeni shprehimisht.
Për aplikacionin e kontratave, kryeni një ushtrim imagjinar restaurimi. Matni kohën reale të rikuperimit dhe identifikoni humbjen e mundshme të të dhënave. Krahasoni rezultatin me kërkesën e biznesit. Një kuti e shënuar «kopjet rezervë janë aktivizuar» nuk është e njëjta evidencë.
Testoni edhe heqjen e aksesit. Hiqni një punonjës imagjinar nga burimi i identitetit dhe verifikoni ndryshimin e synuar të aksesit. Përfshini në projektim seancat aktive, rolet e administratorëve dhe identitetet e automatizimit.
Lidheni infrastrukturën me sistemin e dorëzimit
Përkufizimet e infrastrukturës, konfigurimi i mjedisit, pipeline-et dhe kodi i aplikacionit kërkojnë ndryshime të koordinuara. Një agjent duhet të planifikojë sipas mjedisit real të synuar. Përndryshe, mund të gjenerojë një vendosje që bie ndesh me kërkesat e rrjetit, identitetit ose përgjegjësisë.
Këtu takohen inxhinieria e platformave dhe fabrika e softuerit. Platforma jep aftësi dhe kufij të mbështetur. Sistemi i dorëzimit duhet t’i përdorë, të prodhojë evidencë dhe të ruajë një kalim të qartë të përgjegjësive për funksionimin. Vazhdoni me inxhinierinë e platformave.
Bëni ushtrimin
Një mjet imagjinar krijon një container publik web dhe një bazë të menaxhuar të dhënash PostgreSQL. Kompania dëshiron akses për punonjësit dhe regjistrime konfidenciale kontratash. Plotësoni shtatë pyetjet e prodhimit në këtë mësim. Shënojeni çdo përgjigje si të verifikuar, të munguar ose të pazbatueshme, me një arsye. Përcaktoni kush e mbyll çdo mangësi.
Shkarkoni fletën e punës (Markdown)Heqja e kësaj zgjedhjeje fshin të gjithë përparimin e ruajtur në këtë shfletues.
Përparimi mbetet në këtë shfletues. Pa llogari, pa gjurmim.