Definiera infrastrukturen bortom prototypen
Bedöm identitet, nätverk, data, återställning och drift. Koppla en genererad driftsättning till företagets faktiska infrastrukturkrav.
Publicerad av TaigaSå skriver vi
Det här lär du dig
- Förklara vad en container och databas inte fastställer på egen hand.
- Identifiera ansvar mellan moln-, plattforms-, applikations- och leveranssystem.
- Definiera underlaget som behövs innan en prototyp hanterar företagsdata.
Börja med det genererade systemet
Tänk dig en fiktiv prototypplattform. Den skapar en webbcontainer, en hanterad PostgreSQL-databas och en offentlig URL. Arbetsflödet fungerar med exempelposter. Det är ett användbart resultat: människor kan bedöma funktionen innan en större implementation finansieras.
Nu vill företaget lagra konfidentiella avtal och använda sin identitetsleverantör för anställda. Systemkravet har ändrats. En lyckad containerdriftsättning fastställer inte auktorisering, godkänd datahantering, återställbarhet eller tjänsteansvar.
Olika utvecklingsplattformar erbjuder olika förmågor. Granska den faktiska tjänsten och konfigurationen. Anta inte att alla prototypverktyg har samma gränser eller att ett bekant molnnamn uppfyller företagets policy.
Ställ sju produktionsfrågor
| Område | Fråga | Underlag att begära |
|---|---|---|
| Identitet | Vem kan logga in, administrera och driftsätta? | Identitetsintegration, rollmappning och test av borttagen åtkomst |
| Nätverk | Vilka tjänster och datalager kan kommunicera? | Nätverksdesign och verifierade åtkomstregler |
| Data | Var behandlas och sparas varje kopia? | Dataflödeskarta, tjänstevillkor och konfiguration |
| Hemligheter | Hur tillförs och roteras autentiseringsuppgifter? | Hemlighetsreferenser, åtkomstregler och rotationsprocedur |
| Leverans | Hur blir granskad kod en release? | Skyddad pipeline och artefaktidentitet |
| Återställning | Vad kan återställas och inom vilka gränser? | Återställningsmål och en uppmätt återställningsövning |
| Drift | Vem reagerar på fel och finansierar underhåll? | Tjänsteansvarig, övervakning, incidentväg och budget |
Svaren kan använda befintliga företagstjänster. Du behöver inte bygga ett nytt identitetssystem eller en övervakningsplattform för varje app. Anslut till godkända förmågor och dokumentera kvarvarande luckor.
AWS Well-Architected behandlar drift, säkerhet, tillförlitlighet, prestanda, kostnad och hållbarhet tillsammans. Det påminner om att fungerande driftsättning bara är en del av arkitekturbedömningen. Läs ramverket.
Definiera gränser mellan miljöer
Identifiera resurser för utveckling, test och produktion. Definiera vilka identiteter som får passera gränserna. Kopiera inte produktionsposter till en praktisk förhandsmiljö utan en godkänd hanteringsprocess.
Granska utgående anslutningar och inkommande åtkomst. En privat databas kan ändå mata en offentlig loggtjänst genom applikationen. Kodagentens modellanrop är ett annat flöde att bedöma separat.
Dokumentera vem som äger molnkonto, DNS, certifikat, krypteringsnycklar och faktureringsrelation. Ett projekt som beror på en avgående anställds privata konto har ett ägarproblem även när applikationskoden är tillgänglig.
Testa ansvarsfördelningen
En leverantör av hanterad databas kan driva underliggande tjänst medan organisationen styr användare, dataåtkomst, schemaändringar och lagringstider. Exakt fördelning beror på tjänst och avtal. Begär den uttryckligen.
Genomför en fiktiv återställningsövning för avtalsappen. Mät faktisk återställningstid och identifiera möjlig dataförlust. Jämför resultatet med affärskravet. En kryssruta märkt ”säkerhetskopior aktiverade” är inte samma underlag.
Testa också borttagning av åtkomst. Ta bort en fiktiv anställd från identitetskällan och verifiera avsedd åtkomständring. Ta med aktiva sessioner, administratörsroller och automationsidentiteter i designen.
Koppla infrastrukturen till leveranssystemet
Infrastrukturdefinitioner, miljökonfiguration, pipelines och applikationskod behöver samordnade ändringar. En agent ska planera mot den verkliga målmiljön. Annars kan den generera en driftsättning som strider mot nätverks-, identitets- eller ansvarskrav.
Här möts platform engineering och en programvarufabrik. Plattformen tillför stödda förmågor och gränser. Leveranssystemet måste använda dem, ge underlag och bevara en tydlig överlämning till drift. Fortsätt med platform engineering.
Gör övningen
Ett fiktivt verktyg skapar en offentlig webbcontainer och en hanterad PostgreSQL-databas. Företaget vill ha personalåtkomst och konfidentiella avtalsposter. Besvara lektionens sju produktionsfrågor. Markera varje svar som verifierat, saknat eller ej tillämpligt med skäl. Ange vem som stänger varje lucka.
Ladda ned övningsblad (Markdown)Kontrollera din förståelse
Källor och vidare läsning
Relaterad läsning från Taiga
Om du avmarkerar valet raderas alla framsteg som sparats i den här webbläsaren.
Framstegen stannar i webbläsaren. Inget konto, ingen spårning.