Lärstig 04Lektion 4 / 10

Definiera infrastrukturen bortom prototypen

Bedöm identitet, nätverk, data, återställning och drift. Koppla en genererad driftsättning till företagets faktiska infrastrukturkrav.

Praktisk nivå12 minGranskad

Publicerad av Så skriver vi

Det här lär du dig

  • Förklara vad en container och databas inte fastställer på egen hand.
  • Identifiera ansvar mellan moln-, plattforms-, applikations- och leveranssystem.
  • Definiera underlaget som behövs innan en prototyp hanterar företagsdata.

Börja med det genererade systemet

Tänk dig en fiktiv prototypplattform. Den skapar en webbcontainer, en hanterad PostgreSQL-databas och en offentlig URL. Arbetsflödet fungerar med exempelposter. Det är ett användbart resultat: människor kan bedöma funktionen innan en större implementation finansieras.

Nu vill företaget lagra konfidentiella avtal och använda sin identitetsleverantör för anställda. Systemkravet har ändrats. En lyckad containerdriftsättning fastställer inte auktorisering, godkänd datahantering, återställbarhet eller tjänsteansvar.

Olika utvecklingsplattformar erbjuder olika förmågor. Granska den faktiska tjänsten och konfigurationen. Anta inte att alla prototypverktyg har samma gränser eller att ett bekant molnnamn uppfyller företagets policy.

Ställ sju produktionsfrågor

OmrådeFrågaUnderlag att begära
IdentitetVem kan logga in, administrera och driftsätta?Identitetsintegration, rollmappning och test av borttagen åtkomst
NätverkVilka tjänster och datalager kan kommunicera?Nätverksdesign och verifierade åtkomstregler
DataVar behandlas och sparas varje kopia?Dataflödeskarta, tjänstevillkor och konfiguration
HemligheterHur tillförs och roteras autentiseringsuppgifter?Hemlighetsreferenser, åtkomstregler och rotationsprocedur
LeveransHur blir granskad kod en release?Skyddad pipeline och artefaktidentitet
ÅterställningVad kan återställas och inom vilka gränser?Återställningsmål och en uppmätt återställningsövning
DriftVem reagerar på fel och finansierar underhåll?Tjänsteansvarig, övervakning, incidentväg och budget

Svaren kan använda befintliga företagstjänster. Du behöver inte bygga ett nytt identitetssystem eller en övervakningsplattform för varje app. Anslut till godkända förmågor och dokumentera kvarvarande luckor.

AWS Well-Architected behandlar drift, säkerhet, tillförlitlighet, prestanda, kostnad och hållbarhet tillsammans. Det påminner om att fungerande driftsättning bara är en del av arkitekturbedömningen. Läs ramverket.

Definiera gränser mellan miljöer

Identifiera resurser för utveckling, test och produktion. Definiera vilka identiteter som får passera gränserna. Kopiera inte produktionsposter till en praktisk förhandsmiljö utan en godkänd hanteringsprocess.

Granska utgående anslutningar och inkommande åtkomst. En privat databas kan ändå mata en offentlig loggtjänst genom applikationen. Kodagentens modellanrop är ett annat flöde att bedöma separat.

Dokumentera vem som äger molnkonto, DNS, certifikat, krypteringsnycklar och faktureringsrelation. Ett projekt som beror på en avgående anställds privata konto har ett ägarproblem även när applikationskoden är tillgänglig.

Testa ansvarsfördelningen

En leverantör av hanterad databas kan driva underliggande tjänst medan organisationen styr användare, dataåtkomst, schemaändringar och lagringstider. Exakt fördelning beror på tjänst och avtal. Begär den uttryckligen.

Genomför en fiktiv återställningsövning för avtalsappen. Mät faktisk återställningstid och identifiera möjlig dataförlust. Jämför resultatet med affärskravet. En kryssruta märkt ”säkerhetskopior aktiverade” är inte samma underlag.

Testa också borttagning av åtkomst. Ta bort en fiktiv anställd från identitetskällan och verifiera avsedd åtkomständring. Ta med aktiva sessioner, administratörsroller och automationsidentiteter i designen.

Koppla infrastrukturen till leveranssystemet

Infrastrukturdefinitioner, miljökonfiguration, pipelines och applikationskod behöver samordnade ändringar. En agent ska planera mot den verkliga målmiljön. Annars kan den generera en driftsättning som strider mot nätverks-, identitets- eller ansvarskrav.

Här möts platform engineering och en programvarufabrik. Plattformen tillför stödda förmågor och gränser. Leveranssystemet måste använda dem, ge underlag och bevara en tydlig överlämning till drift. Fortsätt med platform engineering.

Gör övningen

Ett fiktivt verktyg skapar en offentlig webbcontainer och en hanterad PostgreSQL-databas. Företaget vill ha personalåtkomst och konfidentiella avtalsposter. Besvara lektionens sju produktionsfrågor. Markera varje svar som verifierat, saknat eller ej tillämpligt med skäl. Ange vem som stänger varje lucka.

Ladda ned övningsblad (Markdown)

Kontrollera din förståelse

En genererad applikation fungerar korrekt med en hanterad databas. Vilket steg behövs ändå före konfidentiell företagsanvändning?

Källor och vidare läsning

Relaterad läsning från Taiga