Verifiera ett utträde innan tjänsten blir ett beroende
Skilj ägande av källkod från portabilitet i drift. Testa export, oberoende byggen, infrastrukturåtkomst och underlaget som en övergång behöver.
Publicerad av TaigaSå skriver vi
Det här lär du dig
- Identifiera tillgångarna och rättigheterna som behövs för drift utan leverantören.
- Utforma en liten utträdesövning innan ett kritiskt beroende uppstår.
- Skilj beslut om export, övergång och radering åt.
Definiera vad som måste förbli användbart
Ägande av källkod är värdefullt. Det är bara en del av en utträdesplan.
Tänk på en fiktiv applikation vars källkod finns i företagets repository. Bygget hämtar ett privat paket från leverantören. Produktionen använder ett molnkonto som leverantören äger. Ingen har dokumenterat rutinen för databasåterställning.
Företaget har koden men kan ännu inte driva tjänsten självständigt. Utträdesplanen måste omfatta rättigheter, tillgångar, åtkomst och kunskap tillsammans.
Inventera beroendena
| Tillgång eller ansvar | Fråga inför utträde |
|---|---|
| Kod och historik | Kan nästa team komma åt hela repositoryt? |
| Paket och licenser | Kan teamet få tag på och använda varje nödvändigt beroende? |
| Data och scheman | Kan teamet återställa användbara poster med relationerna intakta? |
| Infrastruktur och konfiguration | Kan teamet återskapa miljön och nödvändiga inställningar? |
| Identiteter och hemligheter | Vem skapar ersättande autentiseringsuppgifter och kontrollerar åtkomsten? |
| DNS och certifikat | Vem kan flytta den publika endpointen? |
| Underlag och drift | Vilka beslut, runbooks, tester och incidentposter förblir tillgängliga? |
Kontrollera exportformat och omfattning. En läsbar dokumentexport bevarar inte nödvändigtvis varje relation, bilaga eller körningspost. Begär ett exempel och granska det med dem som skulle använda det.
Gör ett oberoende ombygge
Använd en säker testmiljö och godkända exempeldata. Ge en behörig utvecklare det föreslagna överlämningspaketet. Be personen bygga applikationen, tillämpa konfigurationen, återställa data och verifiera en fullständig verksamhetsoperation.
Dokumentera varje saknad del och hur lång tid det tar att få fram den. Undvik att i det tysta tillföra odokumenterad kunskap under övningen. Syftet är att hitta det som nästa team skulle sakna.
Undersök sedan begränsningar vid övergången: överlappande abonnemang, dataöverföringstid, paketåtkomst, identitetsändringar och tillgänglig support. Ta med kostnaderna i jämförelsen mellan att bygga och köpa.
Skilj export från radering
Export skapar en kopia. Övergång ändrar vem som driver tjänsten. Radering tar bort angivna poster enligt den överenskomna processen. Det är separata beslut med olika underlag.
Definiera nödvändig lagring och raderingens omfång med relevanta ansvariga. Bekräfta leverantörens aktuella villkor och rutiner. Radera inte den enda användbara återställningskopian innan det mottagande systemet har verifierats.
Taiga dokumenterar en administrativ exportprocess och en separat raderingsprocess. Hemliga värden ingår inte i exporten. Överlämningen behöver därför ett behörigt sätt att återskapa nödvändiga hemligheter. Verifiera det aktuella exportinnehållet mot behoven vid övergången. Anta inte att exporten är en fullständig säkerhetskopia av applikationen.
Besluta vilka beroenden som är acceptabla
Portabilitet kräver inte att varje förvaltad tjänst tas bort. Ett beroende kan vara ett rimligt val när dess värde, begränsningar och övergångsväg är förstådda.
Dokumentera accepterade beroenden, ansvarig och en händelse som utlöser uppföljning. Upprepa utträdesövningen efter en väsentlig arkitektur- eller avtalsändring. Fortsätt med en införandeplan som omfattar ansvaret från början.
Gör övningen
En fiktiv leverantör ger dig ett Git-repository och en databasexport. Lista fem andra saker du behöver för att köra applikationen självständigt. Välj en och beskriv ett test som skulle avslöja ett saknat beroende.
Ladda ned övningsblad (Markdown)Kontrollera din förståelse
Källor och vidare läsning
- NIST: Secure Software Development Framework ↗
- Taiga docs: Data and privacy ↗
- Taiga docs: Integrations and environments ↗
Relaterad läsning från Taiga
Om du avmarkerar valet raderas alla framsteg som sparats i den här webbläsaren.
Framstegen stannar i webbläsaren. Inget konto, ingen spårning.