Jämför ansvar före produkter
Jämför en assistent, en intern leveransplattform och en programvarufabrik. Identifiera arbetet som varje alternativ utför och ansvaret som återstår.
Publicerad av TaigaSå skriver vi
Det här lär du dig
- Jämför alternativ mot samma nödvändiga utfall.
- Skilj att utföra arbete från att ta ansvar för konsekvenserna.
- Identifiera luckor och överlappningar i en föreslagen verksamhetsmodell.
Jämför samma utfall
Ditt val av prototypverktyg behöver inte bestämma hur produktionen ska drivas. Människor kan utforska med verktyg som passar deras arbete. Organisationen behöver fortfarande ett arbetssätt med stöd för att säkra, driftsätta, underhålla och driva användbara resultat.
En kodassistent, en intern plattform och en programvarufabrik kan lösa olika delar av problemet. Att jämföra abonnemangspriser utan att definiera omfattningen kan ge ett missvisande beslut.
Börja med ett nödvändigt utfall: leverera och driva en intern tjänst enligt företagets krav på data, säkerhet och tillförlitlighet. Identifiera sedan arbetet som behövs under hela livscykeln. Ta med arbetet efter den första lyckade demonstrationen.
För en fiktiv avtalstjänst behöver organisationen godkända krav, åtkomst för anställda, privata poster, verifierade releaser, incidenthantering och fortlöpande uppdateringar. Ett verktyg som genererar en endpoint hanterar en del av listan.
Beskriv tre rimliga verksamhetsmodeller
Med en kodassistent använder utvecklare AI i ett befintligt utvecklingssystem. Organisationen tillhandahåller de omgivande processerna, integrationerna, plattformsfunktionerna och insamlingen av underlag. Det kan passa en organisation med mogna gemensamma tjänster.
Med ett internt sammansatt leveranssystem integrerar organisationen agenter, kontext, kontroller, driftsättning och återkoppling från driften. Den får kontroll över utformningen och äger också integrationsprodukten, dess support och uppgraderingar.
Med en köpt programvarufabrik tillhandahåller en leverantör ett bredare sammanhängande arbetsflöde. Verifiera det faktiska omfånget och integrationerna som stöds. Organisationen behöver fortfarande produktbeslut och en uttrycklig ansvarsfördelning.
Detta är jämförelsemodeller, inte allmänna produktkategorier. En viss leverantör eller intern plattform kan kombinera funktionerna på andra sätt.
Verifiera vägen från prototyp till en tjänst i drift
Använd samma konkreta scenario för varje alternativ. Börja med syntetiska transaktioner och inga skarpa behörigheter för bankprototypen. Be teamet eller leverantören visa följande förmågor innan åtkomsten utökas:
- Bedöm prototypen och identifiera kod som behöver ändras eller ersättas.
- Driftsätt i den nödvändiga infrastrukturen, inklusive egna molnkonton där policyn kräver det.
- Verifiera applikationens behörigheter, hanteringen av hemligheter och dataflöden under utveckling och drift.
- Ta fram underlag mot tillämpliga krav och dokumentera releasebeslutet.
- Övervaka tjänsten, åtgärda sårbarheter, testa återställning och hantera incidenter.
Att flytta kod till ditt konto är en del av arbetet. Verifiera vem som kan administrera miljön och var externa tjänster tar emot data. Anpassa kontrollerna till dina skyldigheter. En driftsättningsplats fastställer inte ensam regelefterlevnad.
Jämför Taigas beskrivning av delat ansvar med din karta för att se en leverantörs angivna gränser. Materialet ägs av utgivaren. Verifiera tillämpligt avtal och konfiguration innan Taiga aktiveras.
Skilj på att utföra, kontrollera och besluta
Ange för varje aktivitet vem som utför den, vem som verifierar resultatet och vem som accepterar konsekvensen. En part kan ha flera roller, men en tom roll är en lucka.
| Aktivitet | Fråga för ansvarskartan |
|---|---|
| Krav | Vem avgör en tvetydig verksamhetsregel? |
| Datahantering | Vem godkänner mottagare och villkor för behandlingen? |
| Implementation | Vem underhåller den genererade koden efter godkännande? |
| Verifiering | Vem kontrollerar att underlaget täcker den faktiska releasen? |
| Driftsättning | Vems identitet ändrar vilken miljö? |
| Drift | Vem agerar när tjänsten slutar fungera? |
| Plattformsuppdateringar | Vem anpassar integrationerna när beroenden ändras? |
Molntjänster delar också ansvar mellan leverantör och kund. Den exakta fördelningen beror på tjänsten. Använd det som skäl att begära en precis karta, inte för att anta att alla förvaltade produkter har samma gräns. AWS delade ansvar.
Leta efter luckor och dubblerat arbete
Anta att leverantören genererar en pipeline medan plattformsteamet redan underhåller den godkända driftsättningsvägen. Besluta om leverantören ska använda den vägen. Två pipeline som underhålls oberoende kan ge motstridiga kontroller och onödiga kostnader.
Omvänt kan en leverantör anta att kunden har ett incidentteam medan kunden antar att drift ingår. Lös luckan innan användarna blir beroende av tjänsten.
CNCF:s plattformsvägledning ger utrymme för att kombinera interna och förvaltade funktioner. Den relevanta frågan är om den samlade upplevelsen möter användarnas behov med tydligt ansvar. CNCF:s vägledning.
Använd kartan i affärsbeslutet
Bifoga ansvarskartan till utvärderingsanteckningarna och förtydliga den i det tillämpliga avtalet. Prissätt arbetet som finns kvar i organisationen. Ta med kostnaden för att underhålla kopplingar mellan komponenter.
En leverantör med bredare omfattning kan vara värdefull om den tar bort integrationsarbete och bevarar underlag genom livscykeln. Ett internt alternativ kan vara värdefullt när unika krav motiverar fortsatt eget ansvar. Besluta utifrån det nödvändiga utfallet och det verifierade omfånget.
Gör övningen
Skapa tre kolumner: kodassistent, internt sammansatt leveranssystem och köpt programvarufabrik. Lägg till rader för krav, policyer, implementation, verifiering, release, drift och uppdateringar. Ange vem som utför, verifierar och accepterar varje aktivitet. Markera allt som är okänt.
Ladda ned övningsblad (Markdown)Kontrollera din förståelse
Källor och vidare läsning
Relaterad läsning från Taiga
Om du avmarkerar valet raderas alla framsteg som sparats i den här webbläsaren.
Framstegen stannar i webbläsaren. Inget konto, ingen spårning.