เส้นทาง 04บทเรียน 4 / 10

กำหนดโครงสร้างพื้นฐานที่ต้องมีนอกเหนือจากต้นแบบ

ประเมินตัวตน เครือข่าย ข้อมูล การกู้คืน และการเดินระบบ เชื่อม deployment ที่สร้างขึ้นกับข้อกำหนดโครงสร้างพื้นฐานจริงของบริษัท

ผู้ปฏิบัติงาน12 minตรวจทานแล้ว

เผยแพร่โดย วิธีเขียนเนื้อหาของเรา

ตรวจความเข้าใจแอปที่สร้างขึ้นทำงานถูกต้องกับฐานข้อมูลที่มีผู้ดูแล ก่อนใช้กับข้อมูลลับบริษัท ยังต้องทำอะไรทำแบบฝึกหัด
แอปที่สร้างขึ้นทำงานถูกต้องกับฐานข้อมูลที่มีผู้ดูแล ก่อนใช้กับข้อมูลลับบริษัท ยังต้องทำอะไร

สิ่งที่จะได้เรียนรู้

  • อธิบายสิ่งที่ container และฐานข้อมูลเพียงอย่างเดียวไม่ได้พิสูจน์
  • ระบุผู้รับผิดชอบในระบบ cloud แพลตฟอร์ม แอปพลิเคชัน และการส่งมอบ
  • กำหนดหลักฐานที่ต้องมีก่อนให้ต้นแบบจัดการข้อมูลบริษัท

เริ่มจากระบบที่สร้างขึ้น

พิจารณาแพลตฟอร์มต้นแบบสมมติที่สร้าง web container ฐานข้อมูล PostgreSQL ที่มีผู้ดูแล และ URL สาธารณะ Workflow ทำงานถูกต้องกับระเบียนตัวอย่าง นี่คือผลลัพธ์ที่มีประโยชน์ คนประเมินฟีเจอร์ได้ก่อนให้เงินทุนพัฒนาที่ใหญ่ขึ้น

ตอนนี้บริษัทต้องการเก็บสัญญาลับและใช้ผู้ให้บริการตัวตนพนักงานของตน ระบบที่ต้องการเปลี่ยนไปแล้ว Deployment ของ container ที่สำเร็จไม่ได้พิสูจน์การตรวจสอบสิทธิ์ การจัดการข้อมูลที่อนุมัติ ความสามารถในการกู้คืน หรือผู้รับผิดชอบบริการ

แพลตฟอร์มพัฒนาต่างกันให้ความสามารถต่างกัน ตรวจดูบริการและ configuration จริง อย่าสันนิษฐานว่าเครื่องมือต้นแบบทุกตัวมีข้อจำกัดเหมือนกัน หรือชื่อ cloud ที่คุ้นเคยตอบ policy บริษัทแล้ว

ถามคำถาม production เจ็ดข้อ

ด้านคำถามหลักฐานที่ต้องขอ
ตัวตนใครเข้าสู่ระบบ ดูแลระบบ และ deploy ได้การเชื่อมต่อระบบตัวตน role mapping และ test การถอนสิทธิ์เมื่อออกจากองค์กร
เครือข่ายบริการและที่เก็บข้อมูลใดสื่อสารกันได้แบบเครือข่ายและกฎเข้าถึงที่ตรวจสอบแล้ว
ข้อมูลข้อมูลแต่ละสำเนาประมวลผลและเก็บที่ไหนแผนผังการไหลข้อมูล เงื่อนไขบริการ และ configuration
Secretส่งมอบและหมุนเวียนข้อมูลรับรองอย่างไรการอ้างอิง secret กฎเข้าถึง และขั้นตอนหมุนเวียน
การส่งมอบโค้ดที่ตรวจทานแล้วกลายเป็น release อย่างไรPipeline ที่มีการป้องกันและตัวตน artifact
การกู้คืนRestore อะไรได้และภายในข้อจำกัดใดเป้าหมายกู้คืนและแบบฝึก restore ที่วัดผลแล้ว
การเดินระบบใครตอบสนองความผิดพลาดและให้เงินทุนบำรุงรักษาผู้รับผิดชอบบริการ การติดตามระบบ ช่องทาง incident และงบประมาณ

คำตอบใช้บริการองค์กรที่มีอยู่ได้ ไม่จำเป็นต้องสร้างระบบตัวตนหรือแพลตฟอร์มติดตามใหม่ให้ทุกแอป เชื่อมต่อความสามารถที่อนุมัติและบันทึกช่องว่างที่เหลือ

AWS Well-Architected พิจารณาการเดินระบบ ความปลอดภัย ความน่าเชื่อถือ ประสิทธิภาพ ต้นทุน และความยั่งยืนร่วมกัน ช่วยเตือนว่า deployment ที่ทำงานได้เป็นเพียงส่วนหนึ่งของการประเมินสถาปัตยกรรม อ่าน framework

กำหนดขอบเขตระหว่างสภาพแวดล้อม

ระบุทรัพยากรสำหรับพัฒนา ทดสอบ และ production กำหนดว่าตัวตนใดข้ามขอบเขตเหล่านี้ได้ อย่าคัดลอกระเบียน production ลงสภาพแวดล้อม preview ที่สะดวกโดยไม่มีกระบวนการจัดการข้อมูลที่อนุมัติ

ตรวจดูการเชื่อมต่อขาออกพร้อมสิทธิ์เข้าถึงขาเข้า ฐานข้อมูลส่วนตัวยังอาจส่งข้อมูลผ่านแอปไปยังบริการ log สาธารณะ การเรียกโมเดลของ coding agent เป็นอีกเส้นทางที่ต้องประเมินแยก

บันทึกว่าใครรับผิดชอบบัญชี cloud, DNS, certificate, key เข้ารหัส และความสัมพันธ์ด้านการเรียกเก็บเงิน โครงการที่พึ่งบัญชีส่วนตัวของพนักงานที่กำลังออกมีปัญหาความเป็นเจ้าของ แม้จะเข้าถึงโค้ดแอปได้

ทดสอบการแบ่งความรับผิดชอบ

ผู้ให้บริการฐานข้อมูลที่มีผู้ดูแลอาจเดินระบบบริการพื้นฐาน ขณะที่องค์กรของคุณควบคุมผู้ใช้ สิทธิ์ข้อมูล การเปลี่ยน schema และการตั้งค่าเก็บรักษา การแบ่งที่แน่นอนขึ้นอยู่กับบริการและสัญญา ขอให้ระบุชัดเจน

สำหรับแอปสัญญา ให้ทำแบบฝึก restore สมมติ วัดเวลากู้คืนจริงและระบุข้อมูลที่อาจสูญหาย เปรียบเทียบกับข้อกำหนดธุรกิจ Checkbox ที่เขียนว่า “เปิด backup แล้ว” ไม่ใช่หลักฐานแบบเดียวกัน

ทดสอบการถอนสิทธิ์เมื่อออกจากองค์กรด้วย ลบพนักงานสมมติออกจากแหล่งตัวตนและตรวจสอบการเปลี่ยนสิทธิ์ตามที่ตั้งใจ รวม session ที่ยังทำงาน role ผู้ดูแลระบบ และตัวตนระบบอัตโนมัติในการออกแบบ

เชื่อมโครงสร้างพื้นฐานกับระบบส่งมอบ

นิยามโครงสร้างพื้นฐาน configuration สภาพแวดล้อม pipeline และโค้ดแอปต้องเปลี่ยนอย่างประสานกัน Agent ควรวางแผนตามสภาพแวดล้อมเป้าหมายจริง มิฉะนั้นอาจสร้าง deployment ที่ขัดกับข้อกำหนดเครือข่าย ตัวตน หรือความรับผิดชอบ

นี่คือจุดที่ platform engineering กับโรงงานซอฟต์แวร์มาพบกัน แพลตฟอร์มให้ความสามารถที่รองรับและขอบเขต ระบบส่งมอบต้องใช้สิ่งเหล่านั้น สร้างหลักฐาน และรักษาการส่งต่อสู่การเดินระบบให้ชัดเจน เรียนต่อเรื่อง platform engineering

ทำแบบฝึกหัด

เครื่องมือสมมติสร้าง web container สาธารณะและฐานข้อมูล PostgreSQL ที่มีผู้ดูแล บริษัทต้องการให้พนักงานเข้าถึงและเก็บระเบียนสัญญาที่เป็นความลับ ตอบคำถาม production ทั้งเจ็ดข้อในบทเรียนนี้ ทำเครื่องหมายแต่ละคำตอบว่าตรวจสอบแล้ว ยังขาด หรือไม่เกี่ยวข้องพร้อมเหตุผล ระบุว่าใครจัดการแต่ละช่องว่าง

ดาวน์โหลดใบงาน (Markdown)
ตรวจความเข้าใจ ↑

เรียนต่อ

แหล่งข้อมูลและเนื้อหาอ่านเพิ่มเติม

เนื้อหาเกี่ยวข้องจาก Taiga

← บทเรียนก่อนหน้า: Platform engineering สำหรับการพัฒนาด้วย AI