Prototipin ötesindeki altyapıyı tanımlayın
TamamlandıKimliği, ağları, verileri, kurtarmayı ve işletimi değerlendirin. Oluşturulan dağıtımı şirketin gerçek altyapı gereksinimleriyle ilişkilendirin.
Yayımlayan TaigaNasıl yazıyoruz?
Neler öğreneceksiniz?
- Konteynerin ve veri tabanının tek başına neyi sağlamadığını açıklayın.
- Bulut, platform, uygulama ve teslimat sistemlerindeki sorumlulukları belirleyin.
- Bir prototip şirket verisini işlemeden önce gereken kanıtı tanımlayın.
Oluşturulan sistemle başlayın
Kurgusal bir prototip platformunu ele alın. Bir web konteyneri, yönetilen PostgreSQL veri tabanı ve herkese açık URL oluşturur. İş akışı örnek kayıtlarla doğru çalışır. Bu yararlı bir sonuçtur: insanlar daha büyük bir uygulama için bütçe ayırmadan önce özelliği değerlendirebilir.
Şirket şimdi gizli sözleşmeleri saklamak ve çalışan kimlik sağlayıcısını kullanmak istiyor. Gereken sistem değişti. Başarılı bir konteyner dağıtımı; yetkilendirmeyi, onaylanmış veri işlemeyi, kurtarılabilirliği veya hizmet sorumluluğunu sağlamaz.
Farklı geliştirme platformları farklı yetenekler sunar. Gerçek hizmeti ve yapılandırmayı inceleyin. Her prototip aracının aynı sınırlara sahip olduğunu veya tanıdık bir bulut adının şirket politikasını karşıladığını varsaymayın.
Üretim için yedi soru sorun
| Alan | Soru | İstenecek kanıt |
|---|---|---|
| Kimlik | Kim oturum açabilir, yönetebilir ve dağıtım yapabilir? | Kimlik entegrasyonu, rol eşlemesi ve işten ayrılma sonrası erişim kaldırma testi |
| Ağ | Hangi hizmetler ve veri depoları iletişim kurabilir? | Ağ tasarımı ve doğrulanmış erişim kuralları |
| Veri | Her kopya nerede işleniyor ve saklanıyor? | Veri akışı haritası, hizmet koşulları ve yapılandırma |
| Gizli bilgiler | Erişim bilgileri nasıl sağlanıyor ve yenileniyor? | Gizli bilgi referansları, erişim kuralları ve yenileme prosedürü |
| Teslimat | İncelenen kod nasıl yayına dönüşüyor? | Korunan pipeline ve artefakt kimliği |
| Kurtarma | Neler, hangi sınırlar içinde geri yüklenebilir? | Kurtarma hedefleri ve ölçülmüş geri yükleme alıştırması |
| İşletim | Arızaya kim müdahale ediyor ve bakımı kim finanse ediyor? | Hizmet sorumlusu, izleme, olay müdahale yolu ve bütçe |
Yanıtlar mevcut kurumsal hizmetleri kullanabilir. Her uygulama için yeni bir kimlik sistemi veya izleme platformu kurmanız gerekmez. Onaylı yeteneklere bağlanın ve kalan açıkları kaydedin.
AWS Well-Architected; işletimi, güvenliği, güvenilirliği, performansı, maliyeti ve sürdürülebilirliği birlikte ele alır. Bu, çalışan bir dağıtımın mimari değerlendirmenin yalnızca bir parçası olduğunu hatırlatır. Çerçeveyi okuyun.
Ortamlar arasındaki sınırları tanımlayın
Geliştirme, test ve üretim kaynaklarını belirleyin. Hangi kimliklerin bu sınırları aşabileceğini tanımlayın. Onaylanmış bir işleme süreci olmadan üretim kayıtlarını kullanışlı bir önizleme ortamına kopyalamayın.
Gelen erişimin yanı sıra giden bağlantıları da inceleyin. Özel erişimli bir veri tabanı, uygulama aracılığıyla yine de herkese açık bir günlük hizmetine veri gönderebilir. Kodlama ajanının model çağrıları, ayrıca değerlendirilmesi gereken başka bir akıştır.
Bulut hesabının, DNS’in, sertifikanın, şifreleme anahtarlarının ve faturalandırma ilişkisinin sorumlusunu kaydedin. Ayrılan bir çalışanın kişisel hesabına bağlı proje, uygulama kodu mevcut olsa bile bir sahiplik sorunu taşır.
Sorumluluk paylaşımını test edin
Yönetilen veri tabanı sağlayıcısı temel hizmeti işletirken, kuruluşunuz kullanıcıları, veri erişimini, şema değişikliklerini ve saklama ayarlarını kontrol edebilir. Kesin paylaşım hizmete ve sözleşmeye bağlıdır. Bunu açıkça sorun.
Sözleşme uygulaması için kurgusal bir geri yükleme alıştırması yapın. Gerçek kurtarma süresini ölçün ve olası veri kaybını belirleyin. Sonucu iş gereksinimiyle karşılaştırın. “Yedeklemeler etkin” etiketli bir kutu aynı kanıtı sunmaz.
İşten ayrılma sonrası erişim kaldırmayı da test edin. Kurgusal bir çalışanı kimlik kaynağından kaldırın ve amaçlanan erişim değişikliğini doğrulayın. Tasarıma etkin oturumları, yönetici rollerini ve otomasyon kimliklerini dahil edin.
Altyapıyı teslimat sistemine bağlayın
Altyapı tanımları, ortam yapılandırması, pipeline’lar ve uygulama kodu eşgüdümlü değişiklikler gerektirir. Ajan gerçek hedef ortama göre plan yapmalıdır. Aksi hâlde ağ, kimlik veya sahiplik gereksinimleriyle çelişen bir dağıtım oluşturabilir.
Platform mühendisliği ile yazılım fabrikası burada buluşur. Platform, desteklenen yetenekleri ve sınırları sağlar. Teslimat sistemi bunları kullanmalı, kanıt üretmeli ve işletim sorumluluğunun açık biçimde devredilmesini sağlamalıdır. Platform mühendisliği ile devam edin.
Alıştırmayı yapın
Kurgusal bir araç, herkese açık bir web konteyneri ve yönetilen PostgreSQL veri tabanı oluşturuyor. Şirket, çalışan erişimi ve gizli sözleşme kayıtları istiyor. Bu dersteki yedi üretim sorusunu yanıtlayın. Her yanıtı gerekçesiyle birlikte doğrulandı, eksik veya uygulanamaz olarak işaretleyin. Her açığı kimin kapatacağını belirtin.
Çalışma sayfasını indir (Markdown)Anladığınızı kontrol edin
Kaynaklar ve ek okumalar
Taiga'dan ilgili okumalar
Bu seçimi kaldırmak, bu tarayıcıda kaydedilmiş tüm ilerlemeyi siler.
İlerleme bu tarayıcıda kalır. Hesap ve takip yok.