Bir hizmete bağımlı olmadan önce çıkışı doğrulayın
TamamlandıKaynak kodu sahipliğini işletim taşınabilirliğinden ayırın. Dışa aktarmaları, bağımsız derlemeleri, altyapı erişimini ve geçiş kanıtını test edin.
Yayımlayan TaigaNasıl yazıyoruz?
Neler öğreneceksiniz?
- Tedarikçi olmadan işletim için gereken varlıkları ve hakları belirleyin.
- Kritik bağımlılık oluşmadan önce küçük bir çıkış alıştırması tasarlayın.
- Dışa aktarma, geçiş ve silme kararlarını ayırın.
Nelerin kullanılabilir kalması gerektiğini tanımlayın
Kaynak kodu sahipliği değerlidir. Çıkış planının yalnızca bir parçasıdır.
Kaynak kodu şirketin deposunda bulunan kurgusal uygulamayı ele alın. Derleme, tedarikçiden özel bir paket indirir. Üretim, tedarikçiye ait bulut hesabını kullanır. Veri tabanı geri yükleme prosedürünü kimse kaydetmemiştir.
Şirketin kodu vardır, ancak hizmeti henüz bağımsız işletemez. Çıkış planı; hakları, varlıkları, erişimi ve bilgiyi birlikte kapsamalıdır.
Bağımlılıkların envanterini çıkarın
| Varlık veya sorumluluk | Çıkış sorusu |
|---|---|
| Kod ve geçmiş | Sonraki ekip kod deposunun tamamına erişebilir mi? |
| Paketler ve lisanslar | Gereken her bağımlılığı edinebilir ve kullanabilir mi? |
| Veri ve şemalar | İlişkileri korunmuş, kullanılabilir kayıtları geri yükleyebilir mi? |
| Altyapı ve yapılandırma | Ortamı ve gerekli ayarları yeniden oluşturabilir mi? |
| Kimlikler ve gizli bilgiler | Yeni erişim bilgilerini kim oluşturur ve erişimi kim kontrol eder? |
| DNS ve sertifikalar | Herkese açık endpoint’i kim taşıyabilir? |
| Kanıt ve işletim | Hangi kararlar, runbook’lar, testler ve olay kayıtları erişilebilir kalır? |
Dışa aktarma biçimlerini ve kapsamını kontrol edin. Okunabilir belge dışa aktarımı, her ilişkiyi, eki veya yürütme kaydını korumayabilir. Örnek isteyin ve bunu kullanacak kişilerle inceleyin.
Bağımsız yeniden derleme yapın
Güvenli test ortamı ve onaylı örnek veri kullanın. Önerilen devir paketini yetkili mühendise verin. Uygulamayı derlemesini, yapılandırmayı uygulamasını, veriyi geri yüklemesini ve eksiksiz bir iş işlemini doğrulamasını isteyin.
Her eksik öğeyi ve onu edinmenin ne kadar sürdüğünü kaydedin. Alıştırma sırasında belgelenmemiş bilgiyi sessizce sağlamayın. Amaç, sonraki ekibin nelerden yoksun kalacağını bulmaktır.
Ardından geçiş kısıtlarını inceleyin: örtüşen abonelikler, veri aktarım süresi, paket erişimi, kimlik değişiklikleri ve destek bulunabilirliği. Bu maliyetleri geliştirme ve satın alma karşılaştırmasına dahil edin.
Dışa aktarmayı silmeden ayırın
Dışa aktarma kopya üretir. Geçiş, hizmeti kimin işlettiğini değiştirir. Silme, üzerinde anlaşılmış süreçle belirtilen kayıtları kaldırır. Bunlar farklı kanıtlar gerektiren ayrı kararlardır.
Gerekli saklama ve silme kapsamını ilgili sorumlularla tanımlayın. Tedarikçinin güncel koşullarını ve prosedürlerini doğrulayın. Alıcı sistem doğrulanmadan kullanılabilir tek kurtarma kopyasını silmeyin.
Taiga, yönetimsel dışa aktarma süreci ve ayrı veri silme süreci belgeler. Gizli bilgi değerleri dışa aktarmaya dahil değildir. Bu nedenle devriniz, gereken gizli bilgileri yeniden oluşturmak için yetkilendirilmiş yol gerektirir. Güncel dışa aktarma içeriğini geçiş ihtiyaçlarınızla karşılaştırın; bunun eksiksiz uygulama yedeği olduğunu varsaymayın.
Hangi bağımlılıkların kabul edilebilir olduğuna karar verin
Taşınabilirlik, her yönetilen hizmeti kaldırmayı gerektirmez. Değeri, kısıtları ve geçiş yolu anlaşıldığında bağımlılık makul tercih olabilir.
Kabul edilen bağımlılıkları, sorumluyu ve inceleme tetikleyicisini kaydedin. Önemli mimari veya sözleşme değişikliğinden sonra çıkış alıştırmasını tekrarlayın. Bu sorumlulukları baştan içeren kullanıma geçiş planıyla devam edin.
Alıştırmayı yapın
Kurgusal tedarikçi size Git kod deposu ve veri tabanı dışa aktarımı veriyor. Uygulamayı bağımsız çalıştırmak için gereken beş başka öğeyi listeleyin. Birini seçin ve eksik bağımlılığı ortaya çıkaracak testi açıklayın.
Çalışma sayfasını indir (Markdown)Anladığınızı kontrol edin
Kaynaklar ve ek okumalar
- NIST: Secure Software Development Framework ↗
- Taiga docs: Data and privacy ↗
- Taiga docs: Integrations and environments ↗
Taiga'dan ilgili okumalar
Bu seçimi kaldırmak, bu tarayıcıda kaydedilmiş tüm ilerlemeyi siler.
İlerleme bu tarayıcıda kalır. Hesap ve takip yok.