Визначте інфраструктуру за межами прототипу
ЗавершеноОцініть ідентичності, мережі, дані, відновлення та експлуатацію. Пов’яжіть згенероване розгортання з фактичними інфраструктурними вимогами компанії.
Видавець TaigaЯк ми пишемо
Перевірте своє розумінняЗгенерований застосунок правильно працює з керованою базою даних. Який крок ще потрібен перед використанням конфіденційних даних компанії?Виконайте вправу
Чого ви навчитеся
- Пояснювати, чого контейнер і база даних самі собою не забезпечують.
- Визначати відповідальність у хмарних системах, платформі, застосунку та системах доставки.
- Визначати докази, потрібні до початку обробки даних компанії прототипом.
Почніть зі згенерованої системи
Розгляньмо вигадану платформу прототипування. Вона створює вебконтейнер, керовану базу PostgreSQL і публічну URL-адресу. Робочий процес правильно працює з прикладами записів. Це корисний результат: люди можуть оцінити функцію до фінансування більшої реалізації.
Тепер компанія хоче зберігати конфіденційні договори й використовувати свого постачальника ідентичностей працівників. Вимоги до системи змінилися. Успішне розгортання контейнера не забезпечує авторизації, схваленої обробки даних, можливості відновлення чи відповідальності за сервіс.
Різні платформи розробки надають різні можливості. Дослідіть фактичний сервіс і конфігурацію. Не припускайте, що кожен інструмент прототипування має однакові межі або що знайома назва хмари означає відповідність політиці компанії.
Поставте сім питань щодо продуктивного середовища
| Сфера | Питання | Які докази запитати |
|---|---|---|
| Ідентичності | Хто може входити, адмініструвати та розгортати? | Інтеграція ідентичностей, зіставлення ролей і тест припинення доступу працівника |
| Мережа | Які сервіси та сховища даних можуть взаємодіяти? | Схема мережі та перевірені правила доступу |
| Дані | Де обробляється та зберігається кожна копія? | Карта потоків даних, умови сервісу та конфігурація |
| Секрети | Як надають і змінюють облікові дані? | Посилання на секрети, правила доступу та процедура ротації |
| Доставка | Як переглянутий код стає випуском? | Захищений pipeline та ідентичність артефакту |
| Відновлення | Що можна відновити та в яких межах? | Цілі відновлення та вправа з відновлення з виміряними результатами |
| Експлуатація | Хто реагує на збій і фінансує обслуговування? | Відповідальний за сервіс, моніторинг, порядок реагування на інциденти та бюджет |
У відповідях можна спиратися на наявні корпоративні сервіси. Не потрібно створювати нову систему ідентичностей або платформу моніторингу для кожного застосунку. Підключіть схвалені можливості та запишіть прогалини, що залишаються.
AWS Well-Architected розглядає експлуатацію, безпеку, надійність, продуктивність, вартість і сталість разом. Це корисне нагадування, що працездатне розгортання — лише одна частина оцінювання архітектури. Прочитайте фреймворк.
Визначте межі між середовищами
Визначте ресурси розробки, тестування та продуктивного середовища. Установіть, які ідентичності можуть перетинати ці межі. Не копіюйте продуктивні записи у зручне середовище попереднього перегляду без схваленого процесу обробки.
Перевіряйте вихідні з’єднання так само, як і вхідний доступ. Приватна база даних усе ще може передавати дані публічному сервісу журналювання через застосунок. Виклики моделі агентом програмування — ще один потік для окремого оцінювання.
Запишіть, хто володіє хмарним обліковим записом, DNS, сертифікатом, ключами шифрування та договірними відносинами щодо оплати. Проєкт, що залежить від особистого облікового запису працівника, який звільняється, має проблему з відповідальністю, навіть коли код застосунку доступний.
Перевірте розподіл відповідальності
Постачальник керованої бази даних може експлуатувати базовий сервіс, тоді як ваша організація контролює користувачів, доступ до даних, зміни схеми та налаштування зберігання. Точний розподіл залежить від сервісу й договору. Запитайте про нього прямо.
Для застосунку договорів проведіть вигадану вправу з відновлення. Виміряйте фактичний час відновлення та визначте можливу втрату даних. Порівняйте результат із бізнес-вимогою. Позначка «резервне копіювання ввімкнено» не є таким самим доказом.
Також перевірте припинення доступу працівника. Видаліть вигаданого працівника з джерела ідентичностей і перевірте очікувану зміну доступу. Врахуйте в проєктуванні активні сеанси, ролі адміністраторів та ідентичності автоматизації.
Поєднайте інфраструктуру із системою доставки
Визначення інфраструктури, конфігурація середовища, pipelines і код застосунку потребують узгоджених змін. Агент має планувати з урахуванням реального цільового середовища. Інакше він може згенерувати розгортання, що суперечить вимогам до мереж, ідентичностей або відповідальності.
Саме тут поєднуються платформна інженерія та фабрика програмного забезпечення. Платформа надає підтримувані можливості та межі. Система доставки має використовувати їх, створювати докази та зберігати чітку передачу в експлуатацію. Продовжіть з платформної інженерії.
Виконайте вправу
Вигаданий інструмент створює публічний вебконтейнер і керовану базу PostgreSQL. Компанія хоче надати доступ працівникам і зберігати конфіденційні записи договорів. Дайте відповіді на сім питань щодо продуктивного середовища з цього уроку. Позначте кожну відповідь як перевірену, відсутню або незастосовну з поясненням. Назвіть того, хто усуне кожну прогалину.
Завантажити робочий аркуш (Markdown)Зняття цієї позначки видаляє весь прогрес, збережений у цьому браузері.
Прогрес залишається в цьому браузері. Без облікового запису та відстеження.