Lộ trình 04Bài học 4 / 10

Xác định hạ tầng cần có ngoài prototype

Đánh giá danh tính, mạng, dữ liệu, khôi phục và vận hành. Kết nối triển khai được tạo với yêu cầu hạ tầng thực tế của công ty.

Thực hành12 minĐã review

Xuất bản bởi Cách chúng tôi viết

Kiểm tra mức hiểuỨng dụng được tạo chạy đúng với cơ sở dữ liệu được quản lý. Còn cần bước nào trước khi dùng thông tin mật của công ty?Làm bài tập
Ứng dụng được tạo chạy đúng với cơ sở dữ liệu được quản lý. Còn cần bước nào trước khi dùng thông tin mật của công ty?

Bạn sẽ học gì

  • Giải thích những gì container và cơ sở dữ liệu không tự bảo đảm.
  • Xác định trách nhiệm giữa cloud, nền tảng, ứng dụng và hệ thống bàn giao.
  • Xác định bằng chứng cần có trước khi prototype xử lý dữ liệu công ty.

Bắt đầu từ hệ thống được tạo

Xét nền tảng prototype giả định. Nền tảng tạo web container, cơ sở dữ liệu PostgreSQL được quản lý và URL công khai. Workflow chạy đúng với bản ghi ví dụ. Đây là kết quả hữu ích: mọi người có thể đánh giá chức năng trước khi cấp ngân sách cho phần triển khai lớn hơn.

Giờ công ty muốn lưu hợp đồng mật và dùng nhà cung cấp danh tính nhân viên của mình. Hệ thống cần có đã thay đổi. Triển khai container thành công không xác lập phân quyền, cách xử lý dữ liệu được phê duyệt, khả năng khôi phục hay trách nhiệm dịch vụ.

Các nền tảng phát triển cung cấp năng lực khác nhau. Kiểm tra dịch vụ và cấu hình thực tế. Đừng cho rằng mọi công cụ prototype đều có cùng giới hạn hoặc tên cloud quen thuộc đáp ứng chính sách công ty.

Đặt bảy câu hỏi về production

Lĩnh vựcCâu hỏiBằng chứng cần yêu cầu
Danh tínhAi có thể đăng nhập, quản trị và triển khai?Tích hợp danh tính, ánh xạ vai trò và test thu hồi quyền khi rời tổ chức
MạngDịch vụ và kho dữ liệu nào có thể liên lạc?Thiết kế mạng và quy tắc truy cập đã kiểm chứng
Dữ liệuMỗi bản sao được xử lý và lưu giữ ở đâu?Sơ đồ luồng dữ liệu, điều khoản dịch vụ và cấu hình
SecretThông tin xác thực được cấp và luân chuyển như thế nào?Tham chiếu secret, quy tắc truy cập và quy trình luân chuyển
Bàn giaoMã đã review trở thành bản phát hành bằng cách nào?Pipeline có bảo vệ và định danh artifact
Khôi phụcCó thể khôi phục gì và trong giới hạn nào?Mục tiêu khôi phục và bài thử có đo lường
Vận hànhAi ứng phó lỗi và cấp ngân sách bảo trì?Người phụ trách dịch vụ, giám sát, quy trình sự cố và ngân sách

Câu trả lời có thể dùng dịch vụ doanh nghiệp hiện có. Không cần xây hệ thống danh tính hoặc nền tảng giám sát mới cho từng ứng dụng. Kết nối với năng lực được phê duyệt và ghi thiếu sót còn lại.

AWS Well-Architected xem xét vận hành, bảo mật, độ tin cậy, hiệu năng, chi phí và tính bền vững cùng nhau. Điều này nhắc rằng triển khai hoạt động chỉ là một phần của đánh giá kiến trúc. Đọc khuôn khổ.

Xác định ranh giới giữa các môi trường

Xác định tài nguyên phát triển, test và production. Nêu danh tính nào có thể đi qua những ranh giới này. Không sao chép bản ghi production vào môi trường preview tiện lợi mà chưa có quy trình xử lý được phê duyệt.

Kiểm tra kết nối đi ra cùng quyền truy cập đi vào. Cơ sở dữ liệu riêng vẫn có thể đưa dữ liệu tới dịch vụ log công khai qua ứng dụng. Lời gọi mô hình của agent lập trình là luồng khác cần đánh giá riêng.

Ghi ai sở hữu tài khoản cloud, DNS, chứng chỉ, khóa mã hóa và quan hệ thanh toán. Dự án phụ thuộc vào tài khoản cá nhân của nhân viên sắp nghỉ có vấn đề về trách nhiệm sở hữu, ngay cả khi mã ứng dụng còn khả dụng.

Thử sự phân chia trách nhiệm

Nhà cung cấp cơ sở dữ liệu được quản lý có thể vận hành dịch vụ nền, còn tổ chức kiểm soát người dùng, truy cập dữ liệu, thay đổi schema và cấu hình lưu giữ. Cách chia cụ thể phụ thuộc dịch vụ và hợp đồng. Yêu cầu nêu rõ.

Với ứng dụng hợp đồng, thực hiện bài thử khôi phục giả định. Đo thời gian khôi phục thực tế và xác định khả năng mất dữ liệu. So sánh kết quả với yêu cầu kinh doanh. Ô chọn mang nhãn “đã bật backup” không phải bằng chứng tương đương.

Cũng thử thu hồi quyền khi rời tổ chức. Xóa nhân viên giả định khỏi nguồn danh tính và kiểm chứng thay đổi truy cập mong muốn. Tính cả phiên hoạt động, vai trò quản trị và danh tính tự động hóa trong thiết kế.

Kết nối hạ tầng với hệ thống bàn giao

Định nghĩa hạ tầng, cấu hình môi trường, pipeline và mã ứng dụng cần được thay đổi có phối hợp. Agent phải lập kế hoạch dựa trên môi trường đích thực tế. Nếu không, agent có thể tạo triển khai xung đột với yêu cầu về mạng, danh tính hoặc trách nhiệm.

Đây là điểm platform engineering gặp software factory. Nền tảng cung cấp năng lực được hỗ trợ và ranh giới. Hệ thống bàn giao phải dùng chúng, tạo bằng chứng và giữ rõ việc bàn giao cho vận hành. Tiếp tục với platform engineering.

Làm bài tập

Công cụ giả định tạo web container công khai và cơ sở dữ liệu PostgreSQL được quản lý. Công ty muốn nhân viên truy cập và lưu hồ sơ hợp đồng mật. Trả lời bảy câu hỏi production trong bài. Đánh dấu từng câu là đã kiểm chứng, còn thiếu hoặc không áp dụng, kèm lý do. Nêu ai xử lý từng thiếu sót.

Tải worksheet (Markdown)
Kiểm tra mức hiểu ↑

Tiếp tục học

Nguồn và đọc thêm

Đọc thêm liên quan từ Taiga

← Bài trước: Platform engineering cho phát triển với AI