Pereiti prie pagrindinio turinio
BilgeQor

Platformos inžinerija

Debesijos platformos ir eksploatacinės aplinkos inžinerija

Lietuvoje į NIS2 orientuotas skaitmeninių paslaugų atsparumas yra esamas parengties pagrindas debesijos platformos ir eksploatacinės aplinkos inžinerijos aptarimui su „BilgeQor“, pradedamam nuo užklausos. Raštu apibrėžta apimtis patvirtina aplinkos ir eksploatavimo ribas, priežiūros laikotarpius, stebimumą, diegimą, grįžimo į ankstesnę būseną ir atkūrimo planavimą bei perdavimo apribojimus. Prieš susitariant dėl įgaliojimų ir įrodymų nežadami jokie migravimo, veikimo be sutrikimų, pajėgumo, išlaidų, atkūrimo ar atitikties rezultatai.

Apimtis apibrėžiama, pirmiausia pateikus užklausą. Prieš pradedant darbą patvirtiname aplinkos ribas, leidimą dirbti eksploatacinėje aplinkoje, prieigą, priklausomybes, priėmimo kriterijus, techninės priežiūros apribojimus ir pasiūlymą; vieša kaina ar paketo lygis nerodomi.

Apibrėžtos apimties debesijos platformos ir eksploatacinės aplinkos darbų planas su dokumentuotais architektūros sprendimais, pakartojamais versijų išleidimo žingsniais, veiklos matomumu, pasirengimu atkūrimui, priėmimo įrodymais ir techniniu perdavimu.

Debesijos paslaugų teikėjas ir įrankiai parenkami po rašytinio apimties patvirtinimo. AWS, Azure, Google Cloud, Hetzner, privati infrastruktūra, Docker, Podman, Nginx, Kubernetes, Terraform, CI/CD sistemos, Prometheus, Grafana, Loki, OpenTelemetry, valdomos stebėsenos ir slaptųjų duomenų valdymo sistemos yra neįpareigojantys pavyzdžiai, o ne automatinis įsipareigojimas juos įgyvendinti.

Tinka, kai

  • Apibrėžtai aplinkos, diegimo, išleidimo, stebimumo, atkūrimo ar migracijos apimčiai reikia dokumentuoto įgyvendinimo plano
  • Jūsų komandai reikia aiškių architektūros, prieigos, pakeitimų kontrolės, grąžinimo į ankstesnę būseną, atsarginių kopijų ir priėmimo ribų prieš tęsiant darbus eksploatacinėje aplinkoje
  • Operatoriams reikia infrastruktūros ar diegimo konfigūracijos kartu su eksploatavimo instrukcijomis, patikros įrodymais ir techniniu perdavimu

Netinkama, kai

  • Dar prieš patvirtinant apimtį laikoma, kad jau pasirinktas teikėjas, numatyta neribota debesijos programa, garantuotas pasirengimas eksploatacijai arba migracija be prastovų
  • Manoma, kad į apimtį įeina programų kūrimas, serverinės dalies verslo logika, programų saugumo peržiūra, įsiskverbimo testavimas, atitikties sertifikavimas arba Platformos gelbėjimas ir modernizavimas
  • Tikimasi prieigos prie veikiančios eksploatacinės aplinkos, migravimo, perjungimo į naują sistemą, persijungimo į atsarginę sistemą, atkūrimo, ardomojo testavimo arba nuolatinės 24/7 veiklos be rašytinio leidimo ir patvirtinto plano

Kam tai skirta

  • Platformų, produktų ir veiklos komandos, turinčios priimti apibrėžtos apimties sprendimą dėl aplinkos, išleidimo ar parengties eksploatacijai
  • Grupės, kurioms reikia dokumentais patvirtintų paslaugų, tinklo, tapatybės, duomenų, prieigos ir aplinkos atskyrimo ribų prieš įgyvendinimą
  • Operatoriai, kuriems su sutartu pristatymu reikia pakartojamo diegimo, stebimumo, atsarginių kopijų, atkūrimo, eskalavimo ir perdavimo medžiagos
  • Pirkėjai, galintys apimties peržiūros metu patvirtinti už sprendimus atsakingus asmenis, leistą prieigą, techninės priežiūros ribas, priklausomybes, priėmimo kriterijus ir eksploatacinės aplinkos apribojimus

Ką gaunate

Patvirtintas architektūros sprendimas ir aplinkos ribos sutartai viešosios debesijos, privačios infrastruktūros arba mišriai aplinkai
Rašytinei apimčiai skirtos pastabos apie paslaugą, tinklą, tapatybę, duomenis, prieigą, aplinkų atskyrimą, pajėgumą, sąnaudų prielaidas ir saugumo kontrolės priemones
Konteinerių, atvaizdų kūrimo, konfigūracijos, įeinančio srauto valdymo ar atvirkštinio tarpinio serverio, paslaugų aptikimo ir konkrečiai aplinkai pritaikytos eksploatacinės konfigūracijos darbai, kai sutarta
Pakartojami programinės įrangos surinkimo, artefaktų kūrimo, perkėlimo į kitą diegimo etapą, diegimo, išleidimo patvirtinimo ir pasirengimo grąžinti į ankstesnę būseną žingsniai
Dokumentuota, sutartam kontekstui tinkama leidimo diegimo strategija, pavyzdžiui, dviejų pakaitinių aplinkų naudojimas, bandomasis diegimas ribotai naudotojų daliai, laipsniškas atnaujinimas arba kitas patvirtintas būdas
Veikimo būklės patikrų apibrėžimas, pradiniai rodikliai, struktūrizuotas įvykių registravimas, vykdymo sekų stebėjimas, valdymo skydelio, perspėjimų, eskalavimo konteksto ir operatoriaus eksploatavimo instrukcijų pastabos, kai tai įtraukta
Slaptų duomenų valdymo ir prieigos tvarkymo ribos, neatskleidžiant prisijungimo duomenų ar paslaugų teikėjo paskyros duomenų
Atsarginių kopijų, atkūrimo iš kopijų, replikacijos, perjungimo į atsarginę sistemą sutrikimo atveju, siūlomų RPO/RTO ir atkūrimo procedūrų ribos pagal patvirtintą apimtį
Autorizuoto atkūrimo testo įrašas, kai testas saugiai atliktas, arba dokumentuotas atkūrimo testavimo planas, kai vykdymas veikiančioje aplinkoje neautorizuotas
Esamos būklės inventorius, tikslinė architektūra, migracijos eiliškumas ir pastabos apie duomenų perkėlimą, techninės priežiūros laikotarpį, perjungimą, patikrą, grąžinimą į ankstesnę būseną bei stebėjimą, kai migracija sutarta
Priėmimo kriterijai, patikros įrodymai, neišspręstos priklausomybės, audituojamumo pastabos, eksploatavimo instrukcijos, techninis perdavimas ir tolesnių veiksmų rekomendacijos

Tipiškos metodikos pavyzdys

Čia parodyta debesijos eksploatacinės parengties dokumentų rinkinio struktūra. Tai metodikos pavyzdys, o ne kliento atvejo analizė, teiginys apie užbaigtą projektą, diegimo į eksploatacinę aplinką įrodymas ar garantuotas rezultatas.

Neutralus pavyzdysMetodikos pavyzdys — ne projektas klientuiPatvirtinta atliekant taikymo srities peržiūrąTeikėjas, paskyra, regionas, prieiga ir vaidmenys patvirtinami nustatant apimtį
Patvirtinta aplinka ir paslaugos ribos

Prieš suteikiant leidimą platesniems darbams eksploatacinėje aplinkoje, komandai reikia sutartų aplinkos ribų, architektūros sprendimo, išleidimo kelio, pasirengimo atkūrimui ir eksploatavimo perdavimo. Teikėjas, paskyra, regionas, paslaugų skaičius, pajėgumas, RPO, RTO, SLO, techninės priežiūros laikotarpis ir sąnaudų prielaidos lieka tik neutralūs vietaženkliai, kol patvirtinama apimtis.

Metodikos struktūra
  • Patvirtinti aplinkos ir paslaugos ribas, dabartinės būklės prielaidas, už sprendimus atsakingus asmenis, autorizuotą prieigą, priklausomybes, įgaliojimus atlikti pakeitimus, priežiūros ribas ir priėmimo kriterijus
  • Užfiksuoti sprendimą dėl tikslinės architektūros ir sutartas tinklo, tapatybės, duomenų, prieigos, konfigūracijos, slaptųjų duomenų valdymo, diegimo ir artefaktų srauto ribas
  • Dokumentuoti išleidimo patvirtinimo, grąžinimo į ankstesnę versiją, veikimo būklės patikrų, metrikų, žurnalų, trasų, perspėjimų, eskalavimo, atsarginių kopijų kūrimo, atkūrimo iš kopijų, veiklos atkūrimo ir saugaus testavimo metodo arba plano prielaidas
  • Užfiksuoti perkėlimo ir perjungimo darbų eiliškumą, kai tai aktualu, neišspręstas priklausomybes, patikros įrodymus, perdavimą eksploatacijai ir atskirai apibrėžtos apimties tolesnių veiksmų rekomendacijas
Iliustracinis eksploatacinio perdavimo pavyzdys

Iliustracija parodo, kaip patvirtintame projekte galima sujungti architektūros sprendimus, pasirengimą pakartojamam išleidimui ir atkūrimui, veiklos ribas, priėmimo įrodymus ir perdavimą. Joje nėra teiginių apie klientą, diegimą, veikimo be pertrūkių trukmę, delsą, pralaidumą, atkūrimo rezultatus, sutaupytas išlaidas, migracijos sėkmę, lyginamuosius rodiklius, saugumo rezultatus ar komercines baigtis.

Parengties dokumentų rinkinio formatas

Debesijos parengties eksploatacijai dokumentų rinkinys — architektūros sprendimas, išleidimo procesas ir atkūrimo instrukcijos

  • Patvirtinta aplinka ir paslaugos ribos
  • Esamos būklės prielaidos ir sprendimas dėl tikslinės architektūros
  • Tinklo, tapatybės, duomenų ir prieigos ribos
  • Diegimo, artefaktų, konfigūracijos ir slaptų duomenų valdymo eiga
  • Išleidimo patvirtinimas, grąžinimo į ankstesnę būseną kelias ir audito ribos
  • Veikimo būklės patikros, rodikliai, žurnalai, vykdymo sekų duomenys, valdymo skydai, perspėjimai ir pradinė eskalavimo tvarka
  • Atsarginių kopijų kūrimo, atkūrimo iš kopijų, replikavimo ir veiklos atkūrimo procedūra
  • Siūlomos RPO / RTO arba atkūrimo prielaidos
  • Leidžiamas atkūrimo bandymo metodas arba dokumentuotas bandymo planas
  • Perkėlimo ir perjungimo į naują aplinką seka, kai tai aktualu
  • Priėmimo kriterijai ir patikros įrodymai
  • Neišspręstos priklausomybės, eksploatacijos perdavimas ir tolesnių veiksmų rekomendacijos
  • Patvirtinta riba
  • Dokumentuotas išleidimo kelias
  • Užfiksuotos atkūrimo prielaidos
  • Peržiūrėta patikra
  • Parengtas perdavimas

Tik metodikos iliustracija. Faktinis parengties dokumentų paketas formuojamas pagal rašytinę apimtį, leistiną prieigą, patvirtintą aplinką, saugias veikimo sąlygas, priimtas priklausomybes ir sutartus priėmimo kriterijus.

Svarbu:Tai nėra kliento atvejo analizė, užbaigtas diegimas eksploatacinėje aplinkoje ar garantuoto rezultato įrodymas. Čia neteikiama jokių teiginių apie klientą, nepertraukiamą veikimą, delsą, pralaidumą, atkūrimo laiką, atkūrimo tašką, sąnaudų sutaupymą, migracijos sėkmę, lyginamąjį našumo rodiklį, saugumo rezultatą ar verslo rezultatą.

Kas neįtraukta

Įtraukiama

  • Rašytinis apimties patvirtinimas, apimantis architektūrą, aplinką, prieigą, įgaliojimus atlikti pakeitimus, priklausomybes, priėmimo kriterijus ir eksploatacinės aplinkos apribojimus
  • Infrastruktūra, diegimas, CI/CD, versijų išleidimas, stebimumas, atsarginės kopijos, atkūrimas ar pasirengimas migracijai tik sutartos paslaugos ribose
  • Konfigūracijos pavyzdžiai, pakartojami veiksmai, šaltinio kodo pakeitimai, bandymai, eksploatavimo pastabos ir patvirtintą apimtį atitinkanti perdavimo medžiaga
  • Dokumentuota patikra, pasirengimas grąžinti į ankstesnę būseną, neišspręstos priklausomybės ir darbų, kuriems suteiktas leidimas, priėmimo įrodymai

Neįtraukta

  • Automatinis debesijos paslaugų teikėjo, architektūros, Kubernetes ar bet kurio įvardyto įrankio pasirinkimas prieš patvirtinant apimtį
  • Programėlių kūrimas, serverinės dalies verslo logikos darbai, saugios serverinės dalies ir API kūrimo darbai arba naudotojo sąsajos ir mobiliųjų sprendimų įgyvendinimas, nebent patvirtinta atskirai
  • Programų saugumo peržiūra, įsilaužimo testavimas, atitikties auditas, sertifikavimas arba oficialus teisinis ar reguliavimo institucijų patvirtinimas
  • Veikiančios sistemos migracija, perjungimas į naują sistemą, perjungimas į atsarginę sistemą sutrikimo atveju, atkūrimas iš kopijos, veiklos atkūrimas, destruktyvus testavimas ar eksploatacinės aplinkos pakeitimai be patvirtinto plano, techninės priežiūros ribų ir aiškaus rašytinio leidimo
  • Garantuota parengtis eksploatacijai, veikimas be prastovų, nepertraukiamas veikimas, prieinamumas, delsa, pralaidumas, RPO, RTO, SLO, sąnaudų sutaupymas, saugumas, našumas, atkūrimas ar verslo rezultatai
  • Platformos gelbėjimas ir modernizavimas, neribotas modernizavimas, nuolatinis valdomas eksploatavimas, SRE 24/7, SOC, MDR, NOC arba reagavimas į incidentus realiuoju laiku
  • Paslaugų teikėjų mokesčiai, licencijos, domenai, sertifikatai, duomenų perdavimo mokesčiai, saugyklos, stebimumo įrankiai, infrastruktūra ir operacijų sąnaudos, kurios patvirtinamos atskirai
  • Terminų pokyčiai dėl kliento suteikiamos prieigos, DNS valdymo, paskyros patvirtinimo, duomenų, priklausomybių, trečiųjų šalių pasiekiamumo, techninės priežiūros laikotarpių ar vidinių patvirtinimų

Prieinami priedai

  • Atskirai aprėpiama aplinka, diegimo tikslas, paleidimo kelias, stebimumo riba arba atkūrimo darbų srautas
  • Autorizuotos atkūrimo, perjungimo į atsarginę sistemą, migravimo, perjungimo į naują sistemą ar našumo matavimo pratybos, patvirtinus saugų planą, prieigą ir priežiūros darbų ribas
  • Atskirai apibrėžtos apimties saugios serverinės dalies ir API kūrimo, programėlių saugumo, platformos gelbėjimo ir modernizavimo arba valdomo eksploatavimo projektas

Kaip tai veikia

Apimtis ir leidimas darbams eksploatacinėje aplinkoje

Prieš priimdami darbus patvirtiname aplinkos ribas, už sprendimus atsakingus asmenis, prielaidas dėl paslaugų teikėjo ar infrastruktūros, teisėtą prieigą, įgaliojimus atlikti pakeitimus, techninės priežiūros apribojimus, priklausomybes, priėmimo kriterijus ir eksploatacinės aplinkos apribojimus.

Architektūra ir eksploatavimo ribos

Prieš pradėdami įgyvendinimą dokumentuojame sutartas paslaugos, tinklo, tapatybės, duomenų, prieigos, aplinkos, pajėgumo, sąnaudų, saugumo kontrolės, išleidimo, atkūrimo ir eksploatacijos ribas.

Pasirengimas surinkimui, diegimui ir išleidimui

Pagal patvirtintą apimtį parengiame sutartą konfigūraciją, konteinerio arba diegimo procesą, surinkimo ir testavimo etapus, artefaktų perkėlimą į kitą diegimo etapą, patvirtinimo taškus, išleidimo metodą, grąžinimo į ankstesnę versiją kelią ir audito ribas.

Stebimumas ir pasirengimas atkūrimui

Dokumentuojame veikimo būklės patikras, metrikas, žurnalų registravimą, trasavimą, kai tinkama, perspėjimus, eskalavimo kontekstą, atsarginių kopijų kūrimą, atkūrimą iš kopijų, veiklos atkūrimo prielaidas ir saugų testavimo metodą arba testavimo planą.

Patikra ir perdavimas

Peržiūrime sutartus priėmimo kriterijus, patikros įrodymus, neišspręstas priklausomybes, eksploatavimo instrukcijas, atkūrimo ir grąžinimo į ankstesnę būseną medžiagą, perdavimą ir atskirai apibrėžtos apimties tolesnius veiksmus.

Aprašykite sprendimą, kurį reikia priimti dėl platformos, diegimo, versijos išleidimo, stebimumo, atkūrimo ar migracijos, taip pat susijusią aplinką ir apribojimus. Patvirtinsime tinkamumą apibrėžtos apimties projektui, tada prieš pradedant darbus susitarsime dėl apimties, autorizuotos prieigos, saugos ribų, priėmimo kriterijų, terminų ir pasiūlymo.

Pasiruošęs pradėti?

Aprašykite sprendimą, kurį reikia priimti dėl platformos, diegimo, versijos išleidimo, stebimumo, atkūrimo ar migracijos, taip pat susijusią aplinką ir apribojimus. Patvirtinsime tinkamumą apibrėžtos apimties projektui, tada prieš pradedant darbus susitarsime dėl apimties, autorizuotos prieigos, saugos ribų, priėmimo kriterijų, terminų ir pasiūlymo.

Dažnai užduodami klausimai