Artikli tĂ”lge on ette valmistatud spetsiaalselt kursuse ĂŒliĂ”pilastele , mis algab juba tĂ€na!

Kas olete kunagi lansseerinud uut teenust tootmisse? VĂ”i olete vĂ”ib-olla hooldanud selliseid teenuseid? Kui jah, siis millega te juhindusite? Mis on tootmisse sobiv, mis mitte? Kuidas Ă”petate uusi meeskonnaliikmeid vĂ€ljaannete vĂ”i olemasolevate teenuste haldamise ĂŒle?
Enamik ettevĂ”tteid jĂ”uab tööstuslike praktikate osas lĂ”puks âLÀÀneâ lĂ€henemist. Iga meeskond mÀÀratleb ise oma tööriistad ja parimad praktikad katsetamise ja eksimise teel. Kuid see mĂ”jutab sageli mitte ainult projektide edu, vaid ka insenere.
Katsetamise ja eksimise meetod loob keskkonna, kus sĂŒĂŒdistamine ja vastutuse veeretamine on levinud. Sellise kĂ€itumise korral muutub ĂŒha raskem Ă”ppida oma vigadest ja mitte korrata neid uuesti.
Edukaid organisatsioone iseloomustavad:
- teadvustavad, et tootmise juhiseid on vajalikud,
- uurivad parimaid tavasid,
- arutage tootmisvalmiduse kĂŒsimusi uute sĂŒsteemide vĂ”i komponentide arendamisel,
- tagavad tootmise ettevalmistuse reeglite jÀrgimise.
Tootmisettevalmistus hĂ”lmab âĂŒlevaatuseâ protsessi. Ălevaatus vĂ”ib olla kas kontrollnimekirja vĂ”i kĂŒsimuste kogumina. Ălevaatust saab teha kĂ€sitsi, automaatselt vĂ”i kummalgi viisil. Statiliste nĂ”udmiste loendite asemel on vĂ”imalik koostada kontrollnimekirjade malli, mida saab kohandada spetsiifiliste vajadustega. Nii saavad insenerid viisi teadmiste pĂ€rimise ja piisava paindlikkuse tagamiseks, kui seda on vaja.
Millal kontrollida teenust tootmissevalmiduse osas?
Tootmisvalmiduse kontrollimist on kasulik teha mitte ainult vahetult enne vÀljaandmist, vaid ka teenuse edasiandmisel teisele haldustiimile vÔi uuele töötajale.
Tehke kontroll, kui:
- Lansseerite uue teenuse tootmisse.
- Edastate tootmisteenuse haldamise teisele meeskonnale, nÀiteks SRE-le.
- Edastate tootmisteenuse haldamise uutele töötajatele.
- Korraldate tehnilist tuge.
Tootmisvalmiduse kontrollnimekiri
MÔni aeg tagasi, nÀiteks, ma tootmisvalmiduse kontrollimise kontrollnimekirja. Kuigi see nimekiri ilmus Google Cloud'i klientidega töötamise kÀigus, on see kasulik ja kohaldatav ka vÀljaspool Google Cloud'i.
Projekteerimine ja arendamine
- Arendage korratav ehitusprotsess, mis ei nĂ”ua juurdepÀÀsu vĂ€listele teenustele ja ei sĂ”ltu vĂ€listest sĂŒsteemide tĂ”rgetest.
- Projekteerimise ja arendamise kÀigus mÀÀrake ja seadistage oma teenuste SLO-d.
- Dokumenteerige ootused sÔltuvate vÀlistest teenuste kÀttesaadavuse osas.
- VĂ€ltige ĂŒhte rikkepunkti, kaotades sĂ”ltuvused ĂŒhest globaalsetest allikatest. Korrake allikat vĂ”i kasutage varuvĂ”imalust, kui allikas pole saadaval (nt kĂ”vasti kodeeritud vÀÀrtus).
Konfiguratsiooni haldamine
- VĂ€ikese, staatilise ja mitte-Ă€ra-oleva konfiguratsiooni saab edastada kĂ€skluste argumentide kaudu. ĂlejÀÀnud jaoks kasutage konfiguratsiooni salvestamise teenuseid.
- DĂŒnaamilisel konfiguratsioonil peab olema varu seaded, kui konfiguratsiooniteenus pole saadaval.
- Arenduskeskkonna konfiguratsioon ei tohi olla seotud tootmisliigu konfiguratsiooniga. Vastasel korral vÔib see pÔhjustada arenduskeskkonnast juurdepÀÀsu tootmisteenustele, mis vÔib tekitada privaatsusprobleeme ja andmeleke.
- Dokumenteerige, mida saab dĂŒnaamiliselt seadistada, ja kirjeldage varude kĂ€itumist, kui konfiguratsiooni edastamise sĂŒsteem ei ole saadaval.
VĂ€ljaandmise haldamine
- Dokumenteerige vĂ€ljaandmisprotsess ĂŒksikasjalikult. Kirjeldage, kuidas vĂ€ljaanded mĂ”jutavad SLO-d (nt ajutine viivitus, mis on seotud vahemĂ€lu tĂ”rgetega).
- Dokumenteerige kanarud vÀljalaskmised.
- VĂ€lja töötada plaan kanarud vĂ€ljalaskmise analĂŒsiks ja kui vĂ”imalik, mehhanismide automaatseks tagasivĂ”tmiseks.
- Veenduge, et tagasivÔtud saavad kasutada samu protsesse, mis ka juurutamine.
JĂ€lgimise sobivus (Observability)
- Veenduge, et kogutakse vajalikud mÔÔdikud SLO jaoks.
- Veenduge, et kliendi ja serveri andmed on selgelt eristatavad. See on oluline tÔrgete pÔhjuste leidmiseks.
- Seadista mÀrguanded, et vÀhendada tööjÔu kulusid. NÀiteks eemaldage mÀrguanded, mis on pÔhjustatud rutiinsetest toimingutest.
- Kui kasutate Stackdriverit, siis kaasake GCP platvormi mÔÔdikud oma juhtpaneelidesse. Seadista mÀrguanded GCP sÔltuvuste jaoks.
- Jagage alati sissetulevat jÀlgimisteavet. Isegi kui te ei osale jÀlgimises, aitab see teenustel madalamal tasandil tootmisprobleeme tÔrkeotsingul.
Kaitse ja turvalisus
- Veenduge, et kĂ”ik vĂ€lised ĂŒhendused on krĂŒpteeritud.
- Veenduge, et teie tootmisprojektidel on Ôiged IAM seaded.
- Kasutage vĂ”rgustikke virtuaalmasinate rĂŒhmade isoleerimiseks.
- Kasutage VPN-i turvaliseks ĂŒhendamiseks kaugvĂ”rkudega.
- Dokumenteerige ja jÀlgige kasutajate juurdepÀÀsu andmetele. Veenduge, et kogu kasutajate juurdepÀÀs andmetele on kontrollitud ja logitud.
- Veenduge, et silumise lÔpp-punktid on piiratud ACL-iga.
- Sanitiseerige kasutaja sisend. Seadke piirangud kasutaja sisendi koormuse suurusele.
- Veenduge, et teie teenus suudab sihikindlalt blokeerida sissetulevat liiklust ĂŒksikutele kasutajatele. See vĂ”imaldab blokeerida rikkumisi, mĂ”jutamata teisi kasutajaid.
- VÀltige vÀliseid lÔpp-punkte, mis kÀivitavad suures koguses sisemisi toiminguid.
Ressursside planeerimine
- Dokumenteerige, kuidas teie teenus skaleerub. NÀiteks: kasutajate arv, sissetuleva koormuse suurus, saabuvate sÔnumite arv.
- Dokumenteerige teie teenuse ressursivÔimekuse nÔuded. NÀiteks: eraldatud virtuaalmasinate arv, Spanneri instantside arv, spetsiaalne riistvara, nagu GPU vÔi TPU.
- Dokumenteerige ressursipiirangud: ressursi tĂŒĂŒp, piirkond jne.
- Dokumenteerige uute ressursside loomise kvotipiirangud. NÀiteks GCE API pÀringute arv, kui kasutate API-d uute instantside loomiseks.
- Kaaluge koormustestide lĂ€biviimist jĂ”udluse analĂŒĂŒsimiseks.
See ongi kÔik. Kohtume tundides!
Allikas: habr.com
