Artikli tĂ”lge on ette valmistatud spetsiaalselt kursuse ĂŒliĂ”pilastele , mis algab juba tĂ€na!

Kas olete kunagi lansseerinud uut teenust tootmises? VÔi olete vÔib-olla tegelenud selliste teenuste haldamisega? Kui jah, siis milliseid pÔhimÔtteid jÀrgite? Mis on tootmise jaoks hea ja mis halb? Kuidas koolitate uusi meeskonna liikmeid vÀljaandmise vÔi olemasolevate teenuste haldamise osas.
Enamik ettevĂ”tteid jĂ”uab tööstuslike praktikate osas lĂ”puks âLÀÀneâ lĂ€henemist. Igal meeskonnal on oma kogemuste kaudu tegemist tööriistade ja parimate praktikate mÀÀratlemisega. Kuid see mĂ”jutab sageli mitte ainult projektide edu, vaid ka insenere.
Katse-eksitus meetod loob keskkonna, kus sĂŒĂŒdlaste otsimine ja vastutuse ĂŒmber jagamine on levinud. Sellise kĂ€itumisega on ĂŒha raskem Ă”ppida vigadest ja mitte kordama samu.
Edukad organisatsioonid:
- mÔistavad vajalikku juhendmaterjalide vajadust tootmise jaoks,
- uurivad parimaid praktikaid,
- arutatakse valmisoleku kĂŒsimusi tööstuslike sĂŒsteemide vĂ”i komponentide arendamisel,
- tagatakse tööstuslike ettevalmistamise reeglite jÀrgimine.
Valmistamine tööstuseks hĂ”lmab âĂŒlevaatusprotsessiâ. Ălevaatus vĂ”ib olla kontrollnimekirja vĂ”i kĂŒsimuste kogumina. Ălevaatust saab teha kĂ€sitsi, automaatselt vĂ”i nende meetodite kombinatsioonina. Staatiliste nĂ”uete loendite asemel saab luua kohandatud kontrollnimekirjade mallid, mis vastavad konkreetsetele vajadustele. Nii saavad insenerid teadmisi edastada ja paindlikkust, kui seda on vajalik.
Millal kontrollida teenuseid tööstuslikuks kasutamiseks?
Tööstuslikuks kasutamiseks valmisoleku kontrolli on kasulik lÀbi viia mitte ainult enne vÀljalaskmist, vaid ka teise meeskonna hooldusse vÔi uue töötaja kÀtteandmisel.
Tehke kontroll, kui:
- VÀljastate uue teenuse tööstuslikuks kasutamiseks.
- Annete tööstuslikult teenuse hoolduse ĂŒle teisele meeskonnale, nagu SRE.
- Annete tööstuslikult teenuse hoolduse ĂŒle uutele töötajatele.
- Organiseerite tehnilist tuge.
Tööstuse valmisoleku kontrolli kontrollnimekiri
MÔni aeg tagasi, nÀiteks, ma tootmise kontrollnimekiri valmisolekuks tootmisse. Kuigi see nimekiri on koostatud Google Cloudi klientidega töötamise kÀigus, on see kasulik ja rakendatav ka vÀljaspool Google Cloudi.
Projekteerimine ja arendamine
- Arendage reprodutseeritav koostamisprotsess, mis ei nĂ”ua vĂ€listeenustele juurdepÀÀsu ning ei sĂ”ltu vĂ€liste sĂŒsteemide tĂ”rgetest.
- Projekteerimise ja arendamise etapis mÀÀrake ja seiske oma teenuste SLO.
- Dokumenteerige sÔltuvate vÀlisteenuste kÀttesaadavuse ootused.
- VĂ€ltige ĂŒhtset rikkepunkti, vĂ€hendades sĂ”ltuvust ĂŒhest globaalsetest ressursist. Korrake ressurssi vĂ”i kasutage varukoopia, kui ressurss on puuduv (nĂ€iteks kĂ”vakooditud vÀÀrtus).
Konfiguratsiooni haldamine
- Statilisi, vÀikeseid ja mitte-salajasi konfiguratsioone saab edastada kÀsurea parameetrite kaudu. KÔike muud jaoks kasutage konfiguratsiooni salvestamise teenuseid.
- DĂŒnaamilisel konfiguratsioonil peavad olema varu seadistused juhuks, kui konfiguratsiooniteenus ei ole saadaval.
- Arenduskeskkonna konfiguratsioon ei tohiks olla seotud tootmisĂŒksuse konfiguratsiooniga. Vastasel juhul vĂ”ib see viia arenduskeskkonnast juurdepÀÀsuni tootmistoodetele, mis vĂ”ib pĂ”hjustada privaatsusprobleeme ja andmeleket.
- Dokumenteerige see, mida saab dĂŒnaamiliselt konfigureerida, ja kirjeldage tagavarakĂ€itumist, kui konfigureerimise edastamissĂŒsteem ei ole kĂ€ttesaadav.
VĂ€ljaande haldamine
- Dokumenteerige vÀljalaskeprotsess pÔhjalikult. Kirjeldage, kuidas vÀljalasked mÔjutavad SLO-d (nt ajutine viivitus suurenemine vahemÀlu möödalaskmise tÔttu).
- Dokumenteerige kanarilaskmised.
- Arendage kanarilaskmiste analĂŒĂŒsi plaan ja, kui vĂ”imalik, automaatse tagasiulatuva mehhanismid.
- Veenduge, et tagasivÔtmine kasutab samu protsesse nagu juurutamine.
Kohandatavus jÀlgimiseks (Observability)
- Veenduge, et kogutakse vajalikud mÔÔdikud SLO-de jaoks.
- Veenduge, et klientide ja serveri andmeid on vĂ”imalik ĂŒksteisest eristada. See on oluline rikete pĂ”hjuse leidmiseks.
- Seadistage teavitused, et vÀhendada töökoormust. NÀiteks eemaldage teavitused, mis on pÔhjustatud rutiinsetest toimingutest.
- Kui kasutate Stackdriveri, siis lĂŒlitage GCP platvormi metoodikad oma armatuurlaudadesse. Seadistage GCP sĂ”ltuvuste jaoks hĂ€ireid.
- Jaga alati sisendjÀlgimist. Isegi kui te ei osale jÀlgimises, aitab see madalama taseme teenustel lÀhtestada tootmisprobleeme.
Kaitse ja turvalisus
- Veenduge, et kĂ”ik vĂ€listuksed oleksid krĂŒpteeritud.
- Veenduge, et teie tootmisprojektidel oleks Ôige IAM konfigureerimine.
- Kasutage vÔrke virtuaalmasinagrupide isolatsiooni jaoks.
- Kasutage VPN-i kaugvĂ”rkudele turvaliseks ĂŒhendamiseks.
- Dokumenteerige ja jÀlgige kasutajate juurdepÀÀsu andmetele. Veenduge, et kogu kasutajate juurdepÀÀs andmetele on kontrollitud ja logitud.
- Veenduge, et tÔrkeotsingu lÔpp-punktid on piiratud ACL-idega.
- KĂ€ideldage kasutaja sisendi sanitaarset. Seadistage kasutaja sisendi koormuse suuruse piirangud.
- Veenduge, et teie teenus suudab sihipÀraselt blokeerida sisse tulevat liiklust konkreetsetelt kasutajatelt. See vÔimaldab rikkumisi blokeerida, mÔjutamata teisi kasutajaid.
- VÀltige vÀlist lÔpp-punkte, mis kÀivitavad suure hulga sisemisi toiminguid.
Jaotuse planeerimine
- Dokumenteerige, kuidas teie teenus skaleerub. NÀiteks: kasutajate arv, sissetuleva koormuse suurus, saadetavate sÔnumite arv.
- Dokumenteerige oma teenuse ressursinÔuded. NÀiteks: eraldatud virtuaalmasinate arv, Spanneri instantside arv, spetsiaalne riistvara, nagu GPU vÔi TPU.
- Dokumenteerige ressursside piirangud: ressursi tĂŒĂŒp, region jne.
- Dokumenteerige kvota piirangud uute ressursside loomisel. NÀiteks GCE API pÀringute arvu piirang, kui kasutate API-d uute instantside loomiseks.
- Kaaluge koormustestide lĂ€biviimist jĂ”udluse languse analĂŒĂŒsimiseks.
Sellega on kÔik. Kohtumiseni tundides!
Allikas: habr.com
