Ruka hadi maudhui makuu
BilgeQor

Uhandisi wa majukwaa

Uhandisi salama wa mifumo ya nyuma na API

Nchini Kenya, ustahimilivu wa usalama wa mtandao na ulinzi wa data kwa kuzingatia KDPA ndio muktadha uliopo wa utayari kwa majadiliano na BilgeQor yanayoanza kwa ombi kuhusu Uhandisi salama wa sehemu ya nyuma ya mfumo na API. Upeo wa kazi ulioandikwa huweka mipaka kwenye kipengele cha sehemu ya nyuma ya mfumo/API, mipaka ya data na miunganisho, majaribio, mwonekano wa hali ya uendeshaji na makabidhiano yaliyoandikwa. Ufikiaji au mabadiliko katika mazingira ya matumizi halisi yanahitaji idhini iliyoandikwa; hakuna ahadi ya matokeo ya usalama, utendaji, upatikanaji wa mfumo au uzingatiaji.

Kazi ina upeo uliowekwa na huanza kwa ombi. Tunathibitisha mipaka ya sehemu ya nyuma ya mfumo, ufikiaji, utegemezi, vigezo vya kukubalika, vizuizi vya mazingira ya matumizi halisi na pendekezo kabla ya kazi kuanza; hakuna bei ya umma au kiwango cha kifurushi kinachoonyeshwa.

Mpango wenye mipaka wa uwasilishaji wa mifumo ya nyuma na API, wenye vipengele vinavyofanya kazi, mipaka iliyoandikwa, ushahidi wa uhakiki na njia ya makabidhiano inayotekelezeka.

Mkusanyiko halisi wa teknolojia huchaguliwa baada ya uthibitisho wa upeo kwa maandishi. Mifano ya teknolojia kama vile Rust, Go, TypeScript au Node.js, Python, PostgreSQL, Redis, ClickHouse, Neo4j, utumaji wa ujumbe wa matukio, OAuth2/OIDC, JWT, RBAC/ABAC na uwekaji wa makontena katika mazingira ya matumizi ni chaguo zisizoweka wajibu, si matokeo ya bidhaa yaliyoahidiwa.

Inafaa wakati

  • Hitaji lililofafanuliwa la mfumo wa nyuma, API, mtiririko wa kazi, mipaka ya data au uunganishaji linahitaji mpango wa utoaji wenye mipaka
  • Uthibitishaji wa utambulisho, utoaji wa ruhusa, utenganishaji wa wateja katika mfumo wa pamoja, uwezo wa kukaguliwa au tabia wakati wa hitilafu vinahitaji kushughulikiwa wazi kwa uhandisi
  • Timu yako inahitaji vipengele vya utekelezaji pamoja na majaribio, maelezo ya uendeshaji na makabidhiano yaliyoandikwa

Haifai wakati

  • Unahitaji utoaji wa bidhaa nzima bila kikomo, sehemu ya mfumo inayoonekana kwa mtumiaji au programu ya mteja ya simu, au mpango wa jukwaa la wingu bila uthibitisho tofauti wa upeo wa kazi
  • Uokoaji wa mfumo wa zamani au uboreshaji kamili wa kisasa unachukuliwa kuwa umejumuishwa bila mipaka iliyoainishwa, mpango wa ufikiaji na utaratibu wa kukubali kazi
  • Ufikiaji wa mazingira ya uzalishaji, mabadiliko katika mazingira hayo, upimaji wa usalama au jukumu endelevu la uendeshaji saa 24/7 vinatarajiwa bila idhini ya wazi na makubaliano tofauti

Huduma hii inawalenga nani?

  • Timu za bidhaa na majukwaa zenye kazi ya kutoa uwezo wa mfumo wa nyuma au API wenye mipaka iliyo wazi
  • Timu zinazohitaji mipaka iliyoandikwa ya uthibitishaji wa utambulisho, uidhinishaji, utenganishaji wa wateja katika mfumo, data na uunganishaji kabla ya utekelezaji kuendelea
  • Waendeshaji wanaohitaji vipengele vinavyofanya kazi pamoja na majaribio, maandalizi ya uwekaji katika mazingira ya matumizi, maelezo ya uwezo wa kuchunguza hali ya mfumo na nyaraka za makabidhiano
  • Wanunuzi wanaoweza kuthibitisha wenye wajibu wa maamuzi, ufikiaji, data, vitegemezi na vigezo vya kukubali matokeo wakati wa mapitio ya upeo

Unachopokea

Vipengele vinavyofanya kazi vya mifumo ya nyuma au API ndani ya mipaka ya huduma iliyoandikwa
Nyaraka za mkataba wa API na sehemu zake za mwisho au ujumbe kwa REST, GraphQL au mfumo unaoendeshwa na matukio, kadiri inavyofaa
Maelezo kuhusu uthibitishaji wa utambulisho, vipindi vya matumizi, uidhinishaji unaotegemea majukumu au sera, na mipaka ya utenganishaji wa wateja katika mfumo pale inapohusika
Nyaraka za kanuni za biashara, uratibu wa mitiririko ya kazi, muundo wa data, uhifadhi wa kudumu na uhamishaji kwa upeo uliokubaliwa
Maelezo ya ujumuishaji wa mifumo ya wahusika wengine na ya ndani, yakiwemo namna ya kushughulikia hitilafu na kujaribu tena pale inapokubaliwa
Hatua za kudhibiti kiwango cha maombi, kurudia ombi bila kuongeza athari zake, kustahimili matumizi mabaya, kurekodi matukio ya ukaguzi na kuwezesha ufuatiliaji wa historia inapohusika
Muhtasari wa majaribio ya kiotomatiki na hatua za uthibitishaji zinazoweza kurudiwa kwa vipengele vilivyokubaliwa
Mifano ya usanidi na kifurushi cha kuweka programu au hatua za uwekaji wa programu zinazoweza kurudiwa
Maelezo ya ukaguzi wa hali ya mfumo, uwekaji wa kumbukumbu na uwezo wa msingi wa kuona hali ya mfumo
Maelezo ya uendeshaji, vigezo vya kukubali matokeo, makabidhiano ya kiufundi na mapendekezo ya hatua inayofuata

Mfano wa kuonyesha mbinu ya kazi

Hii inaonyesha muundo wa kifurushi cha kukabidhi mfumo salama wa upande wa seva. Ni mfano wa mbinu za kazi, si kisa cha mradi wa mteja, dai la mradi uliokamilika au matokeo ya utekelezaji yaliyohakikishwa.

Mfano usioegemea upande wowoteMfano wa mbinu — si kazi iliyofanywa kwa mtejaImethibitishwa wakati wa mapitio ya wigoMajukumu na ufikiaji huthibitishwa wakati wa kuweka wigo
Mpaka wa utekelezaji uliothibitishwa

Timu inahitaji mpaka mmoja wa huduma wenye upeo uliowekwa, mkataba wa API na njia ya makabidhiano ya uendeshaji kabla ya kufanya uamuzi mpana zaidi kuhusu bidhaa au jukwaa. Mifumo, ufikiaji, data, malengo na vizuizi vinabaki kuwa taarifa za muda za mfano hadi upeo wa kazi uthibitishwe.

Muundo wa Methodolojia
  • Thibitisha mipaka ya huduma, mhusika anayewajibika kwa uamuzi, ufikiaji ulioidhinishwa, ushughulikiaji wa data, utegemezi na vigezo vya kukubalika
  • Fafanua mipaka ya API, uthibitishaji wa utambulisho, utoaji wa ruhusa, data, utenganishaji wa watumiaji au mashirika katika mfumo mmoja, mtiririko wa kazi, uunganishaji na ushughulikiaji wa hitilafu
  • Rekodi matarajio kuhusu uthibitishaji wa kiotomatiki, usanidi, maandalizi ya kupeleka mfumo, ukaguzi wa hali ya mfumo, uwekaji wa kumbukumbu na uwezo wa kufuatilia utendaji wa mfumo
  • Andika vitegemezi ambavyo bado havijatatuliwa, vikwazo vya mazingira ya matumizi halisi, nyaraka za makabidhiano na hatua zinazofuata zenye wigo uliowekwa kando
Muundo wa mfano wa makabidhiano

Mfano unaonyesha jinsi kazi iliyothibitishwa inaweza kukusanya mipaka iliyoandikwa, ushahidi wa utekelezaji, maelezo ya uendeshaji, vigezo vya kukubali kazi na makabidhiano. Haudai matokeo ya mteja, kiasi cha miamala, muda wa mfumo kufanya kazi, muda wa mwitikio, kipimo linganishi cha utendaji, matokeo ya usalama au matokeo ya kibiashara.

Muundo wa kifurushi cha makabidhiano

Kifurushi cha makabidhiano ya mfumo salama wa upande wa seva — Mkataba wa API, muhtasari wa majaribio na mwongozo wa taratibu za uendeshaji

  • Mipaka ya huduma iliyothibitishwa na rekodi ya maamuzi
  • Mkataba wa API au kundi la sehemu za mwisho za API
  • Mfumo wa uthibitishaji wa utambulisho na utoaji wa ruhusa
  • Mpaka wa data, uhifadhi wa kudumu na utenganishaji wa wateja katika mfumo
  • Muhtasari wa majaribio ya kiotomatiki na mbinu ya uthibitishaji
  • Maelezo ya ujumuishaji na ushughulikiaji wa hitilafu
  • Muundo wa usanidi na uwekaji wa mfumo katika matumizi
  • Maelezo ya ukaguzi wa hali ya mfumo, uwekaji wa kumbukumbu na uwezo wa kuona hali ya mfumo
  • Vigezo vya kukubalika na utegemezi usio na ufumbuzi
  • Makabidhiano na mapendekezo ya hatua zinazofuata
  • Upeo umethibitishwa
  • Mkataba umeandikwa
  • Uthibitishaji umerekodiwa
  • Maelezo ya uendeshaji yameandaliwa
  • Makabidhiano yamepitiwa

Mfano wa mbinu pekee. Kifurushi halisi cha makabidhiano hutegemea wigo ulioandikwa, ufikiaji ulioidhinishwa, vitegemezi vilivyothibitishwa, vigezo vya kukubali kazi vilivyokubaliwa na vikwazo vya mazingira.

Muhimu:Huu si mfano wa kazi ya mteja wala kazi iliyokamilika. Hakuna mteja, wingi wa miamala, muda wa mfumo kufanya kazi, ucheleweshaji, matokeo ya vipimo vya ulinganishi, matokeo ya usalama, matokeo ya kibiashara au matokeo ya utekelezaji yaliyohakikishwa yanayowakilishwa hapa.

Visivyojumuishwa

Vinavyojumuishwa

  • Uthibitisho wa upeo ulioandikwa unaojumuisha mipaka ya huduma, ufikiaji, vitegemezi, wenye wajibu wa kufanya maamuzi na vigezo vya kukubali kazi
  • Uhandisi wa mifumo ya nyuma na API kwa vipengele vilivyokubaliwa, ikijumuisha mipaka ya data na miunganisho
  • Majaribio ya kiotomatiki na nyaraka za API au huduma zinazofaa kwa upeo uliothibitishwa
  • Maandalizi ya uwekaji katika mazingira ya matumizi, mifano ya usanidi, ukaguzi wa hali ya mfumo, kumbukumbu za mfumo na uelewa wa msingi wa hali ya uendeshaji
  • Mapitio yaliyoandikwa ya ushahidi wa utekelezaji, vitegemezi ambavyo havijatatuliwa, maelezo ya uendeshaji na nyenzo za makabidhiano

Visivyojumuishwa

  • Uundaji usio na kikomo wa bidhaa kamili, kazi ya sehemu inayoonekana kwa mtumiaji au uundaji wa programu mteja za simu, isipokuwa ithibitishwe kando
  • Utekelezaji wa jukwaa la wingu, ujenzi wa miundombinu ya matumizi halisi au uendeshaji kamili wa jukwaa, isipokuwa vithibitishwe kando
  • Uokoaji wa mifumo ya zamani, uboreshaji mpana wa kisasa au mipango ya uhamishaji inayozidi mpaka wa huduma ulioandikwa
  • Ufikiaji wa mazingira ya matumizi halisi, mabadiliko katika mazingira hayo, majaribio ya usalama au matumizi ya data za mteja bila idhini ya wazi ya maandishi
  • Dhamana kuhusu muda wa mwitikio, uwezo wa kupanuka, muda wa mfumo kuwa hewani, usalama, uzingatiaji, uthibitishaji rasmi au matokeo ya biashara
  • Idhini ya kisheria, ya udhibiti au idhini rasmi ya uzingatiaji wa masharti
  • Uendeshaji endelevu wa saa 24/7, SOC, MDR, kukabiliana na matukio au huduma zinazosimamiwa
  • Leseni za wahusika wengine, huduma za wingu, miundombinu na gharama za miamala, ambazo huthibitishwa kando
  • Athari kwa ratiba zinazotokana na ufikiaji wa mteja, data, vitegemezi au idhini kutopatikana, au na upatikanaji wa wahusika wengine

Huduma za ziada zinazopatikana

  • API, uunganishaji au mpaka wa mtiririko wa kazi wa ziada wenye wigo uliowekwa kando
  • Kazi iliyoidhinishwa ya kupima utayari wa mazingira ya matumizi halisi au utendaji, baada ya shabaha zilizokubaliwa na ufikiaji kuthibitishwa
  • Mradi unaofuata wa jukwaa, kiolesura cha mtumiaji, programu ya simu, wingu au uboreshaji wa mifumo ya zamani chini ya wigo tofauti ulioandikwa

Jinsi inavyofanya kazi

Uthibitishaji wa wigo

Tunathibitisha mpaka wa mfumo wa upande wa seva au API, wenye mamlaka ya maamuzi, ufikiaji, ushughulikiaji wa data, vitegemezi, vigezo vya kukubali kazi na vikwazo vya wazi vya mazingira ya matumizi halisi kabla ya kukubali kazi.

Usanifu wa mipaka na mikataba

Tunaandika mipaka iliyokubaliwa ya huduma, API, uthibitishaji wa utambulisho, ruhusa, data, mazingira ya wateja wanaoshiriki mfumo, mitiririko ya kazi, ujumuishaji na uendeshaji kabla ya utekelezaji kuendelea.

Kujenga na kuthibitisha

Tunatekeleza vipengele vilivyokubaliwa na kurekodi majaribio ya kiotomatiki, uthibitishaji wa mikataba ya miingiliano, ushughulikiaji wa hitilafu na tabia iliyoonekana kwa upeo uliothibitishwa pekee.

Maandalizi ya kuweka mfumo katika mazingira ya matumizi

Tunaandaa mifano ya usanidi, hatua za uwekaji wa programu zinazoweza kurudiwa, ukaguzi wa hali ya mifumo, uwekaji wa kumbukumbu za mfumo na nyenzo za msingi za kuona hali na utendaji wa mfumo zinazofaa kwa mazingira yaliyokubaliwa.

Kukubali kazi na makabidhiano

Tunapitia vigezo vya kukubali kazi vilivyokubaliwa, vitegemezi ambavyo bado havijatatuliwa, maelezo ya uendeshaji, nyaraka na mapendekezo ya hatua zinazofuata kabla ya makabidhiano ya kiufundi.

Tuma maelezo ya uwezo wa sehemu ya nyuma ya mfumo au API unaohitaji, mifumo inayohusika na uamuzi unaohitaji kufanya. Tutathibitisha kama unafaa kwa kazi yenye mipaka, kisha tukubaliane kuhusu upeo wa kazi, ufikiaji, utegemezi, vigezo vya kukubalika, muda na pendekezo kabla ya kazi kuanza.

Uko tayari kuanza?

Tuma maelezo ya uwezo wa sehemu ya nyuma ya mfumo au API unaohitaji, mifumo inayohusika na uamuzi unaohitaji kufanya. Tutathibitisha kama unafaa kwa kazi yenye mipaka, kisha tukubaliane kuhusu upeo wa kazi, ufikiaji, utegemezi, vigezo vya kukubalika, muda na pendekezo kabla ya kazi kuanza.

Maswali yanayoulizwa mara kwa mara