Pāriet uz galveno saturu
BilgeQor

Platformu inženierija

Cloud Platform & Production Engineering

Latvijā NIS2 orientēta infrastruktūras noturība ir esošais gatavības ietvars pieprasījumam balstītai Cloud Platform & Production Engineering diskusijai ar BilgeQor. Rakstiskais apjoms apstiprina vides un ražošanas robežas, uzturēšanas logus, novērojamību, izvietošanu, atcelšanas un atjaunošanas plānošanu un nodošanas ierobežojumus. Pirms vienošanās par pilnvarām un pierādījumiem netiek solīta migrācija, darbspēja, jauda, izmaksas, atjaunošana vai atbilstības rezultāts.

Ar noteiktu darbu apjomu un sākotnēju pieprasījumu. Pirms darba sākšanas mēs apstiprinām vides robežas, atļauju darbam produkcijas vidē, piekļuvi, atkarības, pieņemšanas kritērijus, uzturēšanas ierobežojumus un piedāvājumu; publiska cena vai paketes līmenis netiek norādīts.

Mākoņplatformas un produkcijas vides piegādes plāns ar noteiktām robežām, dokumentētiem arhitektūras lēmumiem, atkārtojamiem laidiena ieviešanas soļiem, darbības pārskatāmību, sagatavošanos atkopšanai, pieņemšanas pierādījumiem un tehnisko nodošanu.

Mākoņpakalpojumu sniedzēju un rīkus izvēlas pēc rakstiska darba tvēruma apstiprinājuma. AWS, Azure, Google Cloud, Hetzner, privātā infrastruktūra, Docker, Podman, Nginx, Kubernetes, Terraform, CI/CD sistēmas, Prometheus, Grafana, Loki, OpenTelemetry, pārvaldīta uzraudzība un slepeno datu pārvaldības sistēmas ir nesaistoši piemēri, nevis automātisks piegādes solījums.

Labs piemērots, kad

  • Noteiktai videi, izvēršanai, atbrīvošanai, novērojamībai, atjaunošanai vai migrācijas robežai nepieciešams dokumentēts piegādes plāns.
  • Jūsu komandai ir nepieciešamas skaidri noteiktas arhitektūras, piekļuves, izmaiņu kontroles, izmaiņu atcelšanas, rezerves kopēšanas un pieņemšanas robežas, pirms tiek turpināts darbs produkcijas vidē
  • Operatoriem ir vajadzīga infrastruktūra vai izvēršanas konfigurācija kopā ar ekspluatācijas instrukcijām, validācijas pierādījumiem un tehnisko nodošanu

Nav piemērots, ja

  • Pirms tvēruma apstiprināšanas tiek pieņemts, ka pakalpojumu sniedzējs jau ir izvēlēts, mākoņprogrammai nav ierobežojumu, ir garantēta gatavība darbam produkcijas vidē vai migrācija bez dīkstāves
  • Tiek pieņemts, ka iekļauta lietojumprogrammu izstrāde, backend biznesa loģika, lietojumprogrammu drošības pārbaude, iekļūšanas testēšana, atbilstības sertifikācija vai Platform Rescue & Modernisation
  • Tiek gaidīta piekļuve dzīvajai produkcijai, migrācija, pārslēgšana, atteices pārslēgšana, atjaunošana, destruktīva testēšana vai pastāvīga 24/7 darbība bez rakstiskas atļaujas un apstiprināta plāna

Kam tas domāts?

  • Platformu, produktu un ekspluatācijas komandas, kurām jāpieņem skaidri ierobežots lēmums par vidi, laidienu vai gatavību darbam produkcijas vidē
  • Komandas, kurām pirms īstenošanas ir vajadzīgas dokumentētas pakalpojumu, tīkla, identitātes, datu, piekļuves un vides nodalīšanas robežas
  • Operatori, kuriem nepieciešama atkārtojama izvēršana, novērojamība, dublēšana, atkopšana, eskalācija un nodošanas materiāli saskaņotās piegādes ietvaros
  • Pircēji, kuri darbības jomas pārskatīšanas laikā var apstiprināt par lēmumiem atbildīgās personas, autorizēto piekļuvi, uzturēšanas robežas, atkarības, pieņemšanas kritērijus un ražošanas vides ierobežojumus

Ko Jūs saņemat

Apstiprināts arhitektūras lēmums un vides robeža saskaņotajam publiskajam mākonim, privātajai infrastruktūrai vai jauktai videi
Piezīmes par Service, tīklu, identitāti, datiem, piekļuvi, vides nodalīšanu, kapacitāti, izmaksu pieņēmumiem un drošības kontroles mehānismiem rakstiski noteiktajam darba apjomam
Konteineru, attēlu izveides, konfigurācijas, ienākošās plūsmas vai reversā starpniekservera, atklāšanas un konkrētai videi pielāgota darbības konfigurācija, ja par to panākta vienošanās
Atkārtojamas būvēšanas, artefaktu izveides, virzīšanas, izvietošanas, izlaides apstiprināšanas un atgriešanas iepriekšējā versijā sagatavošanas darbības
Dokumentēta laidienu ieviešanas stratēģija, kas piemērota saskaņotajam kontekstam, piemēram, blue-green, canary, rolling vai cita apstiprināta pieeja
Darbspējas pārbaudes definīcija, bāzlīnijas rādītāji, strukturēta žurnalēšana, izsekošana, informācijas panelis, brīdinājumi, eskalācijas konteksts un operatora rokasgrāmatas piezīmes, ja iekļautas
Noslēpumu pārvaldības un piekļuves apstrādes robežas, neatklājot akreditācijas datus vai pakalpojumu sniedzēja konta datus
rezerves kopēšana, atjaunošana, replikācija, pārslēgšanās atteices gadījumā, ierosinātie RPO/RTO un atjaunošanas procedūru robežas apstiprinātajai darbības jomai
Atļauta atjaunošanas testa ieraksts, ja tests ir droši veikts, vai dokumentēts atjaunošanas testa plāns, ja testa izpilde reālajā vidē nav atļauta
Pašreizējā stāvokļa inventarizācija, mērķa arhitektūra, migrācijas secība, datu pārsūtīšana, tehniskās apkopes logs, pārslēgšana, validācija, atgriešana iepriekšējā stāvoklī un novērošanas piezīmes, ja par migrāciju ir panākta vienošanās
Pieņemšanas kritēriji, apstiprināšanas pierādījumi, neatrisinātas atkarības, auditējamības piezīmes, darbības rokasgrāmata, tehniskā nodošana un nākamā posma ieteikumi

Reprezentatīvās metodoloģijas piemērs

Tas parāda mākoņu ražošanas gatavības paketes struktūru. Tā ir metodikas ilustrācija, nevis klienta gadījuma izpēte, apgalvots pabeigts projekts, ražošanas izvietošanas pierādījums vai garantēts rezultāts.

Neitrāls piemērsMetodikas ilustrācija — nevis klientam veikts darbsApstiprināts darbības jomas pārskatīšanas laikāPakalpojuma sniedzējs, konts, reģions, piekļuve un lomas, kas apstiprinātas darbības jomas noteikšanas laikā
Apstiprināta vides un pakalpojumu robeža

Komandai ir nepieciešama saskaņota vides robeža, arhitektūras lēmums, izlaides ceļš, atkopšanas sagatavošana un darbības nodošana, pirms tiek apstiprināts plašāks ražošanas darbs. Pakalpojumu sniedzējs, konts, reģions, pakalpojumu skaits, jauda, RPO, RTO, SLO, apkopes logs un izmaksu pieņēmumi paliek neitrāli vietturi, līdz tiek apstiprināta darbības joma.

Metodoloģijas struktūra
  • Apstiprināt vides un pakalpojuma robežas, pieņēmumus par pašreizējo stāvokli, par lēmumiem atbildīgās personas, autorizēto piekļuvi, atkarības, pilnvaras veikt izmaiņas, uzturēšanas robežas un pieņemšanas kritērijus
  • Dokumentēt mērķa arhitektūras lēmumu un saskaņotās tīkla, identitātes, datu, piekļuves, konfigurācijas, noslēpumu pārvaldības, izvēršanas un artefaktu plūsmas robežas
  • Dokumentēt izlaides apstiprināšanu, atgriešanu iepriekšējā versijā, darbības stāvokļa pārbaudes, metrikas, žurnālus, izsekošanas pēdas, brīdināšanu, eskalāciju, rezerves kopēšanu, atjaunošanu, atkopšanu un drošas testēšanas metodes vai testēšanas plāna pieņēmumus
  • Dokumentēt migrācijas un pārejas uz jauno sistēmu secību, kur tas ir būtiski, neatrisinātās atkarības, validācijas pierādījumus, nodošanu ekspluatācijā un ieteikumus nākamajiem soļiem ar atsevišķi noteiktu darbības jomu
Ilustratīva darbības nodošana

Ilustrācija parāda, kā apstiprināta sadarbība var apvienot arhitektūras lēmumus, sagatavošanos atkārtojamai laidienu izlaišanai un atjaunošanai, ekspluatācijas robežas, pieņemšanas pierādījumus un nodošanu. Tā neapliecina klientu, izvietošanu, darbspējas laiku, latentumu, caurlaidspēju, atjaunošanas rezultātu, izmaksu ietaupījumu, migrācijas panākumus, salīdzinošās novērtēšanas rādītāju, drošības rezultātu vai komerciālu iznākumu.

Gatavības dokumentu kopuma formāts

Mākoņu ražošanas gatavības paka — Arhitektūras lēmums, Atbrīvošanas cauruļvads un Recovery Runbook

  • Apstiprināta vides un pakalpojumu robeža
  • Pieņēmumi par pašreizējo stāvokli un lēmumi par mērķa arhitektūru
  • Tīkla, identitātes, datu un piekļuves robežas
  • Izvietošanas, artefaktu, konfigurācijas un noslēpumu pārvaldības plūsma
  • Laidiena apstiprināšana, atgriešanās pie iepriekšējās versijas ceļš un audita robeža
  • Darbspējas pārbaudes, metrikas, žurnāli, izsekojumi, informācijas paneļi, brīdinājumi un eskalācijas pamatlīmenis
  • Rezerves kopēšanas, atjaunošanas, replikācijas un atkopšanas procedūra
  • Ierosinātie RPO/RTO vai atgūšanas pieņēmumi
  • Atļauta atkopšanas testa metode vai dokumentēts testa plāns
  • Migrācijas un pārejas secība (attiecīgā gadījumā)
  • Pieņemšanas kritēriji un apstiprinoši pierādījumi
  • Neatrisinātas atkarības, ekspluatācijas nodošana un ieteikumi nākamajiem soļiem
  • Robeža apstiprināta
  • Izlaides ceļš dokumentēts
  • Atjaunošanas pieņēmumi reģistrēti
  • Validācija pārskatīta
  • Nodošana sagatavota

Tikai metodoloģijas ilustrācija. Faktisko gatavības paketi nosaka rakstiskā darbības joma, pilnvarotā piekļuve, apstiprinātā vide, drošie darbības apstākļi, akceptētās atkarības un saskaņotie pieņemšanas kritēriji.

Svarīgi:Šis nav klienta gadījuma izpētes apraksts, pabeigta izvēršana produkcijas vidē vai pierādījums garantētam iznākumam. Šeit nav atspoguļots neviens klients, darbspējas laiks, latentums, caurlaidspēja, atjaunošanas laiks, atjaunošanas punkts, izmaksu ietaupījums, migrācijas panākumi, veiktspējas etalons, drošības rezultāts vai uzņēmējdarbības iznākums.

Kas nav iekļauts

Iekļauts

  • Rakstisks darbības jomas apstiprinājums, kas aptver arhitektūru, vidi, piekļuvi, izmaiņu pilnvaras, atkarību, pieņemšanas kritērijus un ražošanas ierobežojumus
  • Infrastruktūra, izvēršana, CI/CD, laidieni, novērojamība, rezerves kopēšana, atjaunošana vai migrācijas sagatavošana tikai saskaņotā pakalpojuma ietvaros
  • Konfigurācijas piemēri, atkārtojami soļi, pirmkoda izmaiņas, testi, ekspluatācijas piezīmes un nodošanas materiāli, kas atbilst apstiprinātajai darbības jomai
  • Dokumentēta validācija, atgriešanas uz iepriekšējo versiju sagatavošana, neatrisinātās atkarības un pieņemšanas pierādījumi apstiprinātajam darbam

Izslēgts

  • Automātiska mākoņpakalpojumu sniedzēja, arhitektūras, Kubernetes vai jebkura nosaukta instrumenta izvēle pirms darbības jomas apstiprināšanas
  • Lietojumprogrammu izstrāde, backend biznesloģikas darbi, Secure Backend & API Engineering darbi vai frontend un mobilā piegāde, ja vien tas nav atsevišķi apstiprināts
  • Lietojumprogrammu drošības pārskats, penetrācijas testēšana, atbilstības revīzija, sertifikācija vai oficiāls juridisks vai regulatīvs apstiprinājums
  • Migrācija dzīvajā vidē, pārslēgšana, pārslēgšanās uz rezerves sistēmu, atjaunošana no dublējuma, atkopšana, destruktīva testēšana vai izmaiņas ražošanā bez apstiprināta plāna, apkopes robežām un skaidras rakstveida atļaujas
  • Garantēta gatavība ražošanai, nulles dīkstāve, darbspējas laiks, pieejamība, latentums, caurlaidspēja, RPO, RTO, SLO, izmaksu ietaupījums, drošība, veiktspēja, atkopšana vai uzņēmējdarbības rezultāti
  • Platform Rescue & Modernisation, neierobežota modernizācija, pastāvīga pārvaldīta ekspluatācija, 24/7 SRE, SOC, MDR, NOC vai reaģēšana uz incidentiem reāllaikā
  • Pakalpojumu sniedzēju maksas, licences, domēni, sertifikāti, datu pārsūtīšanas maksas, glabāšana, sistēmu novērojamības rīki, infrastruktūra un darījumu izmaksas, kas tiek apstiprinātas atsevišķi
  • Termiņu ietekme, ko rada klientu piekļuve, DNS kontrole, konta apstiprināšana, dati, atkarības, trešo personu pieejamība, tehniskās apkopes logi vai iekšējie apstiprinājumi

Pieejamie papildinājumi

  • Vide, izvēršanas mērķis, laidiena ceļš, novērojamības robeža vai atjaunošanas darba virziens ar atsevišķi noteiktu tvērumu
  • Atļauts atjaunošanas, pārslēgšanās uz rezerves sistēmu, migrācijas, pārejas uz jauno sistēmu vai veiktspējas mērīšanas izmēģinājums pēc tam, kad ir apstiprināts drošs plāns, piekļuve un tehniskās apkopes ietvars
  • Atsevišķi nosakāma Secure Backend & API Engineering, lietotņu drošības, Platform Rescue & Modernisation vai pārvaldītu operāciju sadarbība

Kā tas darbojas

Darbības joma un atļauja darbam ražošanas vidē

Pirms darba pieņemšanas mēs apstiprinām vides robežu, par lēmumiem atbildīgās personas, pieņēmumus par pakalpojumu sniedzēju vai infrastruktūru, atļauto piekļuvi, pilnvaras veikt izmaiņas, uzturēšanas ierobežojumus, atkarības, pieņemšanas kritērijus un ekspluatācijas vides ierobežojumus.

Arhitektūras un ekspluatācijas robeža

Pirms īstenošanas turpināšanas mēs dokumentējam saskaņotās pakalpojumu, tīkla, identitātes, datu, piekļuves, vides, jaudas, izmaksu, drošības kontroļu, izlaišanas, atkopšanas un darbības robežas.

Būvēšana, izvēršana un izlaides sagatavošana

Apstiprinātā darbu apjoma ietvaros mēs sagatavojam saskaņoto konfigurāciju, konteineru vai izvietošanas plūsmu, būvēšanas un testēšanas posmus, artefaktu pārcelšanu uz nākamo vidi, apstiprināšanas punktus, laidiena izlaišanas metodi, atgriešanās ceļu uz iepriekšējo versiju un audita robežas.

Novērojamība un sagatavošanās atjaunošanai

Mēs dokumentējam stāvokļa pārbaudes, metrikas, žurnālēšanu, vajadzības gadījumā izsekošanu, brīdinājumus, eskalācijas kontekstu, dublēšanu, atjaunošanu, atkopšanas pieņēmumus un drošu testēšanas metodi vai testa plānu.

Apstiprināšana un nodošana

Mēs pārskatām saskaņotos pieņemšanas kritērijus, validācijas pierādījumus, neatrisinātās atkarības, ekspluatācijas instrukciju, atjaunošanas un izmaiņu atcelšanas materiālus, nodošanu un nākamos soļus, kuru darbības joma noteikta atsevišķi.

Nosūtiet platformas, izvietošanas, izlaides, novērojamības, atjaunošanas vai migrācijas lēmumu, kas Jums jāpieņem, kopā ar attiecīgo vidi un ierobežojumiem. Mēs apstiprināsim piemērotību ierobežotam darba uzdevumam, pēc tam pirms darba sākuma vienosimies par darbības jomu, atļauto piekļuvi, drošības robežām, pieņemšanas kritērijiem, grafiku un priekšlikumu.

Gatavs sākt?

Nosūtiet platformas, izvietošanas, izlaides, novērojamības, atjaunošanas vai migrācijas lēmumu, kas Jums jāpieņem, kopā ar attiecīgo vidi un ierobežojumiem. Mēs apstiprināsim piemērotību ierobežotam darba uzdevumam, pēc tam pirms darba sākuma vienosimies par darbības jomu, atļauto piekļuvi, drošības robežām, pieņemšanas kritērijiem, grafiku un priekšlikumu.

Bieži uzdotie jautājumi