6 AY PEŞİN −28% · 1 YIL PEŞİN −50%Planları karşılaştır
PrivacyNodes
SÜRÜM MÜHENDİSLİĞİ

Hazırlık ortamını açık sınırlar etrafında kurun

Hazırlık ortamı, doğrulamanız gereken davranışı yeniden üretmeli ve üretim yan etkilerini önlemelidir. Bir konteynere veya veritabanına hazırlık adı vermek bu sınırı oluşturmaz. Hangi kimlik bilgilerinin, kuyrukların, depolamanın ve entegrasyonların bağımsız olması gerektiğine karar verin.

PrivacyNodes mühendislik notları · İncelendi · 3 dk okuma

Provanın neyi kanıtlaması gerektiğini tanımlayın

Bir raporlama API'si sürümü yapılandırma doğrulaması, şema uyumluluğu, kimliği doğrulanmış bir istek ve tamamlanmış bir dışa aktarma gerektirebilir. Her inceleme üretim boyutunda veri gerektirmez. Önce kontrolleri yazın, ardından sonuçlarını önemli ölçüde etkileyen ortam özelliklerini belirleyin.

Yetkili bir üretim dışı hedef, bağımsız kimlik bilgileri, bilinen bir yapı ve sentetik veya uygun şekilde temizlenmiş kayıtlar kullanın. Veri işleme gereksinimleri belirsizse sentetik veri kullanın. Bir PrivacyNodes sunucusu için İsviçre veya Panama seçmek, bir işleme sözleşmesi oluşturmaz veya her veri kopyasının ya da yedeğinin nerede saklandığını belirlemez.

Neyin ayrı olması gerektiğini seçin

Örnek hazırlık sınırı kontrol listesi
BileşenHazırlık seçimiDoğrulama
VeritabanıAyrı veritabanı ve rolRol üretimi okuyamaz
KuyrukAyrı aracı veya zorunlu erişim sınırıÜretim işleri tüketilmez
Nesne depolamaAyrı kimlik bilgileri ve hedefDışa aktarma yalnızca test depolamasına ulaşır
E-posta/web kancalarıYakalama havuzu veya onaylı korumalı alanGerçek alıcıyla iletişime geçilmez
Zamanlanmış işlerÇalıştırılmadıkça devre dışıYinelenen canlı zamanlama yok
Ana makineKarara göre paylaşılan veya ayrıKaynak ve arıza eşleşmesi belgelendi

Tek bir ana makinedeki ayrı veritabanları yine de kaynakları ve bir arıza sınırını paylaşır. Ayrı ana makineler bazı eşleşmeleri azaltır ancak üretime işaret eden bir kimlik bilgisini düzeltemez. İşlem yerleşiminin yanı sıra hedefleri ve izinleri kontrol edin. Ana makine yöneticisi erişimi ve bir Docker daemon'a erişim, aksi halde dikkatli uygulama yalıtımını bozabilir.

Bir ada güvenmek yerine maruziyeti kontrol edin

Bir Docker portunu ana makine adresi belirtmeden yayımlamak genellikle onu tüm ana makine adreslerinde açığa çıkarır. Açık bir loopback bağlaması, belgelenen bridge/NAT kurulumunda maruziyeti daraltır ancak eksiksiz bir erişim denetimi tasarımı değildir. Docker, 28.0.0 sürümünden eski bir aynı ağ uyarısını ve ağ modları arasındaki davranış farklılıklarını belgeler. Kurulu sürümü ve topolojiyi gözden geçirin.

Konteyner trafiği, bir operatörün beklediği UFW yolunu atlayabilir. Yalnızca güvenlik duvarı durumuna bakarak bir veritabanının özel olduğu sonucunu çıkarmayın veya kısa yol olarak Docker'ın paket filtreleme kurallarını devre dışı bırakmayın. Üretim güvenlik duvarında deneme yapmadan, kullanılan adres ailelerinde ayrı bir istemciden amaçlanan erişimi doğrulayın.

Teknik referans: Docker port yayımlama · Docker paket filtreleme ve güvenlik duvarları.

Test verilerini yararlı ve kapsanmış hale getirin

Gerçekçi ilişkiler ve uç durumlarla sentetik hesaplar oluşturun: boş bir dışa aktarma, büyük bir rapor ve iptal edilmiş bir hesap. Gereksiz tanımlayıcı ayrıntıları saklamadan bir geçişi sınayan biçimleri koruyun. Onaylanan herhangi bir veri kopyası için kaynağı, arındırma sürecini ve kaldırma tarihini belgeleyin.

Bir yapılandırma denetiminin geçmesini sağlamak için hazırlık ortamına üretim e-postası veya ödeme kimlik bilgileri vermeyin. Bir korumalı alan veya denetimli hedef kullanın. Hata davranışını da test edin: devre dışı bırakılmış bir entegrasyon, canlı bir hizmete karşı yeniden denemeler yerine bilinen bir yanıt üretmelidir. Amaçlanan yolun gerçekten gerçekleştiğini doğrulamak için bir test dışa aktarmasını ve yakalama havuzunu inceleyin.

Sonucu sınırlayan farklılıkları kaydedin

Davranışı belirledikleri yerde çalışma zamanı ana sürümlerini, yapılandırma şemasını ve geçiş sırasını uyumlu tutun. Veritabanı boyutu, önbellek durumu, çalışan eşzamanlılığı ve bağımlılıklardaki farklılıkları kaydedin. Başarılı bir işlevsel denetim, üretim verimini veya gecikmesini kanıtlamaz.

Paylaşılan küçük bir ana makinede hazırlık ortamı, üretimle çakışabilir ve prova ile canlı kaynak bütçesini geçersiz kılabilir. İşlevsel sürüm doğrulaması için ayrı, mütevazı bir ana makine hakkında akıl yürütmek daha kolay olabilir. Yük testleri veya büyük geçişler bu göreve uygun kapasite gerektirir; en küçük profil evrensel hazırlık kapasitesi değildir.

Tamamlanma tanımına teardown'ı dahil edin

Yapıtı, geçiş sonucunu, duman denetimlerini ve hedef ortamdan farklılıkları kaydedin. Geçici erişimi iptal edin, dışa aktarmaların süresini bitirin ve tek kullanımlık verileri politikaya uygun olarak kaldırın. Zamanlanmış işlerin devre dışı kaldığını ve hiçbir çalışanın canlı bir hedefe işaret etmediğini doğrulayın.

Bu hazırlık senaryosu odaklanmış bir Dev 1 bütçesini daha büyük bir provayla karşılaştırır. Bunu şununla eşleştirin: sürüm kaydıyla başlayın. Sonuç, hazırlık ortamının üretimi tam olarak yeniden ürettiği iddiası değil, belgelenmiş bir dizi faydalı denetim ve sınırdır.

Resmî referanslar

Bu makale için belgeler incelendi. Örnekler, bir PrivacyNodes sunucusunda test edilmiş komutlar değil, planlama alıştırmalarıdır. Yüklü sürümünüz için belgeleri kontrol edin.