Provanın neyi kanıtlaması gerektiğini tanımlayın
Bir raporlama API'si sürümü yapılandırma doğrulaması, şema uyumluluğu, kimliği doğrulanmış bir istek ve tamamlanmış bir dışa aktarma gerektirebilir. Her inceleme üretim boyutunda veri gerektirmez. Önce kontrolleri yazın, ardından sonuçlarını önemli ölçüde etkileyen ortam özelliklerini belirleyin.
Yetkili bir üretim dışı hedef, bağımsız kimlik bilgileri, bilinen bir yapı ve sentetik veya uygun şekilde temizlenmiş kayıtlar kullanın. Veri işleme gereksinimleri belirsizse sentetik veri kullanın. Bir PrivacyNodes sunucusu için İsviçre veya Panama seçmek, bir işleme sözleşmesi oluşturmaz veya her veri kopyasının ya da yedeğinin nerede saklandığını belirlemez.
Neyin ayrı olması gerektiğini seçin
| Bileşen | Hazırlık seçimi | Doğrulama |
|---|---|---|
| Veritabanı | Ayrı veritabanı ve rol | Rol üretimi okuyamaz |
| Kuyruk | Ayrı aracı veya zorunlu erişim sınırı | Üretim işleri tüketilmez |
| Nesne depolama | Ayrı kimlik bilgileri ve hedef | Dışa aktarma yalnızca test depolamasına ulaşır |
| E-posta/web kancaları | Yakalama havuzu veya onaylı korumalı alan | Gerçek alıcıyla iletişime geçilmez |
| Zamanlanmış işler | Çalıştırılmadıkça devre dışı | Yinelenen canlı zamanlama yok |
| Ana makine | Karara göre paylaşılan veya ayrı | Kaynak ve arıza eşleşmesi belgelendi |
Tek bir ana makinedeki ayrı veritabanları yine de kaynakları ve bir arıza sınırını paylaşır. Ayrı ana makineler bazı eşleşmeleri azaltır ancak üretime işaret eden bir kimlik bilgisini düzeltemez. İşlem yerleşiminin yanı sıra hedefleri ve izinleri kontrol edin. Ana makine yöneticisi erişimi ve bir Docker daemon'a erişim, aksi halde dikkatli uygulama yalıtımını bozabilir.
Bir ada güvenmek yerine maruziyeti kontrol edin
Bir Docker portunu ana makine adresi belirtmeden yayımlamak genellikle onu tüm ana makine adreslerinde açığa çıkarır. Açık bir loopback bağlaması, belgelenen bridge/NAT kurulumunda maruziyeti daraltır ancak eksiksiz bir erişim denetimi tasarımı değildir. Docker, 28.0.0 sürümünden eski bir aynı ağ uyarısını ve ağ modları arasındaki davranış farklılıklarını belgeler. Kurulu sürümü ve topolojiyi gözden geçirin.
Konteyner trafiği, bir operatörün beklediği UFW yolunu atlayabilir. Yalnızca güvenlik duvarı durumuna bakarak bir veritabanının özel olduğu sonucunu çıkarmayın veya kısa yol olarak Docker'ın paket filtreleme kurallarını devre dışı bırakmayın. Üretim güvenlik duvarında deneme yapmadan, kullanılan adres ailelerinde ayrı bir istemciden amaçlanan erişimi doğrulayın.
Teknik referans: Docker port yayımlama · Docker paket filtreleme ve güvenlik duvarları.
Test verilerini yararlı ve kapsanmış hale getirin
Gerçekçi ilişkiler ve uç durumlarla sentetik hesaplar oluşturun: boş bir dışa aktarma, büyük bir rapor ve iptal edilmiş bir hesap. Gereksiz tanımlayıcı ayrıntıları saklamadan bir geçişi sınayan biçimleri koruyun. Onaylanan herhangi bir veri kopyası için kaynağı, arındırma sürecini ve kaldırma tarihini belgeleyin.
Bir yapılandırma denetiminin geçmesini sağlamak için hazırlık ortamına üretim e-postası veya ödeme kimlik bilgileri vermeyin. Bir korumalı alan veya denetimli hedef kullanın. Hata davranışını da test edin: devre dışı bırakılmış bir entegrasyon, canlı bir hizmete karşı yeniden denemeler yerine bilinen bir yanıt üretmelidir. Amaçlanan yolun gerçekten gerçekleştiğini doğrulamak için bir test dışa aktarmasını ve yakalama havuzunu inceleyin.
Sonucu sınırlayan farklılıkları kaydedin
Davranışı belirledikleri yerde çalışma zamanı ana sürümlerini, yapılandırma şemasını ve geçiş sırasını uyumlu tutun. Veritabanı boyutu, önbellek durumu, çalışan eşzamanlılığı ve bağımlılıklardaki farklılıkları kaydedin. Başarılı bir işlevsel denetim, üretim verimini veya gecikmesini kanıtlamaz.
Paylaşılan küçük bir ana makinede hazırlık ortamı, üretimle çakışabilir ve prova ile canlı kaynak bütçesini geçersiz kılabilir. İşlevsel sürüm doğrulaması için ayrı, mütevazı bir ana makine hakkında akıl yürütmek daha kolay olabilir. Yük testleri veya büyük geçişler bu göreve uygun kapasite gerektirir; en küçük profil evrensel hazırlık kapasitesi değildir.
Tamamlanma tanımına teardown'ı dahil edin
Yapıtı, geçiş sonucunu, duman denetimlerini ve hedef ortamdan farklılıkları kaydedin. Geçici erişimi iptal edin, dışa aktarmaların süresini bitirin ve tek kullanımlık verileri politikaya uygun olarak kaldırın. Zamanlanmış işlerin devre dışı kaldığını ve hiçbir çalışanın canlı bir hedefe işaret etmediğini doğrulayın.
Bu hazırlık senaryosu odaklanmış bir Dev 1 bütçesini daha büyük bir provayla karşılaştırır. Bunu şununla eşleştirin: sürüm kaydıyla başlayın. Sonuç, hazırlık ortamının üretimi tam olarak yeniden ürettiği iddiası değil, belgelenmiş bir dizi faydalı denetim ve sınırdır.
Resmî referanslar
Bu makale için belgeler incelendi. Örnekler, bir PrivacyNodes sunucusunda test edilmiş komutlar değil, planlama alıştırmalarıdır. Yüklü sürümünüz için belgeleri kontrol edin.