ክፍል 1 / 11

የዴቭኦፕስ እና የክላውድ AI መግቢያ፡ ሚናዎች፣ ወሰኖች፣ ማረጋገጫ፣ ደህንነት እና ሚስጥሮች

ትርፍ፡

  • በዴቭኦፕስ ሰንሰለት (የቧንቧ መስመር፣ ውቅረት፣ ስክሪፕት፣ ሎግ) አርቴፊሻል ኢንተለጀንስ ትክክለኛ ጊዜን የሚቆጥብበትን እና በምርቱ ላይ የሚደረጉ ውሳኔዎች እንደየስራው ስጋት ደረጃ የሚተዉበትን ቦታ መለየት መቻል።
  • እያንዳንዱን የ AI ውፅዓት ከምንጩ ጋር በማገናኘት ፣ በማድረቅ እና በስርዓት ማጣሪያ ውስጥ በማለፍ በደረጃዎች በኩል የሚያረጋግጥ ዲሲፕሊን የመተግበር ችሎታ።
  • ሚስጥሮችን በጥያቄዎች ላይ በጭራሽ የመለጠፍ ፣የመደበቅ እና ለመከላከያ ዓላማ በተፈቀደላቸው ስርዓቶች ላይ የመሥራት ልምድ የማግኘት ችሎታ።

አንድ ምሽት 03:14 ስልክዎ ይደውላል፡ የክፍያ አገልግሎቱ ጠፍቷል፣ ገንዘብ እና ስም በየደቂቃው እየጠፋ ነው። በሌላ ቀን አንድ የተሳሳተ ትእዛዝ በሺዎች የሚቆጠሩ አገልጋዮችን እንደገና ያስነሳል። ይህ የዴቭኦፕስ ፕሮፌሽናል ዓለም ነው - ሶፍትዌሩ ከኮድ ማከማቻ (የሶፍትዌሩ ምንጭ ከተከማቸበት) ለሚያልፍባቸው የቧንቧ መስመሮች፣ አውቶማቲክ እና የጥሪ ጥሪዎች ሁሉ ሃላፊነት ወደ ደንበኛው እጅ እስኪደርስ ድረስ። ዴቭኦፕስ “ልማት” እና “ኦፕሬሽንስ” የሚሉት ቃላት ጥምረት ነው፡ ይህ ባህል እና የአሰራር ስብስብ ነው የሶፍትዌር ልማትን የሚያመጣ እና ወደ አንድ ፈጣን እና አስተማማኝ ፍሰት። የዚህ ፍሰት እያንዳንዱ እርምጃ ትዕዛዝ፣ የውቅር ፋይል፣ ስክሪፕት ይፈጥራል። አርቴፊሻል ኢንተለጀንስ (AI - ከታሪካዊ መረጃ ቅጦችን የሚያወጣ ሶፍትዌር እና ጽሑፍ ፣ ኮድ እና ትንበያዎችን የሚያዘጋጅ) በዚህ የጽሑፍ ብዛት ውስጥ ብዙ ጊዜ ይቆጥብልዎታል።

ነገር ግን የዚህ ሞጁል መጀመሪያ ግልጽ ነው: AI ረዳት, ረቂቅ ጀነሬተር እና የውሳኔ ድጋፍ መሳሪያ ነው; ወደ ቀጥታ አካባቢ (ምርት ፣ በእውነተኛ ደንበኞች የሚጠቀሙበት ስርዓት) ፣ በእኩለ ሌሊት ላይ መቼ እና የትኛውን ቁልፍ እንደሚጫኑ የመወሰን ሃላፊነት እርስዎ ነዎት። በDevOps ውስጥ፣ የሳንካ ዋጋ ደቂቃዎች አይደሉም፣ ነገር ግን የእረፍት ጊዜ፣ የውሂብ መጥፋት እና የደህንነት ጥሰት ነው። ለዛም ነው በዚህ የመጀመሪያ ክፍል በመሳሪያው ላይ ሳይሆን በዲሲፕሊን ላይ እናተኩራለን።

በDevOps ሰንሰለት ውስጥ AI ጠቃሚ የሆነው የት ነው?

የዴቭኦፕስ ስራዎችን በሁለት ትላልቅ ስብስቦች እንከፋፍል። የመጀመሪያ ክላስተር፡ ተደጋጋሚ፣ ጽሑፍ እና የማዋቀር ስራዎች። የሲአይ/ሲዲ (ቀጣይ ውህደት/ቀጣይ ማድረስ — በራስ ሰር የሚፈትሽ እና ኮድ የሚለቀቅ የቧንቧ መስመር) መግለጫ፣ ዶከርፋይል ማርቀቅ (አፕሊኬሽኑን ወደ ኮንቴይነር የሚያጠቃልለው የምግብ አዘገጃጀት ፋይል)፣ ውስብስብ ቴራፎርም (መሠረተ ልማትን እንደ ኮድ የሚገልፅ መሳሪያ) ማገድ፣ የምዝግብ ማስታወሻ ቁልል ማጠቃለል (የክስተት መዛግብትን በስርዓተ-ፆታ መቅረጽ) እና ባንዲራ ማዘጋጀት። በእነዚህ ተግባራት AI ከደቂቃዎች ወደ ሰከንድ ይቀንሳል እና አይደክምም.

ሁለተኛ ክላስተር፡ መቋረጥን፣ ገንዘብን ወይም ደህንነትን የሚያስከትሉ ውሳኔዎች። የሚለቀቀው ለፕሮድ ይሁን፣ የትኛው አገልግሎት እኩለ ሌሊት ላይ እንደገና እንደሚጀመር፣ ሚስጥር እንዴት እንደሚከማች፣ የትኛው ሃብት በወጪ ቅነሳ ይዘጋል። እነዚህ ውሳኔዎች አውድ፣ የስርዓት እውቀት እና ኃላፊነት ይጠይቃሉ። እዚህ, AI አማራጮችን እና አደጋዎችን እንዲታዩ ያደርጋል - ግን "ተግብር" የሚለውን ቁልፍ ተጫን.

ልዩነቱን በአንድ ዓረፍተ ነገር ውስጥ እናብራራ: AI "ይህ ውቅር ምን እንደሚሰራ እና እንዴት እንደሚፃፍ" ጥያቄዎች ላይ ጠንካራ ነው; እንደ "ይህን በምርቱ ላይ ማመልከት አለብኝ እና ለእሱ ማን ዋስትና ይሰጣል?" ወደሚሉ ጥያቄዎች ሲመጣ ውሳኔው የእርስዎ ነው።

ጠቃሚ ምክር፡ ሥራን ወደ AI ከመላክዎ በፊት፡ “ይህ ውፅዓት ስህተት ከሆነ ምን አጣለሁ?” ብለው ይጠይቁ። መልሱ "ጥቂት ደቂቃዎች" ከሆነ ውክልና ለመስጠት ነፃነት ይሰማህ። መልሱ "የምርት መቋረጥ, የውሂብ መጥፋት ወይም መፍሰስ" ከሆነ, AI ረቂቁን ያቅርቡ እና እርስዎ ውሳኔውን እና አተገባበሩን ያረጋግጡ.

ደረጃ በደረጃ፡ በ AI የሚጎለብት DevOps ንግድ እንዴት ነው የሚሰራው?

  1. አውድ ሰብስብ። የትኛው ደመና (AWS፣ Azure፣ GCP)፣ የትኛው መሣሪያ ስሪት፣ ምን ገደቦች አሉ? የ AI ያልተሟላ አውድ ከሰጠህ ያልተሟላ እና አደገኛ ውጤት ታገኛለህ።
  2. ግልጽ ተግባራትን ይግለጹ. "የቧንቧ መስመር መፃፍ" አይደለም; በ “GitHub Actions” በዋናው ቅርንጫፍ ውስጥ በመግፋት የሚሰራ፣ ሙከራዎችን የሚያካሂድ፣ የዶከር ምስልን የሚገነባ፣ ግን አያሰማራም።
  3. ረቂቁን ያመርቱ. AI የመጀመሪያውን እትም ይፃፍ።
  4. አረጋግጥ። አገባቡን አረጋግጥ፣ ሚስጥራዊ መረጃ መውጣቱን እይ፣ በደረቅ አሂድ ሞክር (በእርግጥ አፕሊኬሽኑ ምን ማድረግ እንዳለበት የሚያሳይ ሁነታ)።
  5. በ Sandbox ውስጥ ይሞክሩት። በፕሮድ ውስጥ የመጀመሪያውን ሙከራ በጭራሽ አታድርጉ; በሙከራ/በማዘጋጀት አካባቢ መሮጥ።
  6. ቀስ በቀስ ይተግብሩ እና ይቆጣጠሩ። መለኪያዎችን እና ምዝግብ ማስታወሻዎችን በመከታተል በቀጥታ ያግኙት።

የማረጋገጫ ዲሲፕሊን: ሶስት ደረጃዎች

AI አቀላጥፎ እና በእርግጠኝነት ይናገራል; እውነት ነው ማለት አይደለም። AI አልፎ አልፎ ቅዠቶችን ይፈጥራል - የሌለ የትዕዛዝ ባንዲራ፣ የደመና አገልግሎት ስም ወይም የማዋቀር ቁልፍ እንደ እውነት ይሠራል። በDevOps ውስጥ የውሸት --force ባንዲራ መረጃን ሊሰርዝ ይችላል፣ የውሸት IAM (ማንነት እና የመዳረሻ አስተዳደር) ፈቃድ ግን የደህንነት ተጋላጭነትን ይፈጥራል። ምላሽ፡

  1. ከምንጩ ጋር ያገናኙት። በ AI የተሰጠው እያንዳንዱ ትዕዛዝ እና ባንዲራ በእውነቱ በይፋዊ ሰነዶች ውስጥ ነው? "ይህ ባንዲራ በየትኛው ስሪት እንደገባ እና ስሙ በይፋዊ ሰነድ ውስጥ ንገረኝ" ብለው ይጠይቁ; እርግጠኛ ካልሆኑ አትመኑት።
  2. ደረቅ ሩጡ. እንደ terraform plan፣ kubectl --dry-run፣ --check ባሉ ሞጁሎች በትክክል ሳይተገበሩ ምን እንደሚፈጠር ይመልከቱ።
  3. በስርዓት ማጣሪያው ውስጥ ይለፉ. ውጤቱ ከእርስዎ አርክቴክቸር፣ የደህንነት ፖሊሲ እና ከሚገኙት የመረጃ ምንጮች ጋር ይዛመዳል? የጎራዎ እውቀት የመጨረሻው ማጣሪያ ነው።
ትኩረት፡- “AI እንዲህ ጻፈ” ማለት ማረጋገጫ አይደለም። የፕሮድ መቆራረጥ ሲያጋጥም ኃላፊነቱ የ AI ሳይሆን ትእዛዝን ሳያረጋግጥ ለሚመራው ሰው ነው። ያልተረጋገጠ የ AI ትእዛዝ ልክ እንደ rm -rf ሳይነበብ እንደሚፈፀም አደገኛ ነው።

ደህንነት እና ሚስጥሮች፡ በጭራሽ አይፍሰሱ

በDevOps ውስጥ በጣም ወሳኝ የሆነው የግላዊነት ህግ ስለ ሚስጥሮች ነው። ምስጢር; እንደ የይለፍ ቃል፣ የኤፒአይ ቁልፍ፣ የውሂብ ጎታ ግንኙነት ሕብረቁምፊ፣ የግል ሰርተፍኬት ያሉ ሚስጥራዊ መረጃዎች ናቸው፣ ይህም ሙሉ ስርዓትዎ ከተበላሸ ሊከፍት ይችላል። በ AI ጥያቄ ውስጥ ምንም እውነተኛ ሚስጥሮችን አይለጥፉ። የኮዱ ብሎክ ትክክለኛ የAWS መዳረሻ ቁልፍ፣ የ.env ፋይል ይዘቶች ወይም የምርት ዳታቤዝ ይለፍ ቃል ከያዘ እነዚህን ለ AI ከመስጠትዎ በፊት እንደ <AWS_ACCESS_KEY> ባሉ ቦታ ያዢዎች ይሸፍኑ።

እንዲሁም AI የሚያወጣውን ኮድ ያረጋግጡ፡ AI አንዳንድ ጊዜ ምስጢሩን ለመመቻቸት በቀጥታ በኮዱ ውስጥ ኮድ የሚያደርጉ ምሳሌዎችን ይፈጥራል። ይህ የደህንነት ተጋላጭነት ነው። በእውነቱ፣ ሚስጥሮች የሚቀመጡት በሚስጥር ማከማቻ (Vault፣ AWS Secrets Manager፣ Azure Key Vault) እና በሂደት ጊዜ እንደ አካባቢ ተለዋዋጮች ነው።

በዚህ አካባቢ ሌላ የሥነ-ምግባር እና የህግ ገደብ-የመከላከያ አጠቃቀም. የእርስዎን ስርዓቶች ለማጠንከር፣ ተጋላጭነቶችን ለመፈተሽ እና የጥቃቶችን ዱካዎች ከምዝግብ ማስታወሻዎች ለማውጣት AIን ይጠቀሙ። ያልተፈቀደ የሌላ ሰው ስርዓት መዳረሻ፣ ያልተፈቀደ ቅኝት ወይም የጥቃት መሳሪያ መፍጠር ህገወጥ እና ከዚህ መድረክ ወሰን ውጭ ነው። ሁል ጊዜ ስልጣን ባለህበት እና በውል የጽሁፍ ፍቃድ በተቀበልክባቸው ስርዓቶች ውስጥ ስራ።

የትኛው መረጃ ወደ የትኛው መኪና ይገባል?

የውሂብ አይነት

ምሳሌ

ተስማሚ ተሽከርካሪ

ክፈት ውሂብ

ኦፊሴላዊ ሰነድ ፣ ክፍት ምንጭ ኮድ

እያንዳንዱ ተሽከርካሪ

የውስጥ ውሂብ (ሚስጥር አይደለም)

አጠቃላይ የሕንፃ ንድፍ ፣ አጠቃላይ የቧንቧ መስመር

ተቋም ተቀባይነት ያለው ተሽከርካሪ

ሚስጥራዊ / ስሜታዊ

ሚስጥር፣ ፕሮድ አይፒ/ቶፖሎጂ፣ የደንበኛ መረጃ

መረጃው ወደ ስልጠና የማይሄድ በተቋሙ የተዋዋለ ተሽከርካሪ ብቻ; ጭምብል በማድረግ

ሶስት ጥቃቅን ጉዳዮች

ጉዳይ 1 - ጊዜ በትክክለኛው ቦታ ላይ ተገኝቷል. የዴቭኦፕስ መሐንዲስ አሮጌ ባለ 300-መስመር የጄንኪንስ ቧንቧን ወደ GitHub Actions በማንቀሳቀስ 6 ሰአታት አሳልፏል። አይአይን ደረጃ በደረጃ በማብራራት እና ረቂቅ በማዘጋጀት ስራውን ወደ 90 ደቂቃ ዝቅ አደረገ። በ AI የተሰራውን እያንዳንዱን እርምጃ አንድ በአንድ በማጣራት የተረፈውን ጊዜ አሳልፏል። AI ሜካኒካዊ ትርጉም ወሰደ; ማረጋገጫ በሰው ዘንድ ቀርቷል።

ጉዳይ 2 - አደጋን ማረጋገጥ። አንድ ቡድን AI Terraform የማጽዳት ስክሪፕት ጠየቀ። AI አቀላጥፎ ኮድ ሰጥቷል; ነገር ግን መሐንዲሱ የቴራፎርም እቅዱን ሲያካሂዱ፣ ስክሪፕቱ በጥቅም ላይ ያለውን የምርት ዳታቤዝ ለመሰረዝ እንዳቀደ አወቀ - AI የመርጃ ማጣሪያውን በተሳሳተ መንገድ ተጽፎ ነበር። ደረቅ ማሄድ የተከለከሉ ሰዓቶች የውሂብ መጥፋት።

ጉዳይ 3 - ከሚስጥር መፍሰስ ይመለሱ። አንድ ተለማማጅ "ለምን ያ ስህተት ያሰማራው" ብሎ ሲጠይቅ ሙሉውን የኢንቪ ፋይል ወደ ህዝባዊ መሳሪያ ከትክክለኛው የምርት ዳታቤዝ የይለፍ ቃል ጋር ለጥፍ። ሲኒየር መሐንዲሱ ወዲያው አሽከርክር እና ቁልፎቹን እንደገና አደሰ። ትክክለኛው መንገድ የይለፍ ቃሉን በ<DB_PASSWORD> መደበቅ እና የስህተት መልዕክቱን ብቻ መጋራት ነበር።

አራት ሊገለበጡ የሚችሉ አብነቶች

1) የሥራ ብቃት ግምገማ;

የእርስዎ ሚና፡ ከፍተኛ የDevOps/SRE አማካሪ። አንድን ሚና እገልጽልሃለሁ። ንገረኝ (1) ይህ በአስተማማኝ ሁኔታ ወደ AI ሊሰጥ የሚችል የማርቀቅ/የመተንተን ተግባር፣ ወይም ምርቱን የሚነካ ወሳኝ ውሳኔ; (2) የተሳሳተ ከሆነ መጥፎውን ውጤት ይናገሩ; (3) ከመተግበሩ በፊት መደረግ ያለባቸውን የማረጋገጫ ደረጃዎች ይንገሩ። ተግባር፡ [እዚህ]

2) ደህንነቱ የተጠበቀ አውድ መስጠት (ሚስጥራዊ ጭምብል)፡-

ስህተቱን ከታች ይተንትኑ. ሁሉንም ምስጢሮች በ<PLACEHOLDER> ሸፈንኩ፤ እንዲሁም በመፍትሔው ውስጥ እውነተኛ ምስጢር እንዳታቅርቡ ፣ ቦታ ያዥን ይጠቀሙ እና ምስጢሩን በኮዱ ውስጥ ያስገቡ ፣ ከሚስጥር ማከማቻ ያንብቡ። ስህተት/ምዝግብ ማስታወሻ፡ [MASKED CONTENT]

3) የትእዛዝ ማረጋገጫ;

ይህንን ትእዛዝ አስረዱኝ፡ እያንዳንዱ ባንዲራ ምን እንደሚሰራ፣ የትኛውን የመሳሪያ ስሪት እንደሚመለከት እና በጣም አደገኛ የጎንዮሽ ጉዳቱን ይፃፉ። በመጨረሻ ይህንን በፕሮድ ውስጥ ከማስኬድዎ በፊት 3 ቼኮችን ይዘርዝሩ። ትዕዛዝ፡ [እዚህ]

4) የመማር/የፅንሰ ሀሳብ ጥያቄ፡-

እኔ [ፅንሰ-ሀሳብ፡- ለምሳሌ ለዴቭኦፕስ መሐንዲስ እያብራራህ ያለ ይመስል የ[ሰማያዊ-አረንጓዴ ማሰማራት] ጽንሰ-ሀሳብ ያብራሩ፡ ምን እንደሚሰራ፣ መቼ እንደሚጠቀሙበት፣ መቼ እንደማይጠቀሙበት፣ 2 የተለመዱ ስህተቶች። አጭር እና ተጨባጭ ይሁኑ።

ደካማ ጥያቄ / ጠንካራ ጥያቄ

ደካማ፡ "የማሰማሪያ ስክሪፕት ፃፉልኝ።"

ማጠቃለያ: የትኛው ደመና, የትኛው መሣሪያ, የትኛው አካባቢ, ግልጽ አይደለም; AI ሚስጥሩን በኮዱ ውስጥ የሚያካትት አጠቃላይ፣ ምናልባትም ምርት ያልሆነ ስክሪፕት ይፈጥራል።

ጠንካራ: "ወደ AWS ECS (የላስቲክ ኮንቴይነር አገልግሎት) የሚዘረጋውን የባሽ ስክሪፕት ረቂቅ ይፃፉ። ክልሉ eu-central-1 ነው፣ ምስሉ የመጣው ከ ECR ነው። በኮዱ ውስጥ ሚስጥሮችን በጭራሽ አታስቀምጡ፣ ከ AWS ሚስጥሮች አስተዳዳሪ አንብቧቸው። በእያንዳንዱ ደረጃ ላይ ስህተት ካለ አቁም (የማስተካከያ እርምጃዎችን አዘጋጅ-euo pipefail)። ሁሉንም 3 ስክሪፕቶች ከማሄድዎ በፊት ይፃፉ።

ልዩነት፡ ሁለተኛው ጥያቄ ለደመናው፣ ለመሳሪያው፣ ለአካባቢው፣ ለደህንነት ደንቡ እና የማረጋገጫ ጥበቃን ይሰጣል - ውጤቱ በቀጥታ ጠቃሚ እና ደህንነቱ የተጠበቀ ነው።

የተለመዱ ስህተቶች

  • ትክክለኛውን ምስጢር በጥያቄ ውስጥ መለጠፍ። በጣም የተለመደው እና አደገኛ ስህተት. ሁልጊዜ ጭምብል ያድርጉ.
  • አውድ-አልባ ጥያቄ። ደመናን፣ ሥሪትን፣ አካባቢን ሳይገልጹ የሚፈለገው ውጤት ብዙውን ጊዜ የተሳሳተ ሥሪት ወይም የተሳሳተ ሥነ ሕንፃ ነው።
  • ደረቅ ሩጫን መዝለል። ያለ እቅድ መተግበር/--ደረቅ አሂድ በDevOps ውስጥ በጣም ውድ አቋራጭ ነው።
  • በፕሮድ ውስጥ የመጀመሪያውን ሙከራ ማድረግ. እያንዳንዱ አዲስ AI ውፅዓት መጀመሪያ በሙከራ/በማዘጋጀት መካሄድ አለበት።
  • ኃላፊነትን በ"AI ተናግሯል" መላክ። ኃላፊነት ሁል ጊዜ በአስፈፃሚው መሐንዲስ ይኖራል።
  • የአዳራሹን ባንዲራ ማመን። የሌለ የትዕዛዝ ባንዲራ ያለ መጠይቅ ማስፈጸም።

በማጠቃለያው

DevOps እና ደመና AI; እንደ ቧንቧ መስመር ፣ ውቅረት ፣ ስክሪፕት እና ሎግ ባሉ የጽሑፍ-ተኮር ተግባራት ውስጥ ታላቅ ፍጥነት የሚሰጥ ረዳት ነው። ነገር ግን ምርቱን የሚነኩ ውሳኔዎች, ሚስጥራዊ አስተዳደር እና የመጨረሻ ትግበራ ኃላፊነት በብቁ መሐንዲስ ላይ ይቆያል. የሶስት-ደረጃ ማረጋገጫ (ከምንጩ ጋር ይገናኙ ፣ ያድርቁ ፣ በስርዓት ማጣሪያ ውስጥ ማለፍ) ፣ ሚስጥሮችን በጭራሽ አለማፍሰስ እና ለመከላከያ ዓላማ በተፈቀደላቸው ስርዓቶች ላይ ብቻ መሥራት የዚህ ሞጁል መሪ መርሆዎች ናቸው።

የመተግበሪያ ተግባር

ከእራስዎ ስራ (ወይም የናሙና ፕሮጀክት) የቅርብ ጊዜ የዴቭኦፕስ ተግባርን ይምረጡ። (1) ከላይ ያለውን "የስራ ብቃት ምዘና" አብነት በመጠቀም ይህንን ተግባር ለ AI ይግለጹ እና ምደባውን ያንብቡ። (2) ሚስጥራዊ ይዘት ያለው ከሆነ ጽሑፉን ጭንብል በማድረግ አውድ ጽሑፍ አዘጋጅ። (3) የ AI ውጤቱን በሶስት-ደረጃ ማረጋገጫ ይፈትሹ እና በእያንዳንዱ እርምጃ ያረሙትን በአንድ ዓረፍተ ነገር ውስጥ ያስተውሉ ።

የማረጋገጫ ዝርዝር

  • [ ] ተግባሬን እንደ "የሚተላለፍ ስራ" ወይም "ወሳኝ ውሳኔ" በማለት መደብኩት።
  • [ ] በጥያቄው ውስጥ ምንም አይነት ትክክለኛ ሚስጥር አልለጠፍኩም; ሁሉንም በቦታ ያዥ ሸፈንኳቸው።
  • [ ] ዳመናን፣ የመሳሪያ ሥሪትን እና አካባቢን በተመለከተ አውድ ወደ መጠየቂያው ጨምሬያለሁ።
  • [] ከመተግበሩ በፊት የ AI ውጤቱን በደረቅ ሩጫ/ፕላን ፈትጬዋለሁ።
  • [ ] የመጀመሪያውን ሙከራ ያደረግኩት በሙከራ/በማዘጋጀት አካባቢ እንጂ በፕሮድ ውስጥ አይደለም።
  • [ ] ለመከላከያ ዓላማ ሥልጣን ባለኝ ሥርዓቶች ላይ ብቻ ነው የሠራሁት።