Vahid 11 / 11

Məhsulun Yoxlanması, Buraxılış Strategiyaları və Başdan Uca AI İş Akışı

Qazanclar:

  • Riskləri azaldan buraxılış strategiyalarını (mavi-yaşıl, kanareyka, xüsusiyyət bayrağı) və məhsul yoxlama intizamını (sağlamlıq yoxlanışı, tüstü testi, qızıl siqnal monitorinqi) başa düşmək
  • Yerləşdirmədən əvvəl aydın geri qaytarma planı hazırlamaq və yerləşdirmədən sonra kritik iş yollarını yoxlamaq vərdişini həyata keçirmək bacarığı
  • Modul boyunca öyrənilən bütün hissələri AI tərəfindən dəstəklənən iş prosesində birləşdirmək və hər addımda "AI istehsal edir, insanlar yoxlayır və zəmanət verir" prinsipini tətbiq etmək bacarığı

Bütün bu modul bir nöqtəyə doğru axdı: kodun və infrastrukturun istehsala təhlükəsiz çatdırılması (real müştərilər tərəfindən istifadə olunan canlı mühit). İndi biz zəncirin ən kritik və stresli halqasındayıq: bir dəyişikliyi canlı əldə etmək və onun həqiqətən orada işlədiyini yoxlamaq. Buradakı səhv mücərrəd deyil - o, birbaşa müştəriyə, gəlirə və nüfuza zərbə vurur. Buna görə yetkin komandalar istehsala "ümidlə" deyil, idarə olunan buraxılış strategiyaları və sistemli yoxlama ilə gedirlər.

Bu son bölmədə biz iki şeyi birləşdiririk: (1) riski azaldan buraxma üsulları (kanareyka, mavi-yaşıl, xüsusiyyət bayrağı) və məhsulun yoxlanılması intizamı; (2) modul boyunca öyrəndiyimiz hər bir parçanın – CI/CD, IaC, konteyner, monitorinq, insident, xərc, skript, təhlükəsizlik – süni intellektlə işləyən vahid iş prosesində necə birləşir. İlkin sitatı son dəfə təkrarlayaq: AI hər addımda qaralamalar yaradır və sürətləndirir; Ancaq "Mən bunu canlı yayımlayıram" düyməsini sıxan və nəticəyə zəmanət verən sizsiniz.

Riski azaldan strategiyaları buraxın

Bütün istifadəçilərə eyni anda dəyişiklik etmək ən riskli yoldur. Yetkin üsullar:

  • Mavi-Yaşıl Yerləşdirmə: İki eyni mühit qorunur - "mavi" (canlı) və "yaşıl" (yeni versiya). Yeni versiya yaşıl rəngdə hazırlanır və sınaqdan keçirilir, sonra trafik qəflətən yaşıl rəngə keçir. Problem yaranarsa, nəqliyyat dərhal mavi rəngə qayıdır. Sürətli geri çəkilmə onun ən böyük üstünlüyüdür.
  • Canary Deployment: Yeni versiya əvvəlcə istifadəçilərin kiçik bir hissəsinə (məsələn, 5%) buraxılır; Metriklər yaxşıdırsa, tədricən 100%-ə qədər artırın. Problem bütün istifadəçiyə deyil, istifadəçinin kiçik bir hissəsinə təsir edir.
  • Xüsusiyyət Bayrağı: Yeni funksiya kodu daxil edir, lakin bayraq tərəfindən bloklanır; İstənilən zaman müəyyən istifadəçilərə açılır. Yerləşdirmə və "buraxılış" arasında fərq var; Problem olarsa, kodu geri qaytarmadan bayraq sönür.
İpucu: Ən sürətli təhlükəsizlik şəbəkəsi hər yerləşdirmədən əvvəl geri çəkilmənin hazır olmasıdır. "Bir şey səhv olarsa, 60 saniyə ərzində köhnə versiyaya necə qayıda bilərəm?" Suala aydın cavab yoxdursa, siz bu yerləşdirməni etməyə hazır deyilsiniz.

Məhsulun yoxlanılması: yerləşdirmə başa çatdıqda iş bitmir

Yerləşdirmənin "yaşıl" görünməsi onun işlədiyi demək deyil. Sistemli yoxlama:

  1. Sağlamlıq yoxlamaları: Xidmət işləyirmi, /healthz cavab verirmi?
  2. Duman testləri: Bir neçə ən vacib istifadəçi yolları (giriş, ödəniş, axtarış) həqiqətən işləyirmi? Avtomatik və sürətli.
  3. Qızıl siqnallara diqqət yetirin: Yerləşdirmədən sonra səhv nisbəti, gecikmə, trafik normaldır? (6-cı blokda dörd siqnal.)
  4. Tədricən genişləndirin: Kanar faizini artırarkən hər addımda ölçülərə baxın.
  5. Müşahidə pəncərəsi: Yerləşdirmədən sonra bir müddət (məsələn, 30 dəqiqə) yaxından izləyin; Məkrli problemlər dərhal görünmür.
Diqqət: Süni intellekt tüstü testlərinin və ya yoxlamaların siyahısını hazırlaya bilər, lakin sizin işiniz hansı istifadəçi yollarının "kritik" olduğunu müəyyən etməkdir. AI ümumi siyahı verir; Yalnız siz bilirsiniz ki, ödəniş axınınız, ən çox gəlir gətirən yolunuz sınaqdan keçirilməlidir.

Buraxılış strategiyalarının müqayisəsi

Strategiya

Əsas üstünlük

Xərc/mürəkkəblik

ən uyğun

Mavi-Yaşıl

Dərhal geri qaytarma

İki mühit = 2x resurs

Sürətli axtarış vacibdirsə

kanareyka

Təsiri kiçik dilimlə məhdudlaşdırır

Trafikin idarə edilməsi tələb olunur

Böyük istifadəçi bazası

Xüsusiyyət Bayrağı

Yerləşdirməni buraxılışdan ayırır

İdarəetmə borcunu qeyd edin

Tədricən/məqsədli açılış

Rolling yeniləmə

Sadə, resurs dostu

yavaş geri dönmə

Sadə xidmətlər

Başdan-uca AI ilə işləyən iş axını

İndi bütün modulu vahid bir axına birləşdirək. Tutaq ki, siz yeni mikroservis dərc edirsiniz. AI hər addımda qaralamalar hazırlayır; hər addımda təsdiqləyirsiniz:

  1. Kod və konteyner (Vahid 4): AI optimallaşdırılmış, təhlükəsiz Dockerfile istehsal edir; Heç bir sirri və ölçüsünü yoxlayırsınız.
  2. CI/CD (Bölmə 2): AI test-qurma-yerləşdirmə boru xəttini yazır; Siz icazələri daraldıb gizli istinadları yoxlayırsınız.
  3. İnfrastruktur (Bölmə 3): AI Terraform ilə tələb olunan resursları müəyyən edir; Plan çıxışını oxuyursunuz və gözlənilməz silinmələrə baxmırsınız.
  4. Orkestrasiya (5-ci bölmə): AI Kubernetes manifestlərini istehsal edir; resurs limitini, araşdırmanı və RBAC-ı yoxlayırsınız.
  5. Təhlükəsizlik (Vahid 10): Süni intellekt skan çıxışlarına üstünlük verir; Siz əvvəlcə istismar olunanları tutursunuz.
  6. Monitorinq (Bölmə 6): AI həyəcan qaydaları və idarə paneli yaradır; Siz hədləri keçmiş məlumatlarınızla sınayırsınız.
  7. Buraxılış və doğrulama (bu bölmə): AI tüstü testi və geri çəkilmə planını təsvir edir; kanareykaya başlayırsınız, ölçülərə baxın, düyməni basın.
  8. Hadisə baş verərsə (Bölmə 7): AI fərziyyə və ölümdən sonrakı eskiz yaradır; Siz yoxlayın və dərsləri öyrənin.
  9. Xərc (Vahid 8): AI yeni resursların israfına nəzarət edir; Siz düzgün ölçü qərarları verirsiniz.

Hər addımda ümumi qayda sabit qalır: AI istehsal edir və sürətləndirir, insan yoxlayır və zəmanət verir. Bu modulun mahiyyətidir.

üç mini qutu

1-ci hal - kanareyka fəlakəti 5% ilə məhdudlaşdırdı. Bir komanda yeni versiyanı 5% kanareyalı istifadəçilərə verdi. Süni intellektin istehsal etdiyi tablosunda dərhal səhv nisbətinin bu dilimdə 8%-ə yüksəldiyini göstərdi. Komanda onu 100%-ə qədər artırmadan geri götürdü; Problem istifadəçilərin yalnız 5%-nə təsir etdi və bu, bir neçə dəqiqə idi. Böyük partlayış olsaydı, bütün müştərilər təsirlənərdi.

2-ci hal - tüstü testi itkin yolu tutdu. AI tüstü testi dəsti təklif etdi, lakin onun "ödəniş" axını yox idi. Mühəndis ən kritik gəlir axınının ödəniş olduğunu bilərək onu əlavə etdi. Yerləşdirmədən sonrakı sınaq birbaşa yoxlama mərhələsində pozuldu - üçüncü tərəf açarının müddəti bitmişdi. Doğrulama dəqiqələr ərzində səssiz bir gəlir itkisi ilə üzləşdi.

3-cü vəziyyət — hazır geri çəkilmə 90 saniyəyə saxlandı. Mavi-yaşıl quraşdıran komanda yeni versiyanı yaşıl rəngə keçirdi; 2 dəqiqədən sonra gecikmə ikiqat artdı. Onlar əvvəlcədən hazırladıqları geri çəkilmə ilə 90 saniyədə trafiki maviyə çevirdilər. Onlar əsas səbəbi (yeni versiyada yavaş sorğu) təzyiq altında deyil, sonra sakitcə tapdılar. Hazır geri dönmə yolu fasiləni demək olar ki, görünməz etdi.

Dörd kopyalana bilən şablon

1) Buraxılış strategiyası seçimi:

Mən aşağıdakı xidməti təqdim edəcəyəm: [XİDMƏT/KONTEKT: istifadəçilərin sayı, kəsilmələrə dözümlülük, infrastruktur]. Mavi-yaşıl, kanareyka və xüsusiyyət bayraqları arasında hansını tövsiyə edirsiniz? Bu kontekstdə hər birinin üstünlüklərini, xərclərini və geri qaytarma sürətini müqayisə edin. Təklif verin, amma bildirin ki, son qərarı mən verəcəm.

2) Duman testi / yoxlama siyahısı:

Yerləşdirildikdən sonra işləyəcəyim [XİDMƏT] üçün qaralama tüstü testi və doğrulama siyahısı hazırlayın: sağlamlıq yoxlanışı, ən kritik istifadəçi yolları, neçə dəqiqə ərzində hansı ölçülərə nəzarət etməliyəm? Tutaq ki, mən ən kritik biznes yollarını qeyd edəcəyəm və bu sahəni boş qoyacağam.

3) Geri qaytarma planı:

Mən [DEPLOY METHOD] istifadə edirəm. Mənə aydın geri qaytarma planı yazın: hansı əmr/addımla köhnə versiyaya qayıdıram, bu, nə qədər vaxt aparır, geri qaytarmanın özünün riskləri nələrdir (məsələn, verilənlər bazası miqrasiyası geri qaytarıla bilməz), geri qaytarmadan əvvəl nəyi yoxlamalıyam?

4) Sondan sona buraxılış siyahısı:

Yeni [XİDMƏT] layihəsinə buraxılış üçün başdan-başa hazırlıq yoxlama siyahısı hazırlayın: kod/şəkil təhlükəsizliyi, boru kəməri, infrastruktur planı, monitorinq və həyəcan siqnalı, təhlükəsizlik skanı, buraxılış strategiyası, geriyə qayıtma və yoxlama. Hər bir elementi “Mən hazıram?” sualı ilə yoxlayın. Bunu suala çevirin.

Zəif məlumat / Güclü göstəriş

Zəif: "Bunu məhsula necə daxil edə bilərəm?"

Nəticə: kontekst yoxdur; AI ümumi yerləşdirmə addımlarını sadalayır, o, sizin risklərə dözümlülüyünüzə, istifadəçi miqyasına və geri çəkilmə ehtiyacınıza cavab vermir.

Güçlü: "10 milyon istifadəçisi olan bir ödəniş xidməti təqdim edəcəyəm, dayanma müddətim çox aşağıdır. Canary və ya Blue-Green-i tövsiyə edirsiniz, niyə? Yerləşdirildikdən sonra hansı kritik yolları test etməliyəm, neçə dəqiqə ərzində hansı ölçülərə nəzarət etməliyəm və 60 saniyəlik geri qaytarma planı necə olmalıdır? Son qərarı mən verəcəyəm."

Fərq: ikinci göstəriş miqyas, dözümlülük və geriyə qayıtma gözləntisini verir; Bu strategiya + yoxlama + ləğv etməyi tələb edir və qərarı insanın ixtiyarına buraxır.

Ümumi səhvlər

  • Geri qaytarma planı olmadan yerləşdirmə. Geriyə yol yoxdursa, hər yerləşdirmə bir qumardır.
  • Böyük partlayış yerləşdirmə. Onu bir anda bütün istifadəçiyə vermək riski artırır.
  • Fərz edək ki, "yaşıl = işləyir". Sağlamlıq yoxlamasından keçən xidmət kritik yolda pozula bilər.
  • Kritik iş yollarını süni intellektə buraxdığınızı düşünürsünüz. Ödəniş kimi üsulları qeyd etməlisiniz.
  • Yerləşdirmədən sonra monitorinq edilmir. Məkrli problemlər ilk dəqiqədə görünmür; müşahidə pəncərəsi tələb olunur.
  • Düşüncə verilənlər bazası miqrasiyası geri çevrilə bilər. Bəzi dəyişikliklər geri qaytarılmır; ayrıca planlaşdırılır.

Xülasə

İstehsalata getmək zəncirin ən kritik həlqəsidir və “ümid” etməklə deyil, idarə olunan strategiyalarla həyata keçirilir: mavi-yaşıl dərhal geri çəkilməni təmin edir, kanareyka effektini kiçik bir dilimlə məhdudlaşdıraraq, xüsusiyyət bayrağının yerləşdirilməsini buraxılışdan ayırır. Yerləşdirmə başa çatdıqda iş bitmir; Sağlamlıq yoxlamaları, tüstü testləri və qızıl siqnal monitorinqi vasitəsilə sistematik yoxlama vacibdir. Süni intellekt bütün modul boyu hər addımda qaralamaları yaradır və sürətləndirir – Dockerfile-dən boru kəmərinə, Terraform-dan siqnalizasiya qaydasına, postmortemdən xərc təhlilinə qədər. Lakin hər bir addımı yoxlayan, canlı yayım düyməsini basan və nəticəyə zəmanət verən səlahiyyətli şəxs qalır. Bu, süni intellektlə işləyən DevOps-un qızıl qaydasıdır.

Tətbiq tapşırığı

Yayımlamaq üçün xidmət seçin (real və ya uydurma). (1) “Buraxılış strategiyası seçimi” şablonu ilə kontekstinizə uyğun strategiya seçin və bunun səbəbini yazın. (2) "Tüstü testi / doğrulama siyahısı" şablonu ilə yaradılan yoxlama siyahısına sahib olun və ən kritik biznes yollarını özünüz əlavə edin. (3) "Geri qaytarma planı" şablonu ilə 60 saniyəlik geriyə qaytarma planı hazırlayın və orada geri dönməz addımların olub olmadığını yoxlayın.

yoxlama siyahısı

  • [ ] Mən kontekstimə uyğun bir buraxılış strategiyası (kanareyka/mavi-yaşıl/bayraq) seçdim.
  • [ ] Yerləşdirmədən əvvəl hazır olan aydın və sürətli geri qaytarma planım var.
  • [ ] Özüm Smoke testlərimə ən vacib biznes yollarını (məsələn, ödəniş) əlavə etdim.
  • [ ] Yerləşdirmədən sonra mən müşahidə pəncərəsi vasitəsilə qızıl siqnalları izləyirəm.
  • [ ] Mən də geri dönməz addımlar planlaşdırdım (verilənlər bazasının miqrasiyası və s.).
  • [ ] Mən hər addımda AI planını təsdiqlədim; Canlı yayıma çıxmaq qərarına gəldim.

Modul imtahanı

1. Aşağıdakılardan hansı DevOps və AI üçün buludda ən yaxşı yerləşdirmədir?

  • A) Süni intellekt köməkçi və qərara dəstək vasitəsidir; İnsanlar məhsula təsir edən kritik qərarlara görə məsuliyyət daşıyırlar ✔
  • B) Süni intellekt insanların icazəsi olmadan məhsul yerləşdirmələrini və gizli fırlanmanı yekunlaşdıra bilər
  • C) Süni intellekt yalnız sənədlərin yazılması üçün faydalıdır, onun infrastrukturla heç bir əlaqəsi yoxdur
  • D) Audit lazımsızdır, çünki süni intellekt həmişə mühəndisdən daha etibarlı əmrlər verir.

Təsvir: Bu, süni intellekt boru kəməri, konfiqurasiya, skript və jurnal kimi mətn tələb edən tapşırıqları sürətləndirən köməkçi və qərara dəstək vasitəsidir. İstehsalın buraxılması, məxfi idarəetmə və son tətbiq kimi dayanma müddətinə, pula və təhlükəsizliyə təsir edən qərarlar üçün məsuliyyət səlahiyyətli mühəndisin üzərinə düşür.

2. DevOps əmrini və ya süni intellekt tərəfindən hazırlanmış konfiqurasiyanı həyata keçirməzdən əvvəl yoxlama intizamı üçün ən dəqiq ifadə hansıdır?

  • A) Çıxış hamar və inamlı görünürsə, onu birbaşa istehsalda işə salmaq olar
  • B) Çıxış yalnız sintaksis xətası olmadıqda təhlükəsizdir, əlavə yoxlama tələb olunmur
  • C) Çıxışı mənbəyə qoşun, planlaşdırın/quru işlədin və sistem kontekstinizlə süzün; sonra müraciət edin✔
  • D) İlk cəhdi birbaşa məhsulda etmək və nəticəni izləmək ən sürətli yoxlamadır

İzahat: Üç addımlı yoxlama vacibdir: çıxışı mənbəyə qoşmaq (əslində rəsmi sənədlərdə olan əmr/bayraqdır), onu quru işə salmaq (planla nə baş verdiyini görmək/--quru-çalışdırmaq) və onu sistem filtrindən keçirmək (arxitektura və təhlükəsizlik kontekstinə uyğundurmu). Səlislik dəqiqlik demək deyil.

3. Həqiqi verilənlər bazası parolunu ehtiva edən .env faylı ilə səhv və ya yerləşdirmə problemi barədə süni intellektə müraciət edərkən düzgün yanaşma hansıdır?

  • A) <PLACEHOLDER> ilə real sirləri maskalamaq; yalnız maskalanmış xətanı və konteksti paylaşın ✔
  • B) Bütün .env faylını olduğu kimi yapışdırmaq problemi daha tez həll edir
  • C) Sirlər artıq əsas64 olduğundan, düz yapışdırmaq təhlükəsizdir
  • D) Parolun daxil edilməsi təhlükəsizdir, çünki süni intellekt onu heç vaxt saxlamır

Təsvir: AI sorğusuna heç bir real sirr yapışdırılmır. Parollar və tokenlər kimi dəyərlər <PLACEHOLDER> ilə maskalanır; yalnız səhv mesajı və lazımi kontekst paylaşılır. Sirr artıq sızdırılıbsa, dərhal ləğv edilməli və dəyişdirilməlidir.

4. Aşağıdakılardan hansı CI/CD boru kəmərində sirlərin (parol, token) düzgün idarə edilməsidir?

  • A) Platformanın gizli deposunda saxlanılır və istinadla çağırılır (məsələn, ${{ secrets.X }}), düz mətnlə yazılmır ✔
  • B) Rahatlıq üçün YAML boru xəttinə açıq mətnlə yazılmışdır
  • C) Hər işin əvvəlində echo və log düymələrini basmaqla yoxlanılır.
  • D) Ən geniş icazə ilə müəyyən edilərsə (hamısını yaz), təhlükəsizlik artır

İzahat: Sirlər YAML-ə düz mətnlə yazılmır; O, platformanın gizli deposunda saxlanılır və ${{ secrets.X }} kimi istinadlarla çağırılır. Bundan əlavə, ən az səlahiyyət prinsipi ilə token icazələri daraldılır və gizli jurnal qeyd edilmir.

5. Terraform ilə infrastrukturun idarə edilməsində dəyişikliyi canlı həyata keçirməzdən əvvəl atılmalı olan ən kritik addım hansıdır?

  • A) Birbaşa "terraform tətbiqi"nin işlədilməsi; plan vaxt itkisidir
  • B) Dövlət faylının ümumi depoya ehtiyat nüsxəsini çıxarmaq
  • C) 'Terraform planını' işlədin və çıxışdakı xətləri məhv edin/dəyişdirin, sonra tətbiq edin ✔
  • D) Provayder versiyasını silin və ən yeni versiyanın avtomatik gəlməsini təmin edin

İzahat: "terraform planı" "terraform tətbiqindən" əvvəl işlənməlidir. Plan heç bir şey etmədən nə əlavə etmək, nəyi dəyişdirmək və xüsusilə nəyi silmək (məhv etmək) lazım olduğunu göstərir. Gözlənilməz məhv və ya dəyişdirmə xətti görünsə, tətbiq edilməməlidir.

6. Terraform planının çıxışında istehsal verilənlər bazası üçün '-/+ əvəz' xətti görünürsə, bu nə deməkdir və nə edilməlidir?

  • A) Mənbə sadəcə yerində yenilənəcək, heç bir risk yoxdur
  • B) Resurs silinəcək və yenidən yaradılacaq; Məlumatların itirilməsi riski var, gözlənilməzsə tətbiq dayandırılmalıdır ✔
  • C) Yeni resursun əlavə edilməsi mövcud verilənlər bazasına təsir göstərmir
  • D) Bu, sadəcə bir xəbərdarlıqdır, təhlükəsiz şəkildə göz ardı edilə bilər

İzahat: '-/+ dəyişdirin' resursun silinəcəyini və yenidən yaradılacağını bildirir; Verilənlər bazası üçün bu məlumat itkisi deməkdir. Əgər gözlənilmirsə, tətbiq dayandırılmalı, dəyişiklik təhlükəsiz metoda çevrilməli və ya dəyişməz sahəyə toxunulmamalıdır.

7. Dockerfile-nin təhlükəsizliyi və ölçüsü baxımından istehsala hazır olması üçün aşağıdakılardan hansı doğrudur?

  • A) Rahatlıq üçün ENV ilə şəklə sirri daxil edin və kök kimi işlədin
  • B) Həmişə ':latest' teqindən istifadə edin və əsas şəkli mümkün qədər böyük saxlayın
  • C) Birpilləli qurma və bütün qurma alətlərini son təsvirdə buraxmaq
  • D) Sirri daxil etməmək, icazəsiz İSTİFADƏÇİ ilə işləmək, kiçik və sabit əsas təsvirdən və çoxmərhələli quruluşdan istifadə etmək ✔

Təsvir: İstehsala hazır şəkil: sirri daxil etmir (iş zamanı onu daxil edir), kök əvəzinə icazəsiz İSTİFADƏÇİ ilə işləyir, kiçik və versiyalı əsas təsvirdən istifadə edir (incə/alp, ən son) və çoxmərhələli quruluşla kiçildilir. O, həmçinin dərc edilməzdən əvvəl zəifliklər üçün skan edilir.

8. Kubernetes-də Yerləşdirmə üçün resurs limitlərinin müəyyən edilməməsinin ən vacib riski nədir?

  • A) Limit tələb olunan sahə olduğu üçün pod heç vaxt başlamır
  • B) Monitorinq lövhəsində yalnız xəbərdarlıq görünür, işləməyə təsir etmir
  • C) Kubernetes avtomatik olaraq təhlükəsiz defolt limitləri tətbiq edir, risk yoxdur
  • D) Pod qeyri-məhdud şəkildə böyüyə və qovşağın resurslarını istehlak edə bilər, beləliklə qonşu xidmətlərin sıradan çıxması ✔

İzahat: Resurs limiti olmayan bir pod limitsiz böyüyə, işlədiyi qovşağın bütün resurslarını istehlak edə və qonşu xidmətləri, məsələn, yaddaş sızması ilə sıradan çıxara bilər. Buna görə də istəklərin/limitlərin müəyyən edilməsi möhkəmliyin əsasını təşkil edir.

9. Monitorinq və siqnalizasiyanın qurulmasında “xəbərdarlığın yorğunluğundan” necə qaçmaq olar?

  • A) Mümkün qədər çox ölçü üzrə həyəcan siqnalları qurun və hər dalğalanma ilə xəbərdarlıqlar yaradın.
  • B) Bütün həyəcan siqnallarını ən yüksək şiddət səviyyəsinə qoyun
  • C) Vaxt təyin etmədən ani dəyərlərlə həyəcan siqnallarının işə salınması (üçün)
  • D) Siqnalların fəaliyyət yönümlü və lazımi aktuallıqda saxlanılması, hədlərin tarixi məlumatlarla sınaqdan keçirilməsi, lazımsızların birləşdirilməsi ✔

Təsvir: Hər bir həyəcan siqnalı təsirli və lazımi təcili olmalıdır; Hərəkət tələb etməyən məlumatlar lövhədə göstərilir, heç kimi oyatmır. Siqnal hədləri sistemin tarixi məlumatlarına qarşı sınaqdan keçirilir və lazımsız/təkrarlanan həyəcan siqnalları birləşdirilir. Beləliklə, əsl siqnal səs-küydə itməyəcək.

10. İstehsal hadisəsi zamanı ən yaxşı prioritet sifariş hansıdır?

  • A) Əvvəlcə dəqiq əsas səbəbi tapın və yalnız səbəb aydın olduqda onu azaldın.
  • B) Əvvəlcə postmortem hesabatını yazın, sonra xidmətə toxunun
  • C) Əvvəlcə azaldın (bərpa/bərpa xidməti), kök səbəb təhlilini sonraya buraxın ✔
  • D) Əvvəlcə hadisəyə görə məsuliyyət daşıyan şəxsi tapıb xəbər verin

İzahat: Qızıl qayda "əvvəl azaldın, sonra araşdırın". Məqsəd əvvəlcə xidməti bərpa etmək və ya onu yaxşı bilinən versiyaya qaytarmaqdır (azaltmaq); Kök səbəb təhlili təzyiq azaldıqdan sonra sakit şəkildə aparılır. Dəqiq kök səbəbini tapmaq üçün gözləmək bərpa müddətini (MTTR) artırır.

11. Qüsursuz postmortem mədəniyyətin əsas məqsədi nədir?

  • A) Səhv edən şəxsin müəyyən edilməsi və məsuliyyətin onun üzərinə qoyulması
  • B) Sistemlərə və proseslərə diqqət yetirmək və öyrənməyə həvəsləndirmək; ✔ Günahlandırmaqdansa təkrarın qarşısını alan dərslər öyrənmək
  • C) Hadisəni heç vaxt bildirməyin və onun unudulmasını təmin edin
  • D) Yalnız texniki təfərrüatların yazılması və icra edilə bilən elementlərin əlavə edilməməsi

İzahat: Qüsursuz postmortem diqqəti "kim etdi" deyil, "hansı sistem və proses bu səhvə yol verdi" sualına yönəldir. İnsanlar cəzalandırılmayacaqlarını bilsələr, səhvini açıq şəkildə paylaşırlar; Gizli səhv təkrarlanır. Hesabat ittiham hesabatı deyil, fəaliyyət yönümlü maddələrlə dolu öyrənmə sənədidir.

12. Bulud xərclərinin optimallaşdırılmasında (FinOps), müəyyən edilmiş endirimlərə keçməzdən əvvəl atılması lazım olan ən məntiqli addım hansıdır (Reserved/Savings Plan)?

  • A) Əvvəlcə mümkün olan ən uzun öhdəliyi götürün, sonra israf haqqında düşünün
  • B) Əvvəlcə tullantıları təmizləyin (boş bağlanma, düzgün ölçü), sonra öhdəsinə götürülmüş istifadə ✔
  • C) Bütün resursları dərhal Spot tutumuna köçürün
  • D) Faktura məlumatlarına baxmadan ən bahalı əşyanın silinməsi

İzahat: İlk növbədə tullantılar təmizlənməlidir (boş qalan resursların bağlanması, hədsiz resursların azaldılması). Əks halda, 1-3 il ərzində sərfəli istifadəni endirimli qiymətə bağlayacaqsınız. Düzgün ölçü və boş təmizləmə heç bir öhdəlik tələb etmir və risksizdir.

13. Süni intellekt tərəfindən təklif olunan skriptdə 'rm -rf "$DIR"/' xətti varsa, ən vacib təhlükəsizlik tədbiri hansıdır?

  • A) Skripti oxumadan birbaşa məhsulda işlətmək sürəti artıracaq
  • B) Set -euo pipefail və boş dəyişən nəzarət əlavə edin və əvvəlcə quru işləmə ilə cəhd edin ✔
  • C) Dəyişən adının qısaldılması kifayətdir
  • D) rm əvəzinə rm -rf --force istifadə etməklə məsələ həll olunur

İzahat: Əgər $DIR boşdursa, bu bəyanat kök kataloqu silməyə cəhd edə bilər. 'set -u' ilə təyin olunmamış dəyişəndə ​​dayanmaq və onu silməzdən əvvəl dəyişənin boş olmadığını yoxlamaq (məsələn, [ -n "$DIR" ] || çıxış 1) fəlakətin qarşısını alır. Bundan əlavə, dağıdıcı əməliyyatlar əvvəlcə quru qaçışla sınaqdan keçirilməlidir.

14. Bulud giriş açarı təsadüfən ictimai depoya sızarsa, ilk nə edilməlidir?

  • A) Açarı dərhal ləğv edin və təzələyin (fırladın); Təkcə silmək kifayət deyil ✔
  • B) Sadəcə faylı yaddaşdan silin və açar təhlükəsizdir
  • C) Heç kim görmədiyi üçün heç nə etməmək
  • D) Yaddaşın özəlləşdirilməsi açarın fırlanması ehtiyacını aradan qaldırır

İzahat: Sızdırılan sirr dərhal ləğv edilməli və dəyişdirilməlidir. Sadəcə faylı silmək kifayət deyil, çünki sirr Git tarixində qalır və ictimai repozitoriyalar saniyələr ərzində botlar tərəfindən skan edilir. Ləğv edildikdən/qaytarıldıqdan sonra təsir qiymətləndirilir və təkrarlanmanın qarşısını almaq üçün gizli skaner əlavə edilir.

15. Aşağıdakı yanaşmalardan hansı Məhsulun yeni versiyasını buraxarkən riski minimuma endirir?

  • A) Yeni versiyanın bütün istifadəçilərə eyni vaxtda verilməsi (böyük partlayış) və geri qaytarma planı hazırlamamaq
  • B) Yerləşdirmənin "yaşıl" görünən kimi başa çatdığını nəzərə alaraq, əlavə yoxlama aparılmır
  • C) Kanareyka/mavi-yaşıl/xüsusiyyət bayrağı, hazır geri çəkilmə planı və tüstü testi + yerləşdirmədən sonra metrik monitorinq kimi idarə olunan strategiyadan istifadə ✔
  • D) Kritik biznes yollarının sınaqdan keçirilməsini tamamilə süni intellektin öhdəsinə buraxmaq və heç onları müəyyən etməmək.

İzahat: Nəzarət olunan buraxılış strategiyaları (kanarya ilə kiçik faizdən başlayaraq, mavi-yaşıl rənglə dərhal geri çəkilmə, yerləşdirməni xüsusiyyət bayrağı ilə buraxılışdan ayıran) riski məhdudlaşdırır. Bundan əlavə, yerləşdirmədən əvvəl aydın geri qaytarma planı və yerləşdirmədən sonra tüstü testi ilə qızıl siqnal monitorinqi vacibdir; 'yaşıl görünmək' onun işlədiyi demək deyil.