ইউনিট
1. DevOps এবং ক্লাউড এআই-এর ভূমিকা: ভূমিকা, সীমানা, প্রমাণীকরণ, নিরাপত্তা এবং গোপনীয়তা 2. কৃত্রিম বুদ্ধিমত্তা সহ সিআই/সিডি পাইপলাইন ডিজাইন করা: গিটহাব অ্যাকশন এবং গিটল্যাব সিআই 3. কোড হিসাবে পরিকাঠামো পরিচালনা: Terraform এবং IaC সহ কৃত্রিম বুদ্ধিমত্তা 4. কন্টেইনারাইজেশন: কৃত্রিম বুদ্ধিমত্তা সহ ডকারফাইল এবং চিত্র অপ্টিমাইজেশন 5. কুবারনেটস: ম্যানিফেস্ট, হেলম এবং এআই-চালিত অর্কেস্ট্রেশন 6. পর্যবেক্ষণ এবং পর্যবেক্ষণযোগ্যতা: মেট্রিক, লগ, ট্রেস এবং অ্যালার্ম নিয়ম 7. ঘটনা ব্যবস্থাপনা এবং পোস্টমর্টেম: কৃত্রিম বুদ্ধিমত্তার সাথে মূল কারণ বিশ্লেষণ 8. ক্লাউড কস্ট অপ্টিমাইজেশান (ফিনঅপস): কৃত্রিম বুদ্ধিমত্তার সাহায্যে বর্জ্যের জন্য শিকার করা 9. স্ক্রিপ্ট এবং অটোমেশন জেনারেশন: ব্যাশ, পাইথন এবং পাওয়ারশেল 10. নিরাপত্তা এবং গোপন ব্যবস্থাপনা: DevSecOps এবং কৃত্রিম বুদ্ধিমত্তা 11. প্রোড যাচাইকরণ, রিলিজ কৌশল এবং এন্ড-টু-এন্ড এআই ওয়ার্কফ্লো
ইউনিট 11 / 11

প্রোড যাচাইকরণ, রিলিজ কৌশল এবং এন্ড-টু-এন্ড এআই ওয়ার্কফ্লো

লাভ:

  • ঝুঁকি-হ্রাসকারী রিলিজ কৌশল (নীল-সবুজ, ক্যানারি, বৈশিষ্ট্য পতাকা) এবং পণ্য যাচাইকরণ শৃঙ্খলা (স্বাস্থ্য পরীক্ষা, ধোঁয়া পরীক্ষা, গোল্ডেন সিগন্যাল পর্যবেক্ষণ) বোঝা
  • স্থাপনার আগে একটি পরিষ্কার রোলব্যাক পরিকল্পনা প্রস্তুত করার অভ্যাস বাস্তবায়নের ক্ষমতা এবং স্থাপনার পরে গুরুত্বপূর্ণ ব্যবসার পথ যাচাই করার ক্ষমতা
  • একটি এন্ড-টু-এন্ড এআই-সমর্থিত ওয়ার্কফ্লোতে মডিউল জুড়ে শেখা সমস্ত অংশ একত্রিত করার ক্ষমতা এবং প্রতিটি ধাপে 'এআই উত্পাদন করে, মানুষ যাচাই করে এবং নিশ্চিত করে' নীতিটি প্রয়োগ করে

এই সম্পূর্ণ মডিউলটি একটি বিন্দুর দিকে প্রবাহিত হয়েছিল: কোডের নিরাপদ ডেলিভারি এবং উত্পাদনের অবকাঠামো (প্রকৃত গ্রাহকদের দ্বারা ব্যবহৃত লাইভ পরিবেশ)। এখন আমরা চেইনের সবচেয়ে জটিল এবং চাপের লিঙ্কে আছি: একটি পরিবর্তন লাইভ পাওয়া এবং এটি আসলে সেখানে কাজ করে কিনা তা যাচাই করা। এখানে একটি ভুল বিমূর্ত নয় - এটি সরাসরি গ্রাহক, রাজস্ব এবং খ্যাতিকে আঘাত করে। এই কারণেই পরিপক্ক দলগুলি "আশা করে" নয় বরং নিয়ন্ত্রিত প্রকাশের কৌশল এবং পদ্ধতিগত যাচাইয়ের মাধ্যমে উত্পাদনে যায়।

এই চূড়ান্ত ইউনিটে আমরা দুটি জিনিস একত্রিত করি: (1) রিলিজ পদ্ধতি যা ঝুঁকি হ্রাস করে (ক্যানারি, নীল-সবুজ, বৈশিষ্ট্য পতাকা) এবং পণ্য যাচাইকরণের শৃঙ্খলা; (2) কীভাবে আমরা মডিউল জুড়ে শিখেছি প্রতিটি টুকরো—CI/CD, IaC, কন্টেইনার, পর্যবেক্ষণ, ঘটনা, খরচ, স্ক্রিপ্ট, নিরাপত্তা—একক এআই-চালিত এন্ড-টু-এন্ড ওয়ার্কফ্লোতে একত্রিত হয়। শেষবারের মতো প্রাথমিক উদ্ধৃতিটি পুনরাবৃত্তি করা যাক: AI প্রতিটি ধাপে ড্রাফ্ট তৈরি করে এবং ত্বরান্বিত করে; কিন্তু আপনি একজন যিনি "আমি এই লাইভ গ্রহণ করছি" বোতাম টিপুন এবং ফলাফলের জন্য ভাউচ করেন৷

রিলিজ কৌশল যা ঝুঁকি কমায়

একই সময়ে সমস্ত ব্যবহারকারীর কাছে একটি পরিবর্তন চাপানো সবচেয়ে ঝুঁকিপূর্ণ উপায়। পরিণত পদ্ধতি:

  • নীল-সবুজ স্থাপনা: দুটি অভিন্ন পরিবেশ বজায় রাখা হয় - "নীল" (লাইভ) এবং "সবুজ" (নতুন সংস্করণ)। নতুন সংস্করণ প্রস্তুত করা হয়েছে এবং সবুজ রঙে পরীক্ষা করা হয়েছে, তারপরে ট্র্যাফিকটি হঠাৎ করে সবুজে সুইচ করা হয়েছে। কোন সমস্যা হলে, ট্রাফিক অবিলম্বে নীল ফিরে যায়। দ্রুত রোলব্যাক এর সবচেয়ে বড় সুবিধা।
  • ক্যানারি স্থাপনা: নতুন সংস্করণটি প্রথমে ব্যবহারকারীদের একটি ছোট শতাংশের কাছে প্রকাশ করা হয় (যেমন 5%); মেট্রিক্স ভাল হলে, ধীরে ধীরে 100% বৃদ্ধি করুন। একটি সমস্যা ব্যবহারকারীর একটি ছোট অংশকে প্রভাবিত করে, পুরো ব্যবহারকারীকে নয়।
  • বৈশিষ্ট্য পতাকা: নতুন বৈশিষ্ট্য কোড প্রবেশ করে কিন্তু একটি পতাকা দ্বারা অবরুদ্ধ করা হয়; অনুরোধ করা হলে এটি নির্দিষ্ট ব্যবহারকারীদের জন্য খোলা হয়। স্থাপনা এবং "মুক্তির" মধ্যে একটি পার্থক্য আছে; যদি কোন সমস্যা হয়, কোডটি রোল ব্যাক না করে পতাকাটি বন্ধ করা হয়।
টিপ: দ্রুততম নিরাপত্তা নেট হল প্রতিটি স্থাপনার আগে একটি রোলব্যাক প্রস্তুত করা। "যদি কিছু ভুল হয়ে যায়, আমি কিভাবে 60 সেকেন্ডের মধ্যে পুরানো সংস্করণে ফিরে যেতে পারি?" প্রশ্নটির কোনো স্পষ্ট উত্তর না থাকলে, আপনি সেই স্থাপনার জন্য প্রস্তুত নন।

পণ্য যাচাইকরণ: স্থাপনা শেষ হলে কাজ শেষ হয় না

শুধুমাত্র একটি স্থাপনা "সবুজ" দেখায় তার মানে এই নয় যে এটি কাজ করছে। পদ্ধতিগত যাচাইকরণ:

  1. স্বাস্থ্য পরীক্ষা: পরিষেবা চালু আছে, /healthz কি সাড়া দিচ্ছে?
  2. ধোঁয়া পরীক্ষা: কয়েকটি সবচেয়ে গুরুত্বপূর্ণ ব্যবহারকারীর পথ (লগইন, অর্থপ্রদান, অনুসন্ধান) কি আসলে কাজ করে? স্বয়ংক্রিয় এবং দ্রুত.
  3. গোল্ডেন সিগন্যালের জন্য দেখুন: পোস্ট-ডিপ্লোয় ত্রুটির হার, লেটেন্সি, ট্রাফিক কি স্বাভাবিক? (ইউনিট 6 এ চারটি সংকেত।)
  4. ধীরে ধীরে প্রসারিত করুন: আপনি ক্যানারি শতাংশ বৃদ্ধির সাথে সাথে প্রতিটি ধাপে মেট্রিক্স দেখুন।
  5. পর্যবেক্ষণ উইন্ডো: স্থাপনের পরে একটি নির্দিষ্ট সময়ের জন্য (যেমন 30 মিনিট) নিবিড়ভাবে পর্যবেক্ষণ করুন; ছলনাময় সমস্যা অবিলম্বে দৃশ্যমান হয় না.
সতর্কতা: AI ধোঁয়া পরীক্ষা বা যাচাইকরণের একটি তালিকা তৈরি করতে পারে, তবে কোন ব্যবহারকারীর পথগুলি "সমালোচনামূলক" তা নির্ধারণ করা আপনার কাজ। এআই একটি সাধারণ তালিকা দেয়; শুধুমাত্র আপনি জানেন যে আপনার পেমেন্ট প্রবাহ, আপনার সবচেয়ে বেশি আয়-উৎপাদনকারী পথ, অবশ্যই পরীক্ষা করা উচিত।

রিলিজ কৌশল তুলনা

কৌশল

প্রধান সুবিধা

খরচ/জটিলতা

সবচেয়ে উপযুক্ত

নীল-সবুজ

তাত্ক্ষণিক রোলব্যাক

দুটি পরিবেশ = 2x সম্পদ

যদি দ্রুত পুনরুদ্ধার করা গুরুত্বপূর্ণ

ক্যানারি

ছোট স্লাইস প্রভাব সীমিত

ট্রাফিক ব্যবস্থাপনা প্রয়োজন

বিশাল ব্যবহারকারী বেস

বৈশিষ্ট্য পতাকা

রিলিজ থেকে আলাদা করে স্থাপন করা হয়

পতাকা ব্যবস্থাপনা ঋণ

ধীরে ধীরে/লক্ষ্যযুক্ত খোলা

রোলিং আপডেট

সহজ, সম্পদ-বান্ধব

ধীর রোলব্যাক

সহজ সেবা

এন্ড-টু-এন্ড এআই-চালিত ওয়ার্কফ্লো

এখন পুরো মডিউলটিকে একটি একক প্রবাহে একত্রিত করা যাক। ধরা যাক আপনি একটি নতুন মাইক্রোসার্ভিস প্রকাশ করছেন। AI প্রতিটি ধাপে খসড়া তৈরি করে; আপনি প্রতিটি ধাপে যাচাই করুন:

  1. কোড এবং কন্টেইনার (ইউনিট 4): AI একটি অপ্টিমাইজড, সুরক্ষিত ডকারফাইল তৈরি করে; আপনি নো-সিক্রেট এবং সাইজ যাচাই করুন।
  2. CI/CD (ইউনিট 2): AI টেস্ট-বিল্ড-ডিপ্লোয় পাইপলাইন লিখে; আপনি অনুমতিগুলি সংকুচিত করুন এবং গোপন রেফারেন্সগুলি পরীক্ষা করুন।
  3. অবকাঠামো (ইউনিট 3): এআই টেরাফর্মের সাথে প্রয়োজনীয় সংস্থানগুলি সংজ্ঞায়িত করে; আপনি প্ল্যান আউটপুট পড়েন এবং অপ্রত্যাশিত মুছে ফেলার সন্ধান করবেন না।
  4. অর্কেস্ট্রেশন (ইউনিট 5): AI কুবারনেটস ম্যানিফেস্ট তৈরি করে; আপনি রিসোর্স লিমিট, প্রোব এবং RBAC যাচাই করেন।
  5. নিরাপত্তা (ইউনিট 10): AI স্ক্যান আউটপুটকে অগ্রাধিকার দেয়; আপনি প্রথমে শোষকদের ধরুন।
  6. মনিটরিং (ইউনিট 6): এআই অ্যালার্ম নিয়ম এবং ড্যাশবোর্ড তৈরি করে; আপনি আপনার অতীতের ডেটা দিয়ে থ্রেশহোল্ড পরীক্ষা করেন।
  7. প্রকাশ এবং বৈধতা (এই ইউনিট): এআই স্মোক টেস্ট এবং রোলব্যাক পরিকল্পনার রূপরেখা; আপনি ক্যানারি শুরু করুন, মেট্রিক্স দেখুন, বোতাম টিপুন।
  8. ঘটনা ঘটলে (ইউনিট 7): AI হাইপোথিসিস এবং পোস্টমর্টেম স্কেচ তৈরি করে; আপনি যাচাই করুন এবং পাঠ শিখুন।
  9. খরচ (ইউনিট 8): এআই নতুন সম্পদের অপচয় পর্যবেক্ষণ করে; আপনি সঠিক আকারের সিদ্ধান্ত নিন।

প্রতিটি ধাপে, সাধারণ নিয়মটি স্থির থাকে: AI উত্পাদন করে এবং ত্বরান্বিত করে, মানুষ যাচাই করে এবং ভাউচ করে। এটি মডিউলের সারমর্ম।

তিনটি মিনি কেস

কেস 1 - ক্যানারি একটি বিপর্যয়কে 5% এ সীমাবদ্ধ করেছে। একটি দল ক্যানারি সহ 5% ব্যবহারকারীকে নতুন সংস্করণ দিয়েছে। এআই যে ড্যাশবোর্ডটি উত্পাদিত করেছিল তা অবিলম্বে দেখিয়েছে যে এই স্লাইসে ত্রুটির হার 8% এ পৌঁছেছে। দলটি এটিকে 100% না বাড়িয়ে ফিরিয়ে নিয়েছে; সমস্যাটি শুধুমাত্র 5% ব্যবহারকারীকে প্রভাবিত করেছে এবং এটি কয়েক মিনিটের জন্য ছিল। যদি একটি বিগ-ব্যাং স্থাপনা ছিল, সমস্ত গ্রাহক প্রভাবিত হবে.

কেস 2 — ধোঁয়া পরীক্ষা অনুপস্থিত পথ ধরা. AI একটি ধোঁয়া পরীক্ষার সেট অফার করেছিল, কিন্তু এতে "পেমেন্ট" প্রবাহ ছিল না। প্রকৌশলী এটি যোগ করেছেন, জেনেছিলেন যে সবচেয়ে গুরুত্বপূর্ণ রাজস্ব স্ট্রিম ছিল অর্থপ্রদান। পোস্ট-ডিপ্লোয় পরীক্ষাটি চেকআউট ধাপে ঠিক হয়ে গেছে — একটি তৃতীয় পক্ষের কী মেয়াদ শেষ হয়ে গেছে। যাচাইকরণ কয়েক মিনিটের মধ্যে রাজস্বের একটি নীরব ক্ষতি ধরা পড়েছে।

কেস 3 — প্রস্তুত রোলব্যাক 90 সেকেন্ডের মধ্যে সংরক্ষিত। নীল-সবুজ ইনস্টল করা একটি দল নতুন সংস্করণকে সবুজে নিয়ে গেছে; 2 মিনিটের পরে বিলম্ব দ্বিগুণ হয়ে গেল। তারা 90 সেকেন্ডের মধ্যে ট্র্যাফিককে নীল করে দিয়েছে তারা যে রোলব্যাকটি তারা আগে থেকেই প্রস্তুত করেছিল। তারা মূল কারণ খুঁজে পেয়েছে (নতুন সংস্করণে একটি ধীর প্রশ্ন) চাপের মধ্যে নয়, তারপর শান্তভাবে। প্রস্তুত রোলব্যাক পথ বাধাটিকে প্রায় অদৃশ্য করে তুলেছে।

চারটি অনুলিপিযোগ্য টেমপ্লেট

1) রিলিজ কৌশল নির্বাচন:

আমি নিম্নলিখিত পরিষেবাটি তৈরি করব: [পরিষেবা/প্রসঙ্গ: ব্যবহারকারীর সংখ্যা, বিভ্রাট সহনশীলতা, অবকাঠামো]। নীল-সবুজ, ক্যানারি এবং বৈশিষ্ট্যযুক্ত পতাকার মধ্যে আপনি কোনটি সুপারিশ করেন? এই প্রসঙ্গে প্রতিটির সুবিধা, খরচ এবং রোলব্যাক গতির তুলনা করুন। একটি পরামর্শ দিন, তবে বলুন যে আমি চূড়ান্ত সিদ্ধান্ত নেব।

2) ধোঁয়া পরীক্ষা / যাচাই তালিকা:

[সার্ভিস]-এর জন্য একটি খসড়া ধোঁয়া পরীক্ষা এবং যাচাইকরণের তালিকা তৈরি করুন যা আমি স্থাপনের পরে চালাব: স্বাস্থ্য পরীক্ষা, ব্যবহারকারীর সবচেয়ে গুরুত্বপূর্ণ পথ, কোন মেট্রিকগুলি আমার কত মিনিটের জন্য পর্যবেক্ষণ করা উচিত? অনুমান করুন যে আমি সবচেয়ে গুরুত্বপূর্ণ ব্যবসার পথগুলি চিহ্নিত করব এবং সেই ক্ষেত্রটি ফাঁকা রাখব।

3) রোলব্যাক পরিকল্পনা:

আমি [ডিপ্লোয় পদ্ধতি] ব্যবহার করি। আমাকে একটি পরিষ্কার রোলব্যাক পরিকল্পনা লিখুন: কোন কমান্ড/পদক্ষেপের সাহায্যে আমি পুরানো সংস্করণে ফিরে যাব, এটি কতক্ষণ সময় নেয়, নিজেই রোলব্যাকের ঝুঁকিগুলি কী কী (যেমন ডাটাবেস মাইগ্রেশন রোলব্যাক করা যাবে না), রোলব্যাকের আগে আমার কী পরীক্ষা করা উচিত?

4) এন্ড-টু-এন্ড রিলিজ চেকলিস্ট:

একটি নতুন [সার্ভিস] প্রকল্পে প্রকাশের জন্য শেষ থেকে শেষ প্রস্তুতির চেকলিস্ট তৈরি করুন: কোড/ইমেজ নিরাপত্তা, পাইপলাইন, অবকাঠামো পরিকল্পনা, পর্যবেক্ষণ এবং উদ্বেগজনক, নিরাপত্তা স্ক্যানিং, রিলিজ কৌশল, রোলব্যাক এবং যাচাইকরণ। "আমি কি প্রস্তুত?" প্রশ্ন সহ প্রতিটি আইটেম পরীক্ষা করুন। এটিকে একটি প্রশ্নে পরিণত করুন।

দুর্বল প্রম্পট / শক্তিশালী প্রম্পট

দুর্বল: "কিভাবে আমি এটিকে পণ্যে পেতে পারি?"

ফলাফল: কোন প্রসঙ্গ নেই; AI সাধারণ স্থাপনার পদক্ষেপগুলি তালিকাভুক্ত করে, এটি আপনার ঝুঁকি সহনশীলতা, ব্যবহারকারীর স্কেল এবং রোলব্যাকের প্রয়োজনকে সম্বোধন করে না।

Güçlü: "আমি 10 মিলিয়ন ব্যবহারকারীদের সাথে একটি অর্থপ্রদান পরিষেবা তৈরি করব, ডাউনটাইমের জন্য আমার সহনশীলতা খুব কম। আপনি কি ক্যানারি বা ব্লু-গ্রিন সুপারিশ করেন, কেন? ডিপ্লোয়মেন্টের পরে আমার কোন গুরুত্বপূর্ণ পথগুলি পরীক্ষা করা উচিত, কোন মেট্রিকগুলি আমি কত মিনিটের জন্য পর্যবেক্ষণ করব এবং 60-সেকেন্ডের রোলব্যাক পরিকল্পনা কেমন হওয়া উচিত? আমি চূড়ান্ত সিদ্ধান্ত নেব।"

পার্থক্য: দ্বিতীয় প্রম্পট স্কেল, সহনশীলতা এবং রোলব্যাক প্রত্যাশা দেয়; এটির জন্য কৌশল + যাচাইকরণ + পূর্বাবস্থার প্রয়োজন এবং সিদ্ধান্তটি মানুষের উপর ছেড়ে দেয়।

সাধারণ ভুল

  • রোলব্যাক পরিকল্পনা ছাড়াই স্থাপন করা হচ্ছে। যদি ফিরে যাওয়ার কোন উপায় না থাকে, প্রতিটি স্থাপনা একটি জুয়া।
  • বিগ-ব্যাং স্থাপনা। একবারে পুরো ব্যবহারকারীকে এটি প্রদান করা ঝুঁকিকে সর্বাধিক করে তোলে।
  • ধরে নেওয়া হচ্ছে "সবুজ = কাজ করা"। যে পরিষেবাটি স্বাস্থ্য পরীক্ষায় উত্তীর্ণ হয়েছে তা জটিল পথে ভেঙে যেতে পারে।
  • এই ভেবে যে আপনি AI-তে গুরুত্বপূর্ণ ব্যবসার পথ ছেড়ে যাচ্ছেন। আপনাকে অবশ্যই পেমেন্টের মতো পদ্ধতি চিহ্নিত করতে হবে।
  • স্থাপনার পর পর্যবেক্ষণ নয়। ছলনাময় সমস্যা প্রথম মিনিটে প্রদর্শিত হয় না; পর্যবেক্ষণ উইন্ডো প্রয়োজন.
  • চিন্তা করা ডাটাবেস মাইগ্রেশন বিপরীতমুখী। কিছু পরিবর্তন রোলব্যাক হয় না; আলাদাভাবে পরিকল্পনা করা হয়।

সংক্ষেপে

প্রোড-এ যাওয়া হল চেইনের সবচেয়ে গুরুত্বপূর্ণ লিঙ্ক এবং এটি "আশা করা" দ্বারা নয় বরং নিয়ন্ত্রিত কৌশলগুলির সাথে করা হয়: নীল-সবুজ তাত্ক্ষণিক রোলব্যাক প্রদান করে, ক্যানারি প্রভাবকে একটি ছোট স্লাইসে সীমাবদ্ধ করে, বৈশিষ্ট্য পতাকা স্থাপনকে রিলিজ থেকে আলাদা করে। স্থাপনা শেষ হলে কাজ শেষ হয় না; স্বাস্থ্য পরীক্ষা, ধোঁয়া পরীক্ষা এবং গোল্ডেন সিগন্যাল পর্যবেক্ষণের মাধ্যমে পদ্ধতিগত যাচাইকরণ অপরিহার্য। AI সমগ্র মডিউল জুড়ে প্রতিটি ধাপে খসড়া তৈরি করে এবং ত্বরান্বিত করে — ডকারফাইল থেকে পাইপলাইন, টেরাফর্ম থেকে অ্যালার্ম নিয়ম, পোস্টমর্টেম থেকে খরচ বিশ্লেষণ পর্যন্ত। কিন্তু যোগ্য ব্যক্তি থেকে যায় যিনি প্রতিটি ধাপ যাচাই করেন, গো লাইভ বোতামে চাপ দেন এবং ফলাফলের প্রতিশ্রুতি দেন। এটি এন্ড-টু-এন্ড AI-চালিত DevOps-এর সুবর্ণ নিয়ম।

আবেদন টাস্ক

প্রকাশ করার জন্য একটি পরিষেবা (বাস্তব বা কাল্পনিক) চয়ন করুন৷ (1) এমন একটি কৌশল বেছে নিন যা আপনার প্রসঙ্গের সাথে “রিলিজ কৌশল নির্বাচন” টেমপ্লেটের সাথে মানানসই হয় এবং কেন তা লিখুন। (2) "ধোঁয়া পরীক্ষা/যাচাই তালিকা" টেমপ্লেট দিয়ে তৈরি একটি যাচাইকরণ তালিকা রাখুন এবং সবচেয়ে গুরুত্বপূর্ণ ব্যবসার পথগুলি নিজেই যোগ করুন। (3) "রোলব্যাক প্ল্যান" টেমপ্লেট সহ একটি 60-সেকেন্ডের রোলব্যাক প্ল্যান প্রস্তুত করুন এবং এতে কোনো অপরিবর্তনীয় পদক্ষেপ আছে কিনা তা পরীক্ষা করুন৷

চেকলিস্ট

  • [ ] আমি একটি রিলিজ কৌশল বেছে নিয়েছি (ক্যানারি/নীল-সবুজ/পতাকা) যা আমার প্রেক্ষাপটের জন্য উপযুক্ত।
  • [ ] মোতায়েন করার আগে আমার একটি পরিষ্কার এবং দ্রুত রোলব্যাক পরিকল্পনা প্রস্তুত আছে৷
  • [ ] আমি আমার স্মোক টেস্টে সবচেয়ে গুরুত্বপূর্ণ ব্যবসার পথ (যেমন পেমেন্ট) যোগ করেছি।
  • [ ] পোস্ট-ডিপ্লোয়, আমি একটি পর্যবেক্ষণ জানালার মাধ্যমে সোনালী সংকেত নিরীক্ষণ করি।
  • [ ] আমি অপরিবর্তনীয় পদক্ষেপ (ডাটাবেস স্থানান্তর, ইত্যাদি) পরিকল্পনা করেছি।
  • [] আমি প্রতিটি ধাপে এআই ব্লুপ্রিন্ট যাচাই করেছি; আমি লাইভে যাওয়ার সিদ্ধান্ত নিয়েছি।

মডিউল পরীক্ষা

1. ক্লাউডে DevOps এবং AI-এর জন্য নিচের কোনটি সেরা অবস্থান?

  • ক) কৃত্রিম বুদ্ধিমত্তা একটি সহকারী এবং সিদ্ধান্ত সমর্থনকারী সরঞ্জাম; পণ্যকে প্রভাবিত করে এমন সমালোচনামূলক সিদ্ধান্তের জন্য লোকেরা দায়ী ✔
  • খ) কৃত্রিম বুদ্ধিমত্তা মানুষের অনুমোদন ছাড়াই পণ্য স্থাপনা এবং গোপন ঘূর্ণন চূড়ান্ত করতে পারে
  • গ) কৃত্রিম বুদ্ধিমত্তা শুধুমাত্র ডকুমেন্টেশন লেখার জন্য উপযোগী, পরিকাঠামোর সাথে এর কোন সম্পর্ক নেই
  • ঘ) অডিট অপ্রয়োজনীয় কারণ কৃত্রিম বুদ্ধিমত্তা সর্বদা প্রকৌশলীর চেয়ে বেশি নির্ভরযোগ্য কমান্ড তৈরি করে

বর্ণনা: এটি একটি সহকারী এবং সিদ্ধান্ত সমর্থন টুল যা কৃত্রিম বুদ্ধিমত্তা পাইপলাইন, কনফিগারেশন, স্ক্রিপ্ট এবং লগের মতো পাঠ্য-নিবিড় কাজগুলিকে ত্বরান্বিত করে। ডাউনটাইম, অর্থ এবং নিরাপত্তাকে প্রভাবিত করে এমন সিদ্ধান্তের দায়বদ্ধতা, যেমন উৎপাদন প্রকাশ, গোপন ব্যবস্থাপনা এবং চূড়ান্ত প্রয়োগ, সক্ষম প্রকৌশলীর কাছেই থাকে।

2. কৃত্রিম বুদ্ধিমত্তা দ্বারা উত্পাদিত DevOps কমান্ড বা কনফিগারেশন প্রয়োগ করার আগে যাচাইকরণের শৃঙ্খলার জন্য সবচেয়ে সঠিক অভিব্যক্তি কোনটি?

  • ক) যদি আউটপুটটি মসৃণ এবং আত্মবিশ্বাসী দেখায় তবে এটি সরাসরি প্রোডে চালানো যেতে পারে
  • খ) আউটপুট নিরাপদ শুধুমাত্র যদি কোন সিনট্যাক্স ত্রুটি না থাকে, আর কোন চেকের প্রয়োজন নেই
  • গ) আউটপুটটিকে উৎসের সাথে সংযুক্ত করুন, পরিকল্পনা/ড্রাই-রান করুন এবং আপনার সিস্টেমের প্রসঙ্গ দিয়ে ফিল্টার করুন; তারপর আবেদন করুন ✔
  • ঘ) প্রোডের মধ্যে সরাসরি প্রথম চেষ্টা করা এবং ফলাফল দেখা হল দ্রুততম যাচাইকরণ

ব্যাখ্যা: তিন-পদক্ষেপ যাচাইকরণ অপরিহার্য: উৎসের সাথে আউটপুট সংযোগ করা (আসলে অফিসিয়াল ডক্সে কমান্ড/পতাকা), এটি শুষ্ক চালানো (প্ল্যান/--ড্রাই-রান দিয়ে কী ঘটছে তা দেখা), এবং সিস্টেম ফিল্টারের মাধ্যমে এটি পাস করা (এটি কি এর স্থাপত্য এবং নিরাপত্তা প্রসঙ্গে মাপসই)। সাবলীলতা মানে সঠিকতা নয়।

3. একটি বাস্তব ডাটাবেস পাসওয়ার্ড ধারণ করে এমন একটি .env ফাইলের সাথে একটি ত্রুটি বা স্থাপনার সমস্যা সম্পর্কে কৃত্রিম বুদ্ধিমত্তা সম্পর্কে জিজ্ঞাসা করার সময় সঠিক পদ্ধতি কী?

  • ক) <PLACEHOLDER> দিয়ে আসল গোপনীয়তা মাস্ক করুন; শুধুমাত্র মুখোশযুক্ত ত্রুটি এবং প্রসঙ্গ শেয়ার করুন ✔
  • খ) সম্পূর্ণ .env ফাইলটি পেস্ট করা সমস্যাটি দ্রুত সমাধান করে
  • গ) যেহেতু গোপনীয়তাগুলি ইতিমধ্যেই বেস64, তাই প্লেইন পেস্ট করা নিরাপদ
  • ঘ) পাসওয়ার্ড আটকানো নিরাপদ কারণ কৃত্রিম বুদ্ধিমত্তা এটি সংরক্ষণ করে না

বর্ণনা: এআই প্রম্পটে কোনো বাস্তব গোপনীয়তা আটকানো হয় না। পাসওয়ার্ড এবং টোকেনের মত মান <PLACEHOLDER> দিয়ে মাস্ক করা হয়; শুধুমাত্র ত্রুটি বার্তা এবং প্রয়োজনীয় প্রসঙ্গ শেয়ার করা হয়. যদি সিক্রেটটি ইতিমধ্যে ফাঁস হয়ে থাকে তবে তা বাতিল করা উচিত এবং অবিলম্বে ঘোরানো উচিত।

4. নিচের কোনটি একটি CI/CD পাইপলাইনে গোপনীয়তা (পাসওয়ার্ড, টোকেন) সঠিক ব্যবস্থাপনা?

  • ক) এটি প্ল্যাটফর্মের গোপন ভান্ডারে রাখা হয় এবং রেফারেন্সের মাধ্যমে বলা হয় (যেমন ${{ secrets.X }}), প্লেইন টেক্সটে লেখা নয় ✔
  • খ) সুবিধার জন্য পাইপলাইন YAML-এ প্লেইনটেক্সট লেখা
  • গ) প্রতিটি কাজের শুরুতে ইকো এবং লগ টিপে এটি যাচাই করা হয়।
  • ঘ) যদি বিস্তৃত অনুমতির সাথে সংজ্ঞায়িত করা হয় (সব লিখুন), নিরাপত্তা বৃদ্ধি পায়

ব্যাখ্যা: সিক্রেটগুলি YAML-এ প্লেইন টেক্সটে লেখা হয় না; এটি প্ল্যাটফর্মের গোপন ভান্ডারে রাখা হয় এবং ${{ secrets.X }} এর মতো রেফারেন্স সহ ডাকা হয়৷ উপরন্তু, ন্যূনতম কর্তৃত্বের নীতির সাথে, টোকেন অনুমতিগুলি সংকীর্ণ করা হয় এবং গোপন লগ রেকর্ড করা হয় না।

5. টেরাফর্মের সাথে পরিকাঠামো ব্যবস্থাপনায়, একটি পরিবর্তন লাইভ বাস্তবায়নের আগে সবচেয়ে গুরুত্বপূর্ণ পদক্ষেপ কী?

  • ক) সরাসরি 'terraform apply' চালানো; পরিকল্পনা একটি সময় অপচয়
  • খ) রাষ্ট্রীয় ফাইলটিকে একটি পাবলিক রিপোজিটরিতে ব্যাক আপ করা
  • গ) 'টেরাফর্ম প্ল্যান' চালান এবং আউটপুটে ধ্বংস/প্রতিস্থাপন লাইনগুলি পরীক্ষা করুন, তারপর প্রয়োগ করুন ✔
  • D) প্রদানকারী সংস্করণ আনইনস্টল করুন এবং নিশ্চিত করুন যে নতুন সংস্করণ স্বয়ংক্রিয়ভাবে আসে

ব্যাখ্যা: 'টেরাফর্ম প্ল্যান' অবশ্যই 'টেরাফর্ম প্রয়োগের' আগে চালাতে হবে। প্ল্যান দেখায় কি যোগ করতে হবে, কি পরিবর্তন করতে হবে এবং বিশেষ করে কি মুছে ফেলতে হবে (ধ্বংস করতে হবে), কিছু না করেই। যদি একটি অপ্রত্যাশিত ধ্বংস বা প্রতিস্থাপন লাইন দেখা যায়, আবেদন প্রয়োগ করা উচিত নয়।

6. এর অর্থ কী এবং যদি টেরাফর্ম প্ল্যান আউটপুটে প্রোডাকশন ডাটাবেসের জন্য '-/+ প্রতিস্থাপন' লাইন উপস্থিত হয় তবে কী করা উচিত?

  • ক) উত্সটি কেবলমাত্র সাইটে আপডেট করা হবে, কোনও ঝুঁকি নেই
  • খ) সম্পদ মুছে ফেলা হবে এবং পুনরায় তৈরি করা হবে; ডেটা হারানোর ঝুঁকি রয়েছে, প্রত্যাশিত না হলে আবেদন বন্ধ করা উচিত ✔
  • গ) একটি নতুন সম্পদ যোগ করা, বিদ্যমান ডাটাবেস প্রভাবিত হয় না
  • ঘ) এটি শুধুমাত্র একটি সতর্কতা, নিরাপদে উপেক্ষা করা যেতে পারে

ব্যাখ্যা: '-/+ প্রতিস্থাপন' অর্থ সম্পদ মুছে ফেলা হবে এবং পুনরায় তৈরি করা হবে; একটি ডাটাবেসের জন্য, এর অর্থ ডেটা হারানো। যদি প্রত্যাশিত না হয়, আবেদন বন্ধ করা উচিত, পরিবর্তনটিকে একটি নিরাপদ পদ্ধতিতে রূপান্তরিত করা উচিত, অথবা অপরিবর্তনীয় ক্ষেত্রটিকে অপরিবর্তিত রাখা উচিত।

7. একটি ডকারফাইল এর নিরাপত্তা এবং আকারের পরিপ্রেক্ষিতে প্রস্তুত হওয়ার জন্য নিচের কোনটি সত্য?

  • ক) সুবিধার জন্য, ENV-এর সাথে ছবিতে সিক্রেট এম্বেড করে রুট হিসেবে চালান
  • খ) সর্বদা ':latest' ট্যাগ ব্যবহার করুন এবং বেস ইমেজ যতটা সম্ভব বড় রাখুন
  • গ) একক-পর্যায়ে বিল্ড এবং চূড়ান্ত চিত্রে সমস্ত বিল্ড সরঞ্জাম রেখে
  • ঘ) সিক্রেট এম্বেড না করা, অননুমোদিত ব্যবহারকারীর সাথে কাজ করা, ছোট এবং স্থিতিশীল বেস ইমেজ এবং মাল্টি-স্টেজ বিল্ড ব্যবহার করা ✔

বর্ণনা: একটি উত্পাদন-প্রস্তুত চিত্র: গোপনকে এম্বেড করে না (রানটাইমে এটিকে ইনজেক্ট করে), রুটের পরিবর্তে একটি অননুমোদিত ব্যবহারকারীর সাথে চলে, একটি ছোট এবং সংস্করণযুক্ত বেস ইমেজ ব্যবহার করে (স্লিম/আলপাইন, নয় : সর্বশেষ), এবং একটি মাল্টি-স্টেজ বিল্ড দিয়ে ছোট করা হয়। এটি প্রকাশের আগে দুর্বলতার জন্য স্ক্যান করা হয়।

8. Kubernetes-এ স্থাপনার জন্য সম্পদের সীমা নির্ধারণ না করার সবচেয়ে গুরুত্বপূর্ণ ঝুঁকি কী?

  • ক) পড কখনই শুরু হয় না কারণ সীমা একটি প্রয়োজনীয় ক্ষেত্র
  • খ) মনিটরিং বোর্ডে শুধুমাত্র একটি সতর্কতা প্রদর্শিত হয়, অপারেশন প্রভাবিত হয় না
  • গ) Kubernetes স্বয়ংক্রিয়ভাবে নিরাপদ ডিফল্ট সীমা প্রয়োগ করে, কোন ঝুঁকি নেই
  • ঘ) শুঁটি সীমাহীনভাবে বৃদ্ধি পেতে পারে এবং নোডের সংস্থানগুলি গ্রাস করতে পারে, এইভাবে প্রতিবেশী পরিষেবাগুলি ক্র্যাশ করে ✔

ব্যাখ্যা: একটি পড যার কোন সম্পদের সীমা নেই তা সীমাহীনভাবে বৃদ্ধি পেতে পারে, এটি যে নোডটিতে চলছে তার সমস্ত সংস্থান গ্রাস করতে পারে এবং প্রতিবেশী পরিষেবাগুলি ক্র্যাশ করতে পারে, উদাহরণস্বরূপ, মেমরি লিক সহ। তাই অনুরোধ/সীমা সংজ্ঞায়িত করা দৃঢ়তার ভিত্তি।

9. কীভাবে পর্যবেক্ষণ এবং অ্যালার্ম সেটআপে 'সতর্ক ক্লান্তি' এড়ানো যায়?

  • ক) যতটা সম্ভব মেট্রিক্সে অ্যালার্ম সেট করুন এবং প্রতিটি ওঠানামার সাথে সতর্কতা তৈরি করুন।
  • খ) সমস্ত অ্যালার্ম সর্বোচ্চ তীব্রতা স্তরে সেট করুন
  • গ) সময় নির্ধারণ না করেই তাত্ক্ষণিক মান সহ অ্যালার্ম ট্রিগার করা (এর জন্য)
  • ঘ) অ্যালার্মগুলি অ্যাকশন-ভিত্তিক এবং সঠিক জরুরীতে রাখা, ঐতিহাসিক ডেটা সহ থ্রেশহোল্ড পরীক্ষা করা, অপ্রয়োজনীয়গুলি একত্রিত করা ✔

বর্ণনা: প্রতিটি অ্যালার্ম অবশ্যই কার্যকর এবং সঠিক জরুরী হতে হবে; যে তথ্যের ব্যবস্থার প্রয়োজন নেই তা বোর্ডে প্রদর্শিত হয়, এটি কাউকে জাগিয়ে তোলে না। অ্যালার্ম থ্রেশহোল্ডগুলি সিস্টেমের ঐতিহাসিক ডেটার বিরুদ্ধে পরীক্ষা করা হয় এবং অপ্রয়োজনীয়/পুনরাবৃত্ত অ্যালার্মগুলি একত্রিত করা হয়। এইভাবে আসল অ্যালার্ম গোলমালে হারিয়ে যাবে না।

10. একটি উত্পাদন ঘটনার সময় সেরা অগ্রাধিকার আদেশ কি?

  • ক) প্রথমে সঠিক মূল কারণটি সন্ধান করুন এবং কারণটি পরিষ্কার হলেই এটি হ্রাস করুন।
  • খ) প্রথমে পোস্টমর্টেম রিপোর্ট লিখুন, তারপর পরিষেবাটি স্পর্শ করুন
  • গ) প্রথমে হ্রাস করুন (পরিষেবা পুনরুদ্ধার/পুনরুদ্ধার করুন), পরবর্তীতে মূল কারণ বিশ্লেষণ রেখে ✔
  • ঘ) প্রথমে ঘটনার জন্য দায়ী ব্যক্তিকে খুঁজে বের করুন এবং রিপোর্ট করুন

ব্যাখ্যা: সুবর্ণ নিয়ম হল 'আগে কমিয়ে দিন, পরে তদন্ত করুন'। লক্ষ্য হল প্রথমে পরিষেবাটি পুনরুদ্ধার করা বা এটিকে একটি পরিচিত-ভাল সংস্করণে ফিরিয়ে আনা (প্রশমিত করা); চাপ কমে যাওয়ার পর মূল কারণ বিশ্লেষণ শান্তভাবে করা হয়। সঠিক মূল কারণ খুঁজে পাওয়ার জন্য অপেক্ষা করা পুনরুদ্ধারের সময় (MTTR) বাড়িয়ে দেয়।

11. নির্দোষ পোস্টমর্টেম সংস্কৃতির মূল উদ্দেশ্য কী?

  • ক) যে ব্যক্তি ভুল করেছে তাকে চিহ্নিত করা এবং তার উপর দায় চাপানো
  • খ) সিস্টেম এবং প্রক্রিয়াগুলিতে মনোনিবেশ করা এবং শেখার জন্য উত্সাহিত করা; ✔ পাঠ শেখা যা দোষারোপ করার পরিবর্তে পুনরাবৃত্তি প্রতিরোধ করে
  • গ) ঘটনাটি কখনই রিপোর্ট করবেন না এবং নিশ্চিত করুন যে এটি ভুলে গেছে
  • ঘ) শুধুমাত্র প্রযুক্তিগত বিশদ লেখা এবং কর্মযোগ্য আইটেম যোগ করা নয়

ব্যাখ্যা: নির্দোষ পোস্টমর্টেম 'কোন সিস্টেম এবং প্রক্রিয়া এই ভুলটিকে অনুমতি দিয়েছে' প্রশ্নটির উপর ফোকাস করে, 'কে এটা করেছে' নয়। মানুষ প্রকাশ্যে ভুল শেয়ার করে যদি জানে তারা শাস্তি পাবে না; লুকানো ত্রুটি পুনরাবৃত্তি হয়. প্রতিবেদনটি একটি অভিযোগের প্রতিবেদন নয়, তবে কর্মমুখী আইটেমগুলিতে পূর্ণ একটি শিক্ষার নথি।

12. ক্লাউড খরচ অপ্টিমাইজেশানে (FinOps), প্রতিশ্রুতিবদ্ধ ডিসকাউন্টে (সংরক্ষিত/সঞ্চয় পরিকল্পনা) যাওয়ার আগে সবচেয়ে যৌক্তিক পদক্ষেপ কী?

  • ক) প্রথমে সম্ভাব্য দীর্ঘতম প্রতিশ্রুতি নিন, পরে অপচয় সম্পর্কে চিন্তা করুন
  • খ) প্রথমে বর্জ্য পরিষ্কার করুন (অলস ক্লোজার, ডান সাইজিং), তারপর প্রতিশ্রুতিবদ্ধ ব্যবহারের প্রতিশ্রুতি দিন ✔
  • গ) অবিলম্বে স্পট ক্ষমতা সব সম্পদ সরান
  • ঘ) চালান ডেটা পর্যালোচনা না করে সবচেয়ে ব্যয়বহুল আইটেম মুছে ফেলা

ব্যাখ্যা: বর্জ্য প্রথমে পরিষ্কার করা আবশ্যক (অলস সম্পদ বন্ধ করা, বড় সম্পদ হ্রাস)। অন্যথায়, আপনি 1-3 বছরের জন্য ডিসকাউন্ট মূল্যে নষ্ট ব্যবহার লক করবেন। সঠিক মাপ এবং নিষ্ক্রিয় পরিষ্কারের জন্য কোন প্রতিশ্রুতির প্রয়োজন নেই এবং ঝুঁকিমুক্তের কাছাকাছি।

13. একটি AI-প্রস্তাবিত স্ক্রিপ্টে 'rm -rf "$DIR"/' লাইন থাকলে সবচেয়ে গুরুত্বপূর্ণ নিরাপত্তা ব্যবস্থা কী?

  • ক) স্ক্রিপ্টটি না পড়ে সরাসরি প্রোডে চালানোর ফলে গতি বাড়বে
  • খ) সেট -ইউও পাইপফেল এবং খালি পরিবর্তনশীল নিয়ন্ত্রণ যোগ করুন এবং প্রথমে ড্রাই-রান দিয়ে চেষ্টা করুন ✔
  • গ) পরিবর্তনশীল নাম সংক্ষিপ্ত করা যথেষ্ট
  • D) rm এর পরিবর্তে rm -rf --force ব্যবহার করলে সমস্যার সমাধান হয়

ব্যাখ্যা: $DIR খালি থাকলে, এই বিবৃতিটি রুট ডিরেক্টরি মুছে ফেলার চেষ্টা করতে পারে। 'set -u' দিয়ে অনির্ধারিত ভেরিয়েবলে থামা এবং এটি মুছে ফেলার আগে ভেরিয়েবলটি খালি না তা পরীক্ষা করা (যেমন [ -n "$DIR" ] || প্রস্থান 1) বিপর্যয় এড়ায়। উপরন্তু, ধ্বংসাত্মক অপারেশন প্রথমে ড্রাই-রানের সাথে চেষ্টা করা উচিত।

14. একটি ক্লাউড অ্যাক্সেস কী ভুলবশত একটি পাবলিক রিপোজিটরিতে লিক হলে প্রথমে কী করতে হবে?

  • ক) অবিলম্বে বাতিল এবং পুনর্নবীকরণ (ঘোরান) কী; একা মুছে ফেলা যথেষ্ট নয় ✔
  • খ) স্টোরেজ থেকে ফাইলটি মুছে ফেলুন এবং কীটি নিরাপদ
  • গ) কেউ দেখেনি বলে কিছু করছে না
  • ঘ) স্টোরেজকে ব্যক্তিগত করা চাবিটি ঘোরানোর প্রয়োজনীয়তা দূর করে

ব্যাখ্যা: ফাঁস হওয়া গোপনীয়তা অবিলম্বে বাতিল এবং ঘোরাতে হবে। শুধু ফাইলটি মুছে ফেলাই যথেষ্ট নয় কারণ গোপনটি গিট ইতিহাসে থেকে যায় এবং পাবলিক রিপোজিটরিগুলি সেকেন্ডের মধ্যে বট দ্বারা স্ক্যান করা হয়। বাতিল/প্রত্যাবর্তনের পরে, প্রভাব মূল্যায়ন করা হয় এবং পুনরাবৃত্তি রোধ করতে একটি গোপন স্ক্যানার যোগ করা হয়।

15. প্রোডের একটি নতুন সংস্করণ প্রকাশ করার সময় নিম্নলিখিত পদ্ধতির কোনটি ঝুঁকি হ্রাস করে?

  • ক) একই সময়ে সমস্ত ব্যবহারকারীকে নতুন সংস্করণ দেওয়া (বিগ-ব্যাং) এবং একটি রোলব্যাক পরিকল্পনা প্রস্তুত না করা
  • খ) অতিরিক্ত যাচাইকরণ না করে 'সবুজ' প্রদর্শিত হওয়ার সাথে সাথে স্থাপনা সমাপ্ত হওয়ার কথা বিবেচনা করে
  • গ) একটি নিয়ন্ত্রিত কৌশল ব্যবহার করা যেমন ক্যানারি/নীল-সবুজ/ফিচার পতাকা, রেডিমেড রোলব্যাক প্ল্যান এবং স্মোক টেস্ট + ডিপ্লয়মেন্টের পরে মেট্রিক মনিটরিং ✔
  • ঘ) সমালোচনামূলক ব্যবসার পথের পরীক্ষা সম্পূর্ণরূপে কৃত্রিম বুদ্ধিমত্তার উপর ছেড়ে দেওয়া এবং সেগুলি একেবারেই নির্ধারণ না করা।

ব্যাখ্যা: নিয়ন্ত্রিত রিলিজ কৌশল (ক্যানারি সহ একটি ছোট শতাংশ দিয়ে শুরু, নীল-সবুজ দিয়ে অবিলম্বে রোলব্যাক, বৈশিষ্ট্য পতাকা সহ রিলিজ থেকে স্থাপনা পৃথক করা) ঝুঁকি সীমাবদ্ধ করে। উপরন্তু, স্থাপনার আগে একটি পরিষ্কার রোলব্যাক পরিকল্পনা এবং স্থাপনার পরে ধোঁয়া পরীক্ষা সহ গোল্ডেন সিগন্যাল পর্যবেক্ষণ অপরিহার্য; 'সবুজ দেখাচ্ছে' এর মানে এই নয় যে এটি কাজ করে।