ইউনিট
1. সিস্টেম এবং নেটওয়ার্ক পরিচালনায় কৃত্রিম বুদ্ধিমত্তার ভূমিকা: ভূমিকা, সীমানা, প্রমাণীকরণ এবং কর্তৃপক্ষ 2. অটোমেশন স্ক্রিপ্ট: নিরাপদে ব্যাশ, পাওয়ারশেল এবং পাইথন তৈরি করা 3. লগ বিশ্লেষণ এবং মূল কারণ বিশ্লেষণ: গোলমালের মধ্যে সংকেত খুঁজে পাওয়া 4. ক্যাপাসিটি এবং পারফরম্যান্স মনিটরিং: মেট্রিক্স পড়া এবং ভবিষ্যতের জন্য পরিকল্পনা 5. কনফিগারেশন ম্যানেজমেন্ট: কনফিগারেশন তৈরি করা, যাচাই করা এবং ড্রিফ্ট ক্যাপচার করা 6. কোড (আইএসি) হিসাবে অবকাঠামো ব্যবস্থাপনা: টেরাফর্ম, উত্তরযোগ্য এবং পরিকল্পনা নিয়ন্ত্রণ 7. ডকুমেন্টেশন এবং তথ্য ব্যবস্থাপনা: রানবুক, পোস্ট-মর্টেম এবং কর্পোরেট মেমরি 8. ভবিষ্যদ্বাণীমূলক রক্ষণাবেক্ষণ: তারা ঘটার আগে ব্যর্থতা দেখা 9. পরিবর্তন ব্যবস্থাপনা: ঝুঁকি মূল্যায়ন, রোলব্যাক এবং রক্ষণাবেক্ষণ উইন্ডো 10. নিরাপত্তা এবং প্রতিরক্ষা: প্রতিরক্ষা উদ্দেশ্যে এবং কর্তৃপক্ষের সীমার মধ্যে কৃত্রিম বুদ্ধিমত্তা ব্যবহার করা 11. এন্ড-টু-এন্ড ইন্টিগ্রেশন: শুরু থেকে শেষ পর্যন্ত একটি ঘটনা পরিচালনা করা
ইউনিট 6 / 11

কোড (আইএসি) হিসাবে অবকাঠামো ব্যবস্থাপনা: টেরাফর্ম, উত্তরযোগ্য এবং পরিকল্পনা নিয়ন্ত্রণ

লাভ:

  • সংকীর্ণ অনুমতি এবং নিরাপদ ডিফল্ট সহ কৃত্রিম বুদ্ধিমত্তা সহ IaC (Terraform, Ansible) কোড তৈরি করার ক্ষমতা এবং ঘোষণামূলক পদ্ধতি বোঝার ক্ষমতা
  • প্ল্যান/চেক আউটপুট প্রয়োগ করার আগে ডিলিট এবং ফোর্স রিপ্লেসমেন্ট লাইন পড়া এবং ক্যাপচার করে ডেটা ক্ষতি রোধ করার ক্ষমতা
  • স্টেট ফাইলকে এনক্রিপ্ট করা, লক করে, রিমোট ব্যাকএন্ডে রেখে এবং পরিবর্তনগুলিকে ছোট, বিপরীতমুখী ধাপে ভেঙে দিয়ে গোপন ফাঁস প্রতিরোধ করার ক্ষমতা

কোড (IaC) হিসাবে অবকাঠামোর ব্যবস্থাপনা: টেরাফর্ম, উত্তরযোগ্য এবং এআই সহ পরিকল্পনা নিয়ন্ত্রণ

অতীতে, ম্যানুয়াল ক্লিক, কমান্ড এবং ব্যক্তিগত নোট দিয়ে সার্ভার সেট আপ করা হত; ফলাফলটি ছিল অপরিবর্তনীয় "স্নোফ্লেক" সার্ভার যা ঠিক কীভাবে সেট আপ করতে হয় তা কেউ জানত না। কোড হিসাবে পরিকাঠামো (IaC) হল সেই পদ্ধতি যা এই বিশৃঙ্খলার অবসান ঘটায়: সার্ভার, নেটওয়ার্ক, নিরাপত্তা নিয়মগুলি হাতে নয়, সংস্করণযোগ্য পাঠ্য ফাইল (কোড) দ্বারা সংজ্ঞায়িত করা হয়। আপনি যখন এই কোডটি চালান, তখন অবকাঠামো ঠিক যেভাবে আপনি লিখেছিলেন ঠিক সেভাবে সেট আপ করা হয় — একই, নথিভুক্ত এবং প্রতিবার পুনরাবৃত্তিযোগ্য। সবচেয়ে সাধারণ টুল হল ক্লাউড অবকাঠামোর জন্য Terraform এবং CloudFormation এবং সার্ভার কনফিগারেশনের জন্য Ansible। এখানে AI এই IaC কোড লিখতে, ব্যাখ্যা করতে এবং পর্যালোচনা করতে খুব দক্ষ। কিন্তু IaC এর শক্তিও এর বিপদ: একটি ভুল লাইন একটি সম্পূর্ণ অবকাঠামোকে মুছে দিতে পারে; তাই এআই কোড লিখে, আপনি "প্ল্যান" পড়েন, এটি অনুমোদন করুন এবং এটি কার্যকর করুন।

এই ইউনিটে, আমরা ঘোষণামূলক পদ্ধতি, পরিকল্পনা/প্রয়োগ পার্থক্য, রাষ্ট্রীয় নিরাপত্তা এবং অদম্যতা নিয়ে আলোচনা করব; আপনি AI সহ IaC প্রজন্ম শিখবেন এবং সবচেয়ে গুরুত্বপূর্ণ দক্ষতা, "প্ল্যান কন্ট্রোল"।

ঘোষণামূলকভাবে চিন্তা করা: "কি হলে", "কিভাবে করবেন" নয়

বেশিরভাগ IaC সরঞ্জামগুলি ঘোষণামূলক: আপনি সিস্টেমের চূড়ান্ত অবস্থা বর্ণনা করেন ("আসুন 3টি ওয়েব সার্ভার, 1 লোড ব্যালেন্সার"), টুলটি নিজেই গণনা করে যে কীভাবে সেই অবস্থায় যেতে হয়। এটি একটি স্ক্রিপ্ট লেখার থেকে আলাদা ("এটি করুন, তারপর এটি করুন" ধাপে ধাপে)। ঘোষণামূলক পদ্ধতির বড় সুবিধা হ'ল অদম্যতা: এমনকি যদি আপনি কোডটি দশবার চালান, ফলাফল একই, কারণ সরঞ্জামটি পছন্দসই অবস্থাটি ইতিমধ্যে বিদ্যমান কিনা তা পরীক্ষা করে এবং যদি এটি থাকে তবে এটি স্পর্শ করে না। আপনি যখন AI-তে IaC লেখেন তখন এই পার্থক্যটি মনে রাখবেন: আপনি এটিকে "এই পরিকাঠামোকে রাজ্যে থাকতে দিন" বলবেন না, "এই কমান্ডগুলি চালান"।

পরিকল্পনা/আবেদন: সবচেয়ে গুরুত্বপূর্ণ নিরাপত্তা রেলিং

IaC এর জীবন রক্ষাকারী বৈশিষ্ট্য হল পরিকল্পনা পদক্ষেপ। টেরাফর্ম, টেরাফর্ম প্ল্যানে, উত্তরে, --চেক মোড কোড চালানোর আগে "আমি এটি প্রয়োগ করলে কী পরিবর্তন হবে" এর একটি পূর্বরূপ তৈরি করে: "2টি সংস্থান যোগ করা হবে, 1টি পরিবর্তন হবে, 0টি মুছে ফেলা হবে"। এটি বাস্তবায়নের আগে বাস্তবতার সাথে আপনার উদ্দেশ্য তুলনা করার একমাত্র উপায়। জটিল নিয়ম: পরিকল্পনা না পড়ে কখনই আবেদন করবেন না। বিশেষ করে "ধ্বংস" লাইনের জন্য দেখুন; যদি আপনি দেখেন "12 মুছে ফেলা হবে" এর পরিবর্তে "1 পরিবর্তন করা হবে" একটি টাইপোর কারণে, পরিকল্পনাটি আপনাকে বিপর্যয় থেকে রক্ষা করেছে। AI-তে কোডটি প্রিন্ট করার পরে, "আমার সাথে লাইন দ্বারা প্ল্যান আউটপুট লাইনটি পরীক্ষা করে দেখুন, মুছে ফেলা/বিনোদন রয়েছে এমন প্রতিটি লাইন চিহ্নিত করুন।"

সতর্কতা: Terraform-এ কিছু পরিবর্তন "স্থানে আপডেট করার" পরিবর্তে একটি সম্পদ "ধ্বংস এবং পুনরায় তৈরি করুন"। এর মানে হল একটি ডাটাবেসের জন্য ডেটা হারানো। প্ল্যান আউটপুটে -/+ বা "ফোর্স রিপ্লেসমেন্ট" উপেক্ষা করা সবচেয়ে ব্যয়বহুল ভুলগুলির মধ্যে একটি।

স্টেট ফাইল: গোপনীয়তা এবং সত্যের রেকর্ড

টেরাফর্মের মতো সরঞ্জামগুলি একটি রাষ্ট্রীয় ফাইলে তাদের পরিচালনা করা অবকাঠামোর বর্তমান অবস্থা রাখে। এই ফাইল দুটি কারণে সমালোচনামূলক. প্রথমত, এতে গোপনীয়তা থাকতে পারে (ডাটাবেস পাসওয়ার্ড, কী প্লেইনটেক্সট অবস্থায় পড়তে পারে); অতএব, রাষ্ট্রকে কখনোই কোনো পাবলিক রিপোজিটরি বা AI-তে পেস্ট করবেন না, এটিকে একটি এনক্রিপ্ট করা এবং অ্যাক্সেস-সীমাবদ্ধ রিমোট ব্যাকএন্ডে রাখুন। দ্বিতীয়ত, রাষ্ট্র যদি দূষিত হয় বা হারিয়ে যায়, তাহলে যানবাহন প্রকৃত অবকাঠামো এবং কাল্পনিক অবকাঠামোর মধ্যে সংযোগ হারায়; অতএব, রাষ্ট্রের একটি ব্যাকআপ এবং একটি লক মেকানিজম (তালা যা একই সময়ে দুটি লোককে ভাঙতে বাধা দেয়) অপরিহার্য।

ধাপে ধাপে: AI দিয়ে IaC সুরক্ষিত করুন

  1. রাষ্ট্র অভিপ্রায় এবং প্রদানকারী. "এই অঞ্চলে, এই আকারের এবং একটি নিরাপত্তা গোষ্ঠীতে টেরাফর্ম সহ AWS-এ 2 সার্ভার।" যদি ক্লাউড, টুল এবং সংস্করণ পরিষ্কার হয়, AI সঠিক সিনট্যাক্স তৈরি করে।
  2. নিরাপত্তা ডিফল্ট অনুরোধ. "নিরাপত্তা গোষ্ঠী খুলুন, এনক্রিপশন সক্ষম করুন, পরিবর্তনশীল থেকে গোপনীয়তা বের করুন, পাবলিক অ্যাক্সেস মঞ্জুর করুন।" এআই ডিফল্টরূপে আলগা নমুনা তৈরি করতে পারে।
  3. কোড পড়ুন এবং বুঝতে. প্রতিটি সম্পদ, প্রতিটি অনুমতি, লাইন দ্বারা লাইন বুঝতে. আপনি বুঝতে পারেন না এমন একটি অনুমতি প্রয়োগ করবেন না।
  4. একটি পরিকল্পনা পান এবং এটি নিরীক্ষণ করুন। প্ল্যান চালান/--চেক করুন, AI দিয়ে আউটপুট পরীক্ষা করুন, ডিলিট চিহ্নিত করুন এবং লাইনগুলি পুনর্নির্মাণ করুন।
  5. ছোট এবং বিপরীত প্রয়োগ করুন. একযোগে নয়, ছোট ছোট টুকরোতে একটি বড় পরিবর্তন প্রয়োগ করুন। প্রতিটি পদক্ষেপে ফিরে যাওয়ার পথ জানুন।
  6. রাষ্ট্র রক্ষা করুন। দূরবর্তী, এনক্রিপ্ট করা ব্যাকএন্ড এবং লক ব্যবহার করুন; কখনও ফাঁস রাষ্ট্র.

তিনটি মিনি কেস

কেস 1 - পরিকল্পনাটি একটি ডাটাবেস পুনরুদ্ধার করেছে। একজন প্রকৌশলী AI এর সাথে উত্পাদিত Terraform কোড দিয়ে একটি ডাটাবেসের আকার বাড়াতে চেয়েছিলেন। যখন তিনি টেরাফর্ম প্ল্যান আউটপুটে "1 পরিবর্তন হবে" আশা করছিলেন, তখন তিনি "ধ্বংস করতে 1, যোগ করার জন্য 1" দেখেছিলেন — তিনি যে প্যারামিটারটি বেছে নিয়েছিলেন সেটি একটি পুনর্নির্মাণকে ট্রিগার করছে, একটি ইন-প্লেস আপডেট নয়, যার অর্থ সমস্ত ডেটা মুছে ফেলা হবে। প্ল্যান কন্ট্রোল এটি বাস্তবায়নের আগে অপরিবর্তনীয় ডেটা ক্ষতি বন্ধ করে দিয়েছে।

কেস 2 — লুজ ডিফল্ট থেকে রিটার্ন। একটি দল এআইকে ফায়ারওয়াল কোড চেয়েছিল। উদাহরণটি চালানোর জন্য, AI 0.0.0.0/0 এর একটি সাধারণ নিয়ম তৈরি করেছে, যার অর্থ "ইন্টারনেটে সর্বজনীন"। প্রকৌশলী কোডটি পড়ার সময় এটি লক্ষ্য করেছেন এবং শুধুমাত্র এন্টারপ্রাইজ আইপি পরিসরে অ্যাক্সেস সংকুচিত করেছেন। যদি এটি নিরীক্ষা না করেই বাস্তবায়িত হয়, তবে ডাটাবেসটি পুরো ইন্টারনেটের জন্য উন্মুক্ত হবে।

কেস 3 - রাজ্য ফাঁস প্রতিরোধ করা হয়েছে। একটি জুনিয়র সদস্য একটি Terraform সমস্যা সমাধানের জন্য একটি সর্বজনীন টুলে অক্ষত terraform.tfstate ফাইল পেস্ট করতে চলেছেন৷ সিনিয়র ইঞ্জিনিয়ার থামলেন: রাজ্যে একটি প্লেইনটেক্সট ডাটাবেস পাসওয়ার্ড রয়েছে। পরিবর্তে, সমস্যাটি বর্ণনা করে একটি ডিক্রিপ্ট করা সারাংশ ভাগ করা হয়েছিল এবং রাজ্যটিকে দূরবর্তী এনক্রিপ্ট করা ব্যাকএন্ডে সরানো হয়েছিল।

চারটি অনুলিপিযোগ্য টেমপ্লেট

1) IaC রিসোর্স জেনারেশন (সিকিউর ডিফল্ট):

আপনার ভূমিকা: সিনিয়র ক্লাউড অবকাঠামো প্রকৌশলী। [মেঘ, যেমন AWS] এর জন্য [টুল, যেমন Terraform] কোড তৈরি করুন। উদ্দেশ্য: [উদ্দেশ্য]।নিরাপত্তা নিয়ম: সর্বজনীন (0.0.0.0/0) অ্যাক্সেস খোলা; সংকীর্ণ অনুমতি দিয়ে শুরু করুন; এনক্রিপশন চালু করুন; ভেরিয়েবলের মধ্যে গোপনীয়তা বের করুন, কোডে এম্বেড করবেন না; মুছে ফেলা/বিনোদন হতে পারে এমন সেটিংস চেক করুন। সংক্ষিপ্ত মন্তব্য সহ প্রতিটি উৎস ব্যাখ্যা করুন।

2) পরিকল্পনা আউটপুট অডিট:

নীচে একটি [টেরাফর্ম প্ল্যান / উত্তরযোগ্য চেক] আউটপুট রয়েছে। আমাকে বলুন: (1) কতগুলি সংস্থান যুক্ত/পরিবর্তন/মুছে ফেলা হবে, (2) "ধ্বংস" বা "ফোর্স প্রতিস্থাপন" লাইনগুলিকেও চিহ্নিত করুন যা ডেটা ক্ষতির ঝুঁকি তৈরি করে, (3) অপ্রত্যাশিত বা বিপজ্জনক বলে মনে হয় এমন কোনও পরিবর্তনের তালিকা করুন৷ আউটপুট: [পরিকল্পনা]

3) IaC কোড নিরাপত্তা পর্যালোচনা:

নিরাপত্তার জন্য নিম্নলিখিত IaC কোড পরীক্ষা করুন: (1) অত্যধিক বিস্তৃত অ্যাক্সেস/অনুমতি আছে, (2) এনক্রিপশন বন্ধ আছে, (3) কোডটিতে কি গোপনীয়তা এমবেড করা আছে, (4) সেখানে কি সর্বজনীনভাবে উপলব্ধ সংস্থান রয়েছে? প্রতিটি অনুসন্ধানের জন্য সংশোধনের পরামর্শ দিন। কোড: [মাস্কড কোড]

4) পরিবর্তনকে নিরাপদ অংশে ভাগ করুন:

আমি এই বড় পরিকাঠামো পরিবর্তন [ব্যাখ্যা] একবারে বাস্তবায়ন করতে চাই না। এটিকে ছোট, স্বাধীন ধাপে ভাগ করুন যেগুলিতে ফিরে আসা সহজ। প্রতিটি পদক্ষেপের জন্য: কী পরিবর্তন, পরিকল্পনায় আমার কী মনোযোগ দেওয়া উচিত, সমস্যা থাকলে আমি কীভাবে এটি পূর্বাবস্থায় ফিরিয়ে আনব?

দুর্বল প্রম্পট / শক্তিশালী প্রম্পট

দুর্বল প্রম্পট:

টেরাফর্ম কোড লিখুন যা AWS-এ একটি সার্ভার তৈরি করে।

অঞ্চল, আকার, নিরাপত্তা, নেটওয়ার্ক, এনক্রিপশন অস্পষ্ট। AI কাজ করার জন্য সবচেয়ে ঢিলেঢালা, সবচেয়ে স্পষ্ট ডিফল্ট তৈরি করে — যদি উৎপাদন করা হয়, তাহলে এটি একটি দুর্বলতা হবে।

শক্তিশালী প্রম্পট:

আপনার ভূমিকা: সিনিয়র ক্লাউড অবকাঠামো প্রকৌশলী। AWS eu-central-1: t3.small-এ Terraform সহ একটি ওয়েব সার্ভার সংজ্ঞায়িত করুন, শুধুমাত্র কর্পোরেট আইপি পরিসর থেকে (আমি এটি একটি পরিবর্তনশীল দিয়ে দেব), পোর্ট 443 খোলা, ডিস্ক এনক্রিপ্ট করা, কোনো পাবলিক অ্যাক্সেস নেই, লেবেল বাধ্যতামূলক। গোপনীয়তা পরিবর্তনশীল প্রকাশ করা হয়. কোডের পরে: এটি বাস্তবায়ন করার আগে, আমাকে 3টি লাইনের ধরন বলুন যা পরিকল্পনায় আমার মনোযোগ দেওয়া উচিত এবং ফেরার পথটি ব্যাখ্যা করুন।

মঞ্চ

ঝুঁকি

নিরাপত্তা রেলিং

কোড লেখা

লুজ ডিফল্ট (সর্বজনীন)

সংকীর্ণ অনুমতি + পড়া

পরিকল্পনা/চেক

না বুঝেই মুছে ফেলছে

পরিকল্পনা পরিদর্শন, চিহ্নিতকরণ ধ্বংস

আবেদন করুন

এককালীন প্রধান পরিবর্তন

ছোট, বিপরীত পদক্ষেপ

রাষ্ট্রীয় প্রশাসন

গ্লেজ ফুটো, বিকৃতি

দূরবর্তী এনক্রিপ্ট করা ব্যাকএন্ড + লক

সাধারণ ভুল

  • প্ল্যান না পড়েই আবেদন করা। পরিকল্পনাটি মুছে ফেলা এবং পুনর্গঠনের পূর্বাভাস দেয়; যদি এটি বাদ দেওয়া হয়, ডেটা ক্ষতি অনিবার্য।
  • লুজ ডিফল্ট লক্ষ্য না করা. AI দৃষ্টান্তগুলি প্রায়শই 0.0.0.0/0 উত্পাদন করে; যদি এটি উৎপাদনে স্থানান্তরিত হয়, তাহলে এর অর্থ পুরো ইন্টারনেটের জন্য ওপেন সোর্স।
  • লিকিং স্টেট। স্টেট ফাইলটি এআই বা ওপেন রিপোজিটরিতে রপ্তানি করা প্লেইনটেক্সট গোপনীয়তা প্রকাশ করে।
  • কোড এম্বেডিং গোপন. IaC কোডে পাসওয়ার্ড লেখা কোড সংস্করণ ইতিহাসে একটি ক্রমাগত ফাঁস।
  • একটি আপডেটের জন্য একটি পুনর্নির্মাণ ভুল. ফোর্স রিপ্লেসমেন্ট লাইন উপেক্ষা করার ফলে ডাটাবেসে ডেটা নষ্ট হবে।
পরামর্শ: পর্যালোচনা করার জন্য AI কে প্ল্যান আউটপুট দেওয়ার সময়ও, আপনার নিজের জ্ঞানের ভিত্তিতে চূড়ান্ত সিদ্ধান্ত নিন, পরিকল্পনার পাঠ্য নয়। AI পরিকল্পনার সারসংক্ষেপ করে এবং ঝুঁকিপূর্ণ লাইনগুলিকে পতাকা দেয়; কিন্তু "এই মুছে ফেলা কি গ্রহণযোগ্য" প্রশ্নের উত্তর আপনার ব্যবসার প্রেক্ষাপটের উপর নির্ভর করে।

সংক্ষেপে

IaC ম্যানুয়াল ক্লিকের পরিবর্তে সংস্করণযোগ্য কোড সহ পরিকাঠামো পরিচালনা করে পুনরাবৃত্তিযোগ্যতা এবং ডকুমেন্টেশন নিয়ে আসে। AI এই কোডটি লিখতে, এটি বর্ণনা করতে এবং নিরাপত্তার জন্য এটি পর্যালোচনা করার একটি শক্তিশালী অংশীদার৷ কিন্তু IaC এর শক্তি হল এর বিপদ: একটি লাইন পুরো অবকাঠামোকে নিশ্চিহ্ন করে দিতে পারে। ঘোষণামূলক চিন্তা করুন, সংকীর্ণ অনুমতি দিয়ে শুরু করুন, লুজ ডিফল্টগুলি ঠিক করুন, গোপনীয়তাগুলি কোড এবং রাজ্যের বাইরে রাখুন৷ সবচেয়ে অত্যাবশ্যক রেললাইন হল প্ল্যান/চেক স্টেপ: ডিলিট এবং রিবিল্ড লাইন না পড়ে কখনোই এক্সিকিউট করবেন না। রাজ্যকে এনক্রিপ্ট করা, লক করা এবং দূরবর্তী রাখুন৷ কোডটি AI এর, সিদ্ধান্ত আপনার।

আবেদন টাস্ক

একটি ছোট অবকাঠামো লক্ষ্য নির্বাচন করুন (উদাহরণস্বরূপ, একটি একক ভার্চুয়াল মেশিন এবং একটি নিরাপত্তা নিয়ম)। উপরের "IaC রিসোর্স জেনারেশন" টেমপ্লেটের সাথে, AI কে নিরাপদ ডিফল্ট সহ একটি কোডের জন্য জিজ্ঞাসা করুন৷ "IaC কোড সিকিউরিটি রিভিউ" টেমপ্লেট সহ কোডটি দুবার চেক করুন এবং অন্তত একটি আলগা সেটিং খুঁজে বের করার চেষ্টা করুন। যদি সম্ভব হয়, প্ল্যান চালান/--একটি টেস্ট অ্যাকাউন্টে চেক করুন এবং "প্ল্যান আউটপুট চেক" টেমপ্লেট দিয়ে আউটপুট পর্যালোচনা করুন; একটি মুছে ফেলা বা পুনরায় তৈরি লাইন আছে কিনা দেখুন. আপনার ফলাফলগুলি লিখুন এবং কীভাবে আপনি 6 পয়েন্টে রাজ্যকে সুরক্ষিত করবেন।

চেকলিস্ট

  • [ ] আমি কি AI-তে ক্লাউড, টুল এবং সংস্করণ নির্দিষ্ট করেছি এবং সংকীর্ণ অনুমতি সহ কোড অনুরোধ করেছি?
  • [ ] আমি কি লুজ ডিফল্ট (0.0.0.0/0, বন্ধ এনক্রিপশন) জন্য কোড পরীক্ষা করেছি?
  • [ ] কোডে এম্বেড করার পরিবর্তে আমি কি ভেরিয়েবলের গোপনীয়তাগুলি বের করেছি?
  • আমি কি প্ল্যান/চেক আউটপুট পড়েছি এবং আবেদন করার আগে ডিলিট লাইনগুলো চিহ্নিত করেছি?
  • [ ] আমি কি "ফোর্স প্রতিস্থাপন" / লাইন পুনর্নির্মাণের ডেটা ক্ষতির প্রভাব মূল্যায়ন করেছি?
  • আমি কি [ ] স্টেট ফাইলটিকে রিমোট ব্যাকএন্ডে এনক্রিপ্টেড, লক করে রাখিনি এবং এটি ফাঁস করিনি?