इकाइयाँ
1. DevOps और Cloud AI का परिचय: भूमिकाएँ, सीमाएँ, प्रमाणीकरण, सुरक्षा और रहस्य 2. आर्टिफिशियल इंटेलिजेंस के साथ सीआई/सीडी पाइपलाइन डिजाइन करना: गिटहब एक्शन और गिटलैब सीआई 3. कोड के रूप में बुनियादी ढांचे का प्रबंधन: टेराफॉर्म और आईएसी के साथ आर्टिफिशियल इंटेलिजेंस 4. कंटेनरीकरण: आर्टिफिशियल इंटेलिजेंस के साथ डॉकरफाइल और छवि अनुकूलन 5. कुबेरनेट्स: मेनिफेस्ट, हेल्म और एआई-पावर्ड ऑर्केस्ट्रेशन 6. निगरानी और अवलोकन: मीट्रिक, लॉग, ट्रेस और अलार्म नियम 7. घटना प्रबंधन और पोस्टमॉर्टम: आर्टिफिशियल इंटेलिजेंस के साथ मूल कारण विश्लेषण 8. क्लाउड कॉस्ट ऑप्टिमाइजेशन (फिनऑप्स): आर्टिफिशियल इंटेलिजेंस के साथ कचरे की तलाश 9. स्क्रिप्ट और ऑटोमेशन जेनरेशन: बैश, पायथन और पावरशेल 10. सुरक्षा और रहस्य प्रबंधन: DevSecOps और आर्टिफिशियल इंटेलिजेंस 11. उत्पाद सत्यापन, रिलीज़ रणनीतियाँ और एंड-टू-एंड एआई वर्कफ़्लो
इकाई 11 / 11

उत्पाद सत्यापन, रिलीज़ रणनीतियाँ और एंड-टू-एंड एआई वर्कफ़्लो

लाभ:

  • जोखिम कम करने वाली रिलीज़ रणनीतियों (नीला-हरा, कैनरी, फ़ीचर फ़्लैग) और उत्पाद सत्यापन अनुशासन (स्वास्थ्य जांच, धूम्रपान परीक्षण, गोल्डन सिग्नल मॉनिटरिंग) को समझना
  • तैनाती से पहले एक स्पष्ट रोलबैक योजना तैयार करने और तैनाती के बाद महत्वपूर्ण व्यावसायिक पथों को सत्यापित करने की आदत को लागू करने की क्षमता
  • पूरे मॉड्यूल में सीखे गए सभी हिस्सों को एंड-टू-एंड एआई-समर्थित वर्कफ़्लो में संयोजित करने और हर कदम पर 'एआई पैदा करता है, मनुष्य सत्यापित करता है और पुष्टि करता है' के सिद्धांत को लागू करने की क्षमता।

यह संपूर्ण मॉड्यूल एक बिंदु की ओर प्रवाहित हुआ: उत्पादन के लिए कोड और बुनियादी ढांचे की सुरक्षित डिलीवरी (वास्तविक ग्राहकों द्वारा उपयोग किया जाने वाला लाइव वातावरण)। अब हम श्रृंखला की सबसे महत्वपूर्ण और तनावपूर्ण कड़ी में हैं: बदलाव को लाइव देखना और सत्यापित करना कि यह वास्तव में वहां काम करता है। यहां कोई गलती अमूर्त नहीं है - यह सीधे ग्राहक, राजस्व और प्रतिष्ठा पर असर डालती है। इसीलिए परिपक्व टीमें "उम्मीद" से नहीं बल्कि नियंत्रित रिलीज़ रणनीतियों और व्यवस्थित सत्यापन के साथ उत्पादन में जाती हैं।

इस अंतिम इकाई में हम दो चीज़ों को जोड़ते हैं: (1) रिलीज़ विधियाँ जो जोखिम को कम करती हैं (कैनरी, नीला-हरा, फ़ीचर फ़्लैग) और उत्पाद सत्यापन का अनुशासन; (2) पूरे मॉड्यूल में हमने जो भी सीखा है - सीआई/सीडी, आईएसी, कंटेनर, मॉनिटरिंग, घटना, लागत, स्क्रिप्ट, सुरक्षा - एक एआई-संचालित एंड-टू-एंड वर्कफ़्लो में एक साथ आता है। आइए प्रारंभिक उद्धरण को आखिरी बार दोहराएं: एआई हर कदम पर ड्राफ्ट उत्पन्न और तेज करता है; लेकिन आप ही हैं जो "मैं इसे लाइव कर रहा हूं" बटन दबाते हैं और परिणाम की गारंटी देते हैं।

जोखिम कम करने वाली रणनीतियाँ जारी करें

एक ही समय में सभी उपयोगकर्ताओं के लिए बदलाव लाना सबसे जोखिम भरा तरीका है। परिपक्व तरीके:

  • नीला-हरा परिनियोजन: दो समान वातावरण बनाए रखे जाते हैं - "नीला" (लाइव) और "हरा" (नया संस्करण)। नया संस्करण हरे रंग में तैयार और परीक्षण किया जाता है, फिर ट्रैफ़िक अचानक हरे रंग में बदल दिया जाता है। यदि कोई समस्या होती है, तो ट्रैफ़िक तुरंत नीले रंग में चला जाता है। तेजी से रोलबैक इसका सबसे बड़ा फायदा है.
  • कैनरी परिनियोजन: नया संस्करण पहले उपयोगकर्ताओं के एक छोटे प्रतिशत (जैसे 5%) के लिए जारी किया गया है; यदि मेट्रिक्स अच्छे हैं, तो धीरे-धीरे 100% तक बढ़ाएं। कोई समस्या उपयोगकर्ता के एक छोटे से हिस्से को प्रभावित करती है, पूरे उपयोगकर्ता को नहीं।
  • फ़ीचर फ़्लैग: नया फ़ीचर कोड में प्रवेश करता है लेकिन फ़्लैग द्वारा अवरुद्ध होता है; अनुरोध किए जाने पर इसे कुछ उपयोगकर्ताओं के लिए खोला जाता है। तैनाती और "रिलीज़" के बीच अंतर है; यदि कोई समस्या है, तो कोड वापस किए बिना ध्वज को बंद कर दिया जाता है।
युक्ति: सबसे तेज़ सुरक्षा जाल यह है कि प्रत्येक तैनाती से पहले रोलबैक तैयार रखा जाए। "अगर कुछ गलत हो जाता है, तो मैं 60 सेकंड में पुराने संस्करण पर कैसे वापस आ सकता हूँ?" यदि प्रश्न का कोई स्पष्ट उत्तर नहीं है, तो आप वह तैनाती करने के लिए तैयार नहीं हैं।

उत्पाद सत्यापन: तैनाती समाप्त होने पर काम समाप्त नहीं होता है

सिर्फ इसलिए कि कोई परिनियोजन "हरा" दिखता है इसका मतलब यह नहीं है कि वह काम कर रहा है। व्यवस्थित सत्यापन:

  1. स्वास्थ्य जांच: क्या सेवा चालू है, क्या /healthz प्रतिक्रिया दे रहा है?
  2. धुआं परीक्षण: क्या कुछ सबसे महत्वपूर्ण उपयोगकर्ता पथ (लॉगिन, भुगतान, खोज) वास्तव में काम करते हैं? स्वचालित और तेज़.
  3. सुनहरे संकेतों पर नज़र रखें: तैनाती के बाद त्रुटि दर, विलंबता, क्या ट्रैफ़िक सामान्य है? (यूनिट 6 पर चार सिग्नल)
  4. धीरे-धीरे विस्तार करें: जैसे ही आप कैनरी प्रतिशत बढ़ाते हैं, प्रत्येक चरण पर मेट्रिक्स देखें।
  5. अवलोकन विंडो: तैनाती के बाद कुछ समय (जैसे 30 मिनट) तक बारीकी से निगरानी करें; घातक समस्याएँ तुरंत दिखाई नहीं देतीं।
सावधानी: एआई धूम्रपान परीक्षण या सत्यापन की एक सूची तैयार कर सकता है, लेकिन यह निर्धारित करना आपका काम है कि कौन से उपयोगकर्ता पथ "महत्वपूर्ण" हैं। एआई एक सामान्य सूची देता है; केवल आप जानते हैं कि आपके भुगतान प्रवाह, आपके सबसे अधिक राजस्व उत्पन्न करने वाले मार्ग का परीक्षण किया जाना चाहिए।

रणनीतियों की तुलना जारी करें

रणनीति

मुख्य लाभ

लागत/जटिलता

सबसे उपयुक्त

नीला-हरा

तुरंत रोलबैक

दो वातावरण = 2x संसाधन

यदि तेजी से पुनर्प्राप्ति महत्वपूर्ण है

कैनरी

प्रभाव को छोटे टुकड़े तक सीमित करता है

यातायात प्रबंधन आवश्यक

विशाल उपयोगकर्ता आधार

फ़ीचरफ़्लैग

तैनाती को रिलीज से अलग करता है

ध्वज प्रबंधन ऋण

क्रमिक/लक्षित उद्घाटन

रोलिंग अद्यतन

सरल, संसाधन-अनुकूल

धीमी वापसी

सरल सेवाएँ

एंड-टू-एंड एआई-संचालित वर्कफ़्लो

अब पूरे मॉड्यूल को एक प्रवाह में संयोजित करते हैं। मान लीजिए कि आप एक नया माइक्रोसर्विस प्रकाशित कर रहे हैं। एआई प्रत्येक चरण पर ड्राफ्ट तैयार करता है; आप प्रत्येक चरण पर सत्यापित करें:

  1. कोड और कंटेनर (यूनिट 4): एआई एक अनुकूलित, सुरक्षित डॉकरफाइल तैयार करता है; आप नो-सीक्रेट और साइज़ को सत्यापित करें।
  2. सीआई/सीडी (यूनिट 2): एआई परीक्षण-निर्माण-तैनाती पाइपलाइन लिखता है; आप अनुमतियाँ सीमित करते हैं और गुप्त संदर्भों की जाँच करते हैं।
  3. इन्फ्रास्ट्रक्चर (यूनिट 3): एआई टेराफॉर्म के साथ आवश्यक संसाधनों को परिभाषित करता है; आप योजना आउटपुट पढ़ते हैं और अप्रत्याशित विलोपन की तलाश नहीं करते हैं।
  4. ऑर्केस्ट्रेशन (यूनिट 5): एआई कुबेरनेट्स मैनिफ़ेस्ट तैयार करता है; आप संसाधन सीमा, जांच और आरबीएसी को सत्यापित करते हैं।
  5. सुरक्षा (यूनिट 10): एआई स्कैन आउटपुट को प्राथमिकता देता है; आप शोषण करने योग्य लोगों को पहले पकड़ें।
  6. निगरानी (यूनिट 6): एआई अलार्म नियम और डैशबोर्ड उत्पन्न करता है; आप अपने पिछले डेटा के साथ सीमा का परीक्षण करते हैं।
  7. रिलीज और सत्यापन (यह इकाई): एआई धुआं परीक्षण और रोलबैक योजना की रूपरेखा; आप कैनरी शुरू करें, मेट्रिक्स देखें, बटन दबाएँ।
  8. यदि घटना घटती है (यूनिट 7): एआई परिकल्पना और पोस्टमॉर्टम स्केच तैयार करता है; आप सत्यापित करें और सबक सीखें।
  9. लागत (यूनिट 8): एआई नए संसाधनों की बर्बादी पर नज़र रखता है; आप सही आकार के निर्णय लेते हैं।

हर कदम पर, सामान्य नियम स्थिर रहता है: एआई उत्पादन और गति बढ़ाता है, मानव सत्यापन करता है और पुष्टि करता है। यह मॉड्यूल का सार है.

तीन मिनी मामले

केस 1 - कैनरी ने आपदा को 5% तक सीमित कर दिया। एक टीम ने कैनरी वाले 5% उपयोगकर्ताओं को नया संस्करण दिया। AI द्वारा निर्मित डैशबोर्ड ने तुरंत दिखाया कि इस स्लाइस में त्रुटि दर बढ़कर 8% हो गई है। टीम ने इसे 100% तक बढ़ाए बिना वापस ले लिया; समस्या ने केवल 5% उपयोगकर्ताओं को प्रभावित किया, और वह कुछ मिनटों के लिए था। यदि कोई बड़ी-बड़ी तैनाती होती, तो सभी ग्राहक प्रभावित होते।

केस 2 - धुएँ के परीक्षण ने खोया हुआ रास्ता पकड़ लिया। एआई ने एक धूम्रपान परीक्षण सेट की पेशकश की, लेकिन इसमें "भुगतान" प्रवाह नहीं था। इंजीनियर ने इसे यह जानते हुए जोड़ा कि राजस्व का सबसे महत्वपूर्ण स्रोत भुगतान था। परिनियोजन के बाद का परीक्षण चेकआउट चरण में ही टूट गया - एक तृतीय-पक्ष कुंजी की समय सीमा समाप्त हो गई थी। सत्यापन में कुछ ही मिनटों में राजस्व की मौन हानि पकड़ी गई।

केस 3 - 90 सेकंड में तैयार रोलबैक सहेजा गया। एक टीम जिसने नीला-हरा स्थापित किया था, उसने नए संस्करण को हरे रंग में ले लिया; 2 मिनट बाद देरी दोगुनी हो गई. उन्होंने पहले से तैयार किए गए रोलबैक के साथ 90 सेकंड में ट्रैफ़िक को नीला कर दिया। उन्होंने मूल कारण (नए संस्करण में धीमी क्वेरी) को दबाव में नहीं, फिर शांति से पाया। तैयार रोलबैक पथ ने रुकावट को लगभग अदृश्य बना दिया।

चार प्रतिलिपि योग्य टेम्पलेट

1) रिलीज़ रणनीति चयन:

मैं निम्नलिखित सेवा का निर्माण करूंगा: [सेवा/संदर्भ: उपयोगकर्ताओं की संख्या, आउटेज सहनशीलता, बुनियादी ढांचा]। आप नीले-हरे, कैनरी और फ़ीचर झंडों में से किसकी अनुशंसा करते हैं? इस संदर्भ में प्रत्येक के लाभ, लागत और रोलबैक गति की तुलना करें। एक सुझाव दें, लेकिन यह बताएं कि अंतिम निर्णय मैं करूंगा।

2) धुआँ परीक्षण/सत्यापन सूची:

[सेवा] के लिए एक मसौदा धूम्रपान परीक्षण और सत्यापन सूची तैयार करें जिसे मैं तैनाती के बाद चलाऊंगा: स्वास्थ्य जांच, सबसे महत्वपूर्ण उपयोगकर्ता पथ, मुझे कितने मिनट तक किस मीट्रिक की निगरानी करनी चाहिए? मान लें कि मैं सबसे महत्वपूर्ण व्यावसायिक पथों को चिह्नित करूंगा और उस फ़ील्ड को खाली छोड़ दूंगा।

3) रोलबैक योजना:

मैं [तैनाती विधि] का उपयोग करता हूं। मुझे एक स्पष्ट रोलबैक योजना लिखें: मैं किस आदेश/चरण के साथ पुराने संस्करण में वापस आऊं, इसमें कितना समय लगेगा, रोलबैक के जोखिम क्या हैं (उदाहरण के लिए डेटाबेस माइग्रेशन को वापस नहीं लाया जा सकता), रोलबैक से पहले मुझे क्या जांचना चाहिए?

4) एंड-टू-एंड रिलीज़ चेकलिस्ट:

एक नई [सेवा] परियोजना को जारी करने के लिए शुरू से अंत तक तैयारी चेकलिस्ट तैयार करें: कोड/छवि सुरक्षा, पाइपलाइन, बुनियादी ढांचा योजना, निगरानी और अलार्मिंग, सुरक्षा स्कैनिंग, रिलीज रणनीति, रोलबैक और सत्यापन। प्रत्येक आइटम को "क्या मैं तैयार हूं?" प्रश्न के साथ जांचें। इसे एक प्रश्न में बदलो.

कमजोर संकेत/मजबूत संकेत

कमज़ोर: "मैं इसे उत्पाद में कैसे शामिल करूं?"

परिणाम: कोई संदर्भ नहीं; एआई सामान्य परिनियोजन चरणों को सूचीबद्ध करता है, यह आपके जोखिम सहनशीलता, उपयोगकर्ता पैमाने और रोलबैक आवश्यकता को संबोधित नहीं करता है।

गुक्लू: "मैं 10 मिलियन उपयोगकर्ताओं के साथ एक भुगतान सेवा का निर्माण करूंगा, डाउनटाइम के लिए मेरी सहनशीलता बहुत कम है। क्या आप कैनरी या ब्लू-ग्रीन की अनुशंसा करते हैं, क्यों? तैनाती के बाद मुझे कौन से महत्वपूर्ण पथों का परीक्षण करना चाहिए, मुझे कितने मिनट तक कौन से मेट्रिक्स की निगरानी करनी चाहिए, और 60 सेकंड की रोलबैक योजना कैसी होनी चाहिए? मैं अंतिम निर्णय लूंगा।"

अंतर: दूसरा संकेत पैमाना, सहनशीलता और रोलबैक अपेक्षा देता है; इसके लिए रणनीति + सत्यापन + पूर्ववत करने की आवश्यकता होती है और निर्णय मानव पर छोड़ दिया जाता है।

सामान्य गलतियाँ

  • रोलबैक योजना के बिना तैनाती. यदि वापसी का कोई रास्ता नहीं है, तो हर तैनाती एक जुआ है।
  • बिग-बैंग परिनियोजन. इसे एक ही बार में पूरे उपयोगकर्ता को देने से जोखिम अधिकतम हो जाता है।
  • यह मानते हुए कि "हरा = काम कर रहा है"। जो सेवा स्वास्थ्य जांच में सफल हो गई है, वह गंभीर पथ पर विफल हो सकती है।
  • यह सोचकर कि आप महत्वपूर्ण व्यावसायिक रास्ते एआई पर छोड़ रहे हैं। आपको भुगतान जैसे तरीकों को अवश्य चिह्नित करना चाहिए.
  • तैनाती के बाद निगरानी नहीं हो रही है। घातक समस्याएँ पहले मिनट में प्रकट नहीं होतीं; अवलोकन विंडो आवश्यक है.
  • यह सोचना कि डेटाबेस माइग्रेशन प्रतिवर्ती है। कुछ परिवर्तन रोलबैक नहीं होते; अलग से योजना बनाई गई है।

सारांश

उत्पाद पर जाना श्रृंखला की सबसे महत्वपूर्ण कड़ी है और यह "उम्मीद" से नहीं बल्कि नियंत्रित रणनीतियों के साथ किया जाता है: नीला-हरा तत्काल रोलबैक प्रदान करता है, कैनरी प्रभाव को एक छोटे टुकड़े तक सीमित करता है, फीचर ध्वज परिनियोजन को रिलीज से अलग करता है। तैनाती समाप्त होने पर काम खत्म नहीं होता है; स्वास्थ्य जांच, धूम्रपान परीक्षण और स्वर्ण संकेत निगरानी के माध्यम से व्यवस्थित सत्यापन आवश्यक है। एआई पूरे मॉड्यूल में हर कदम पर ड्राफ्ट उत्पन्न और तेज करता है - डॉकरफाइल से पाइपलाइन तक, टेराफॉर्म से अलार्म नियम तक, पोस्टमॉर्टम से लागत विश्लेषण तक। लेकिन सक्षम व्यक्ति वही रहता है जो प्रत्येक चरण का सत्यापन करता है, लाइव बटन दबाता है और परिणाम की पुष्टि करता है। यह एंड-टू-एंड AI-संचालित DevOps का सुनहरा नियम है।

आवेदन कार्य

प्रकाशित करने के लिए एक सेवा (वास्तविक या काल्पनिक) चुनें। (1) ऐसी रणनीति चुनें जो "रिलीज़ रणनीति चयन" टेम्पलेट के साथ आपके संदर्भ में फिट हो और क्यों लिखें। (2) "धूम्रपान परीक्षण/सत्यापन सूची" टेम्पलेट के साथ एक सत्यापन सूची तैयार करें और सबसे महत्वपूर्ण व्यावसायिक पथ स्वयं जोड़ें। (3) "रोलबैक प्लान" टेम्पलेट के साथ 60 सेकंड का रोलबैक प्लान तैयार करें और जांचें कि क्या इसमें कोई अपरिवर्तनीय चरण हैं।

जांच सूची

  • [ ] मैंने एक रिलीज़ रणनीति (कैनरी/नीला-हरा/ध्वज) चुनी जो मेरे संदर्भ के अनुकूल है।
  • [ ] मेरे पास तैनाती से पहले एक स्पष्ट और तेज़ रोलबैक योजना तैयार है।
  • [ ] मैंने स्वयं अपने स्मोक परीक्षणों में सबसे महत्वपूर्ण व्यावसायिक पथ (जैसे भुगतान) जोड़े हैं।
  • [ ] तैनाती के बाद, मैं एक अवलोकन विंडो के माध्यम से सुनहरे संकेतों की निगरानी करता हूं।
  • [ ] मैंने अपरिवर्तनीय कदमों (डेटाबेस माइग्रेशन, आदि) की भी योजना बनाई।
  • [ ] मैंने हर कदम पर एआई ब्लूप्रिंट का सत्यापन किया; मैंने लाइव होने का निर्णय लिया.

मॉड्यूल परीक्षा

1. क्लाउड में DevOps और AI के लिए निम्नलिखित में से कौन सी स्थिति सबसे अच्छी है?

  • ए) आर्टिफिशियल इंटेलिजेंस एक सहायक और निर्णय समर्थन उपकरण है; उत्पाद को प्रभावित करने वाले महत्वपूर्ण निर्णयों के लिए लोग जिम्मेदार हैं ✔
  • बी) कृत्रिम बुद्धिमत्ता मानव अनुमोदन के बिना उत्पादों की तैनाती और गुप्त रोटेशन को अंतिम रूप दे सकती है
  • सी) आर्टिफिशियल इंटेलिजेंस केवल दस्तावेज़ीकरण लिखने के लिए उपयोगी है, इसका बुनियादी ढांचे से कोई लेना-देना नहीं है
  • डी) ऑडिट अनावश्यक है क्योंकि कृत्रिम बुद्धिमत्ता हमेशा इंजीनियर की तुलना में अधिक विश्वसनीय कमांड उत्पन्न करती है

विवरण: यह एक सहायक और निर्णय समर्थन उपकरण है जो कृत्रिम बुद्धिमत्ता पाइपलाइन, कॉन्फ़िगरेशन, स्क्रिप्ट और लॉग जैसे पाठ-गहन कार्यों को तेज करता है। डाउनटाइम, धन और सुरक्षा को प्रभावित करने वाले निर्णयों की जिम्मेदारी, जैसे उत्पादन रिलीज, गुप्त प्रबंधन और अंतिम आवेदन, सक्षम इंजीनियर के पास रहती है।

2. कृत्रिम बुद्धिमत्ता द्वारा निर्मित DevOps कमांड या कॉन्फ़िगरेशन को लागू करने से पहले सत्यापन अनुशासन के लिए सबसे सटीक अभिव्यक्ति कौन सी है?

  • ए) यदि आउटपुट सुचारू और आत्मविश्वासपूर्ण दिखता है तो इसे सीधे उत्पाद में चलाया जा सकता है
  • बी) आउटपुट तभी सुरक्षित है जब कोई सिंटैक्स त्रुटियां न हों, आगे किसी जांच की आवश्यकता न हो
  • सी) आउटपुट को स्रोत से कनेक्ट करें, योजना/ड्राई-रन करें, और इसे अपने सिस्टम संदर्भ के साथ फ़िल्टर करें; फिर ✔ लागू करें
  • डी) उत्पाद में सीधे पहला प्रयास करना और परिणाम देखना सबसे तेज़ सत्यापन है

स्पष्टीकरण: तीन-चरणीय सत्यापन आवश्यक है: आउटपुट को स्रोत से कनेक्ट करना (आधिकारिक डॉक्स में वास्तव में कमांड/फ्लैग है), इसे ड्राई करना (देखना कि प्लान/-ड्राई-रन के साथ क्या होता है), और इसे सिस्टम फ़िल्टर के माध्यम से पास करना (क्या यह इसके वास्तुशिल्प और सुरक्षा संदर्भ में फिट बैठता है)। प्रवाह का मतलब सटीकता नहीं है.

3. वास्तविक डेटाबेस पासवर्ड वाली .env फ़ाइल के साथ किसी त्रुटि या परिनियोजन समस्या के बारे में कृत्रिम बुद्धिमत्ता से पूछते समय सही दृष्टिकोण क्या है?

  • ए) <PLACEHOLDER> के साथ वास्तविक रहस्य छिपाएं; केवल छिपी हुई त्रुटि और संदर्भ साझा करें ✔
  • बी) संपूर्ण .env फ़ाइल को वैसे ही चिपकाने से समस्या तेजी से हल हो जाती है
  • सी) चूंकि रहस्य पहले से ही बेस64 हैं, इसलिए इसे सादा चिपकाना सुरक्षित है
  • डी) पासवर्ड चिपकाना सुरक्षित है क्योंकि कृत्रिम बुद्धिमत्ता इसे कभी संग्रहीत नहीं करती है

विवरण: एआई प्रॉम्प्ट में कोई वास्तविक रहस्य नहीं चिपकाया जाता है। पासवर्ड और टोकन जैसे मान <PLACEHOLDER> से छिपे होते हैं; केवल त्रुटि संदेश और आवश्यक संदर्भ साझा किए जाते हैं। यदि रहस्य पहले ही लीक हो चुका है, तो इसे तुरंत रद्द कर दिया जाना चाहिए।

4. सीआई/सीडी पाइपलाइन में रहस्यों (पासवर्ड, टोकन) का सही प्रबंधन निम्नलिखित में से कौन सा है?

  • ए) इसे प्लेटफ़ॉर्म के गुप्त भंडार में रखा जाता है और संदर्भ द्वारा बुलाया जाता है (उदाहरण के लिए ${{secrets.X }}), सादे पाठ में नहीं लिखा गया है ✔
  • बी) सुविधा के लिए पाइपलाइन YAML में सादे पाठ में लिखा गया है
  • सी) इसे प्रत्येक कार्य की शुरुआत में इको और लॉग दबाकर सत्यापित किया जाता है।
  • डी) यदि व्यापकतम अनुमति (सभी लिखें) के साथ परिभाषित किया जाए, तो सुरक्षा बढ़ जाती है

स्पष्टीकरण: YAML को रहस्य सादे पाठ में नहीं लिखे जाते हैं; इसे प्लेटफ़ॉर्म के गुप्त भंडार में रखा जाता है और ${{secrets.X }} जैसे संदर्भों के साथ बुलाया जाता है। इसके अतिरिक्त, कम से कम अधिकार के सिद्धांत के साथ, टोकन अनुमतियाँ सीमित हो जाती हैं और गुप्त लॉग रिकॉर्ड नहीं किया जाता है।

5. टेराफॉर्म के साथ बुनियादी ढांचे के प्रबंधन में, बदलाव को लाइव लागू करने से पहले उठाया जाने वाला सबसे महत्वपूर्ण कदम क्या है?

  • ए) सीधे 'टेराफॉर्म अप्लाई' चलाना; योजना समय की बर्बादी है
  • बी) सार्वजनिक भंडार में राज्य फ़ाइल का बैकअप लेना
  • सी) 'टेराफॉर्म प्लान' चलाएं और आउटपुट में नष्ट/प्रतिस्थापन लाइनों की जांच करें, फिर ✔ लागू करें
  • डी) प्रदाता संस्करण को अनइंस्टॉल करें और सुनिश्चित करें कि नवीनतम संस्करण स्वचालित रूप से आता है

स्पष्टीकरण: 'टेराफॉर्म योजना' को 'टेराफॉर्म लागू' से पहले चलाया जाना चाहिए। योजना बताती है कि क्या जोड़ना है, क्या बदलना है और विशेष रूप से क्या हटाना है, बिना कुछ किए। यदि कोई अप्रत्याशित नष्ट या प्रतिस्थापित लाइन दिखाई देती है, तो अप्लाई लागू नहीं किया जाना चाहिए।

6. यदि टेराफॉर्म योजना आउटपुट में उत्पादन डेटाबेस के लिए '-/+ रिप्लेस' लाइन दिखाई देती है तो इसका क्या मतलब है और क्या किया जाना चाहिए?

  • ए) स्रोत को केवल साइट पर ही अपडेट किया जाएगा, कोई जोखिम नहीं है
  • बी) संसाधन हटा दिया जाएगा और पुनः बनाया जाएगा; डेटा हानि का जोखिम है, यदि अपेक्षित न हो तो आवेदन रोक देना चाहिए ✔
  • सी) नया संसाधन जोड़ने से मौजूदा डेटाबेस प्रभावित नहीं होता है
  • डी) यह सिर्फ एक चेतावनी है, इसे सुरक्षित रूप से अनदेखा किया जा सकता है

स्पष्टीकरण: '-/+ रिप्लेस' का अर्थ है कि संसाधन हटा दिया जाएगा और पुनः बनाया जाएगा; डेटाबेस के लिए, इसका मतलब डेटा हानि है। यदि अपेक्षित नहीं है, तो आवेदन रोक दिया जाना चाहिए, परिवर्तन को एक सुरक्षित विधि में परिवर्तित किया जाना चाहिए, या अपरिवर्तनीय फ़ील्ड को अछूता छोड़ दिया जाना चाहिए।

7. डॉकरफ़ाइल के सुरक्षा और आकार के संदर्भ में उत्पादन के लिए तैयार होने के लिए निम्नलिखित में से कौन सा सत्य है?

  • ए) सुविधा के लिए, ईएनवी के साथ छवि में रहस्य को एम्बेड करना और इसे रूट के रूप में चलाना
  • बी) हमेशा ':नवीनतम' टैग का उपयोग करें और आधार छवि को यथासंभव बड़ा रखें
  • सी) एकल-चरण निर्माण और अंतिम छवि में सभी निर्माण उपकरण छोड़ना
  • डी) सीक्रेट को एम्बेड नहीं करना, अनधिकृत उपयोगकर्ता के साथ काम करना, छोटी और स्थिर आधार छवि और मल्टी-स्टेज बिल्ड का उपयोग करना ✔

विवरण: एक उत्पादन-तैयार छवि: रहस्य को एम्बेड नहीं करता है (इसे रनटाइम पर इंजेक्ट करता है), रूट के बजाय एक अनधिकृत उपयोगकर्ता के साथ चलता है, एक छोटी और संस्करण वाली आधार छवि (स्लिम/अल्पाइन, नवीनतम नहीं) का उपयोग करता है, और एक मल्टी-स्टेज बिल्ड के साथ छोटा किया जाता है। प्रकाशन से पहले इसे कमजोरियों के लिए भी स्कैन किया जाता है।

8. कुबेरनेट्स में परिनियोजन के लिए संसाधन सीमा को परिभाषित न करने का सबसे महत्वपूर्ण जोखिम क्या है?

  • ए) पॉड कभी प्रारंभ नहीं होता क्योंकि सीमा एक आवश्यक फ़ील्ड है
  • बी) मॉनिटरिंग बोर्ड पर केवल एक चेतावनी दिखाई देती है, ऑपरेशन प्रभावित नहीं होता है
  • सी) कुबेरनेट्स स्वचालित रूप से सुरक्षित डिफ़ॉल्ट सीमाएं लागू करता है, कोई जोखिम नहीं
  • डी) पॉड असीमित रूप से बढ़ सकता है और नोड के संसाधनों का उपभोग कर सकता है, इस प्रकार पड़ोसी सेवाएं क्रैश हो सकती हैं

स्पष्टीकरण: एक पॉड जिसकी कोई संसाधन सीमा नहीं है, वह असीमित रूप से बढ़ सकता है, जिस नोड पर वह चल रहा है उसके सभी संसाधनों का उपभोग कर सकता है, और पड़ोसी सेवाओं को क्रैश कर सकता है, उदाहरण के लिए, मेमोरी लीक के साथ। इसीलिए अनुरोधों/सीमाओं को परिभाषित करना मजबूती का आधार है।

9. मॉनिटरिंग और अलार्म सेटअप में 'अलर्ट थकान' से कैसे बचें?

  • ए) जितना संभव हो उतने मेट्रिक्स पर अलार्म सेट करें और हर उतार-चढ़ाव के साथ अलर्ट उत्पन्न करें।
  • बी) सभी अलार्म को उच्चतम गंभीरता स्तर पर सेट करें
  • सी) समय निर्धारित किए बिना तात्कालिक मूल्यों के साथ अलार्म ट्रिगर करना (के लिए)
  • डी) अलार्म को क्रिया-उन्मुख और सही तात्कालिकता पर रखना, ऐतिहासिक डेटा के साथ थ्रेसहोल्ड का परीक्षण करना, अनावश्यक को मर्ज करना ✔

विवरण: प्रत्येक अलार्म कार्रवाई योग्य और सही तात्कालिकता वाला होना चाहिए; जिन सूचनाओं पर कार्रवाई की आवश्यकता नहीं होती, उन्हें बोर्ड पर प्रदर्शित किया जाता है, इससे किसी की नींद नहीं खुलती। सिस्टम के ऐतिहासिक डेटा के आधार पर अलार्म थ्रेशोल्ड का परीक्षण किया जाता है और अनावश्यक/दोहराए जाने वाले अलार्म को समेकित किया जाता है। इस तरह असली अलार्म शोर में गुम नहीं होगा।

10. किसी उत्पादन घटना के दौरान सर्वोत्तम प्राथमिकता क्रम क्या है?

  • ए) सबसे पहले सटीक मूल कारण ढूंढें और कारण स्पष्ट होने पर ही इसे कम करें।
  • बी) पहले पोस्टमॉर्टम रिपोर्ट लिखें, फिर सेवा को स्पर्श करें
  • सी) पहले कम करें (सेवा बहाल/पुनर्स्थापित करें), मूल कारण विश्लेषण को बाद के लिए छोड़ दें ✔
  • डी) सबसे पहले घटना के लिए जिम्मेदार व्यक्ति को ढूंढें और इसकी रिपोर्ट करें

स्पष्टीकरण: सुनहरा नियम है 'पहले कम करें, बाद में जांच करें'। लक्ष्य सबसे पहले सेवा को पुनर्स्थापित करना या इसे किसी ज्ञात-अच्छे संस्करण में वापस लाना (कम करना) है; दबाव कम होने के बाद शांति से मूल कारण का विश्लेषण किया जाता है। सटीक मूल कारण का पता लगाने की प्रतीक्षा करने से पुनर्प्राप्ति समय (MTTR) बढ़ जाता है।

11. दोषरहित पोस्टमॉर्टम संस्कृति का मुख्य उद्देश्य क्या है?

  • ए) गलती करने वाले व्यक्ति की पहचान करना और उस पर जिम्मेदारी डालना
  • बी) प्रणालियों और प्रक्रियाओं पर ध्यान केंद्रित करना और सीखने को प्रोत्साहित करना; ✔ ऐसे सबक सीखना जो दोषारोपण के बजाय पुनरावृत्ति को रोकते हैं
  • सी) कभी भी घटना की रिपोर्ट न करें और सुनिश्चित करें कि इसे भुला दिया जाए
  • डी) केवल तकनीकी विवरण लिखना और कार्रवाई योग्य आइटम नहीं जोड़ना

स्पष्टीकरण: दोषरहित पोस्टमॉर्टम इस प्रश्न पर केंद्रित है कि 'किस प्रणाली और प्रक्रिया ने इस गलती की अनुमति दी', न कि 'यह किसने किया'। लोग गलती को खुलकर साझा करते हैं यदि वे जानते हैं कि उन्हें दंडित नहीं किया जाएगा; छिपी हुई त्रुटि दोहराई जाती है. यह रिपोर्ट कोई आरोप-प्रत्यारोप रिपोर्ट नहीं है, बल्कि कार्रवाई-उन्मुख वस्तुओं से भरा एक शिक्षण दस्तावेज़ है।

12. क्लाउड लागत अनुकूलन (फिनऑप्स) में, प्रतिबद्ध छूट (आरक्षित/बचत योजना) पर जाने से पहले सबसे तार्किक कदम क्या है?

  • ए) सबसे लंबी संभव प्रतिबद्धता पहले लें, बर्बादी के बारे में बाद में सोचें
  • बी) सबसे पहले, कचरे को साफ करें (निष्क्रिय बंद करना, सही आकार देना), फिर प्रतिबद्ध उपयोग के लिए प्रतिबद्ध हों ✔
  • सी) सभी संसाधनों को तुरंत स्पॉट क्षमता पर ले जाएं
  • डी) चालान डेटा की समीक्षा किए बिना सबसे महंगी वस्तु को हटाना

स्पष्टीकरण: कचरे को पहले साफ किया जाना चाहिए (निष्क्रिय संसाधनों को बंद करना, बड़े संसाधनों को कम करना)। अन्यथा, आप बर्बाद हुए उपयोग को 1-3 वर्षों के लिए रियायती मूल्य पर लॉक कर देंगे। सही आकार और निष्क्रिय सफाई के लिए किसी प्रतिबद्धता की आवश्यकता नहीं होती है और यह जोखिम-मुक्त होने के करीब है।

13. यदि AI द्वारा सुझाई गई स्क्रिप्ट में 'rm -rf "$DIR"/' लाइन है तो सबसे महत्वपूर्ण सुरक्षा उपाय क्या है?

  • ए) स्क्रिप्ट को बिना पढ़े सीधे उत्पाद में चलाने से गति तेज हो जाएगी
  • बी) सेट -यूओ पाइपफेल और खाली वैरिएबल नियंत्रण जोड़ें और पहले ड्राई-रन का प्रयास करें ✔
  • C) वेरिएबल नाम को छोटा करना पर्याप्त है
  • डी) rm के बजाय rm -rf --force का उपयोग करने से समस्या हल हो जाती है

स्पष्टीकरण: यदि $DIR खाली है, तो यह कथन रूट निर्देशिका को हटाने का प्रयास कर सकता है। 'सेट -यू' के साथ अपरिभाषित वेरिएबल पर रुकना और इसे हटाने से पहले जांचना कि वेरिएबल खाली नहीं है (उदाहरण के लिए [ -n "$DIR" ] || निकास 1) आपदा से बचाता है। इसके अतिरिक्त, विनाशकारी कार्यों को पहले ड्राई-रन के साथ आज़माया जाना चाहिए।

14. यदि क्लाउड एक्सेस कुंजी गलती से किसी सार्वजनिक रिपॉजिटरी में लीक हो जाए तो सबसे पहले क्या करना चाहिए?

  • ए) कुंजी को तुरंत रद्द करें और नवीनीकृत करें (घुमाएँ); अकेले हटाना पर्याप्त नहीं है ✔
  • बी) बस फ़ाइल को स्टोरेज से हटा दें और कुंजी सुरक्षित है
  • ग) कुछ भी नहीं कर रहा क्योंकि किसी ने इसे नहीं देखा
  • डी) भंडारण को निजी बनाने से कुंजी को घुमाने की आवश्यकता समाप्त हो जाती है

स्पष्टीकरण: लीक हुए रहस्य को तुरंत रद्द किया जाना चाहिए और घुमाया जाना चाहिए। केवल फ़ाइल को हटाना पर्याप्त नहीं है क्योंकि रहस्य Git इतिहास में रहता है और सार्वजनिक रिपॉजिटरी को सेकंड के भीतर बॉट्स द्वारा स्कैन किया जाता है। रद्दीकरण/वापसी के बाद, प्रभाव का मूल्यांकन किया जाता है और पुनरावृत्ति को रोकने के लिए एक गुप्त स्कैनर जोड़ा जाता है।

15. उत्पाद का नया संस्करण जारी करते समय निम्नलिखित में से कौन सा दृष्टिकोण जोखिम को कम करता है?

  • ए) सभी उपयोगकर्ताओं को एक ही समय में नया संस्करण देना (बिग-बैंग) और रोलबैक योजना तैयार नहीं करना
  • बी) 'ग्रीन' दिखाई देते ही परिनियोजन समाप्त मान लेना, अतिरिक्त सत्यापन नहीं करना
  • सी) कैनरी/नीला-हरा/फीचर ध्वज, तैयार रोलबैक योजना और धूम्रपान परीक्षण + तैनाती के बाद मीट्रिक निगरानी जैसी नियंत्रित रणनीति का उपयोग करना ✔
  • डी) महत्वपूर्ण व्यावसायिक मार्गों के परीक्षण को पूरी तरह से कृत्रिम बुद्धिमत्ता पर छोड़ देना और उनका निर्धारण बिल्कुल नहीं करना।

स्पष्टीकरण: नियंत्रित रिलीज़ रणनीतियाँ (कैनरी के साथ एक छोटे प्रतिशत से शुरू, नीले-हरे रंग के साथ तत्काल रोलबैक, फ़ीचर फ़्लैग के साथ रिलीज़ से तैनाती को अलग करना) जोखिम को सीमित करती हैं। इसके अलावा, तैनाती से पहले एक स्पष्ट रोलबैक योजना और तैनाती के बाद धुएं के परीक्षण के साथ गोल्डन सिग्नल की निगरानी आवश्यक है; 'हरा दिखने' का मतलब यह नहीं है कि यह काम करता है।