Eining 11 / 11

Staðfesting vöru, útgáfuaðferðir og gervigreindarverkflæði frá enda til enda

Hagnaður:

  • Að skilja áhættuminnkandi losunaraðferðir (blágrænn, kanarífugl, einkennisfáni) og vörusannprófunarreglur (heilsuskoðun, reykpróf, eftirlit með gullmerki)
  • Geta til að innleiða þá vana að útbúa skýra afturköllunaráætlun fyrir uppsetningu og sannreyna mikilvægar viðskiptaleiðir eftir uppsetningu
  • Hæfni til að sameina alla hluti sem lærðust í gegnum eininguna í end-to-end AI-studdu verkflæði og beita meginreglunni um 'AI framleiðir, menn sannreyna og ábyrgjast' í hverju skrefi

Öll einingin rann í átt að einum punkti: öruggri afhendingu kóða og innviða til framleiðslu (lifandi umhverfi sem raunverulegir viðskiptavinir nota). Nú erum við á mikilvægasta og mest streituvaldandi hlekknum í keðjunni: að fá breytingar í beinni og sannreyna að þær virki í raun þar. Mistök hér eru ekki óhlutbundin - þau snerta viðskiptavininn, tekjur og orðspor beint. Þess vegna fara þroskuð teymi í framleiðslu ekki með því að „vona“ heldur með stýrðri útgáfuaðferðum og kerfisbundinni sannprófun.

Í þessari lokaeiningu sameinum við tvennt: (1) losunaraðferðir sem draga úr áhættu (kanarífugl, blágrænn, einkennisfáni) og aga sannprófunar vöru; (2) hvernig hver hluti sem við lærðum í gegnum eininguna – CI/CD, IaC, gámur, vöktun, atvik, kostnaður, handrit, öryggi – sameinast í eitt gervigreind-knúið verkflæði frá enda til enda. Við skulum endurtaka upphafstilvitnunina í síðasta sinn: gervigreind býr til og flýtir fyrir drögum í hverju skrefi; En þú ert sá sem ýtir á „Ég tek þetta í beinni“ hnappinn og ábyrgist útkomuna.

Slepptu aðferðum sem draga úr áhættu

Að ýta breytingum til allra notenda á sama tíma er áhættusamasta leiðin. Þroskaðar aðferðir:

  • Blágræn uppsetning: Tvö eins umhverfi er viðhaldið - „blátt“ (beint) og „grænt“ (ný útgáfa). Nýja útgáfan er útbúin og prófuð í grænu, svo er umferðin skyndilega skipt yfir í grænt. Ef vandamál koma upp fer umferð strax aftur í bláa. Hratt afturköllun er stærsti kostur þess.
  • Canary Deployment: Nýja útgáfan er fyrst gefin út fyrir lítið hlutfall notenda (t.d. 5%); Ef mælingarnar eru góðar skaltu auka smám saman upp í 100%. Mál hefur áhrif á litla sneið af notandanum, ekki allan notandann.
  • Eiginleikafáni: Nýi eiginleikinn slær inn kóðann en er lokaður af fána; Það er opnað fyrir ákveðna notendur þegar þess er óskað. Það er greinarmunur á dreifingu og „útgáfu“; Ef það er vandamál er slökkt á fánanum án þess að snúa kóðanum til baka.
Ábending: Fljótlegasta öryggisnetið er að hafa snúning til baka fyrir hverja uppsetningu. "Ef eitthvað fer úrskeiðis, hvernig get ég farið aftur í gömlu útgáfuna á 60 sekúndum?" Ef það er ekkert skýrt svar við spurningunni ertu ekki tilbúinn til að gera þá dreifingu.

Staðfesting framleiðslu: vinnu lýkur ekki þegar uppsetningu lýkur

Þó að dreifing lítur út fyrir að vera „græn“ þýðir það ekki að hún virki. Kerfisbundin sannprófun:

  1. Heilbrigðiseftirlit: Er þjónustan í gangi, er /healthz að svara?
  2. Reykpróf: Virka fáar mikilvægustu notendaleiðirnar (innskráning, greiðsla, leit) í raun? Sjálfvirkt og hratt.
  3. Fylgstu með gylltum merkjum: villuhlutfall eftir dreifingu, leynd, er umferð eðlileg? (Fjögur merki á einingu 6.)
  4. Stækkaðu smám saman: Horfðu á mælikvarða í hverju skrefi þegar þú hækkar Kanarí-prósentu.
  5. Athugunargluggi: Fylgstu náið með í ákveðinn tíma (t.d. 30 mín) eftir uppsetningu; Léleg vandamál eru ekki sýnileg strax.
Varúð: Gervigreind getur framleitt lista yfir reykprófanir eða sannprófanir, en það er þitt hlutverk að ákvarða hvaða notendaleiðir eru „mikilvægar“. AI gefur almennan lista; Aðeins þú veist að það verður að prófa greiðsluflæðið þitt, tekjuöflunarleiðina þína.

Samanburður á útgáfuaðferðum

Stefna

Helsti kostur

Kostnaður/flækjustig

heppilegastur

Blágrænn

Augnablik afturköllun

Tvö umhverfi = 2x auðlindir

Ef hröð endurheimt er mikilvæg

kanarí

Takmarkar áhrif við litla sneið

Umferðarstjórnun krafist

Stór notendahópur

FeatureFlag

Aðskilur dreifingu frá útgáfu

Fánastýringarskuldir

Smám saman/markviss opnun

Rúlluuppfærsla

Einfalt, auðlindavænt

hægt afturför

Einföld þjónusta

Verkflæði knúið gervigreind til enda

Nú skulum við sameina alla eininguna í eitt flæði. Segjum að þú sért að gefa út nýja örþjónustu. AI framleiðir drög í hverju skrefi; þú staðfestir í hverju skrefi:

  1. Kóði og ílát (eining 4): AI framleiðir bjartsýni, örugga Dockerfile; Þú staðfestir ekkert leyndarmál og stærðina.
  2. CI/CD (eining 2): Skrifar gervigreindarprufu-smíða-dreifingarleiðsluna; Þú þrengir heimildirnar og athugar leynilegar tilvísanir.
  3. Uppbygging (eining 3): Skilgreinir nauðsynleg auðlindir með AI Terraform; Þú lest úttak áætlunarinnar og leitar ekki að óvæntum eyðingu.
  4. Hljómsveit (eining 5): gervigreind framleiðir Kubernetes auglýsingar; þú staðfestir auðlindamörk, rannsaka og RBAC.
  5. Öryggi (eining 10): Forgangsraðar gervigreindarskönnunarúttakum; Þú grípur fyrst þá sem hægt er að nýta.
  6. Vöktun (eining 6): gervigreind býr til viðvörunarreglur og mælaborð; Þú prófar þröskuldana með fyrri gögnum þínum.
  7. Losun og staðfesting (þessi eining): Lýsir gervigreindarreykingarprófinu og afturköllunaráætluninni; þú byrjar á kanarí, horfir á mæligildi, ýtir á hnappinn.
  8. Ef atvik á sér stað (Eining 7): gervigreind býr til tilgátu og skissu eftir mortem; Þú sannreynir og lærir lexíuna.
  9. Kostnaður (eining 8): gervigreind fylgist með sóun á nýjum auðlindum; Þú tekur réttar ákvarðanir um stærð.

Í hverju skrefi er sameiginleg regla stöðug: gervigreind framleiðir og hraðar, manneskjan sannreynir og ábyrgist. Þetta er kjarninn í einingunni.

þrjú smámál

Tilfelli 1 - Kanarífugl takmarkaði hamfarir við 5%. Hópur gaf nýju útgáfuna til 5% notenda með kanarífugl. Mælaborðið sem gervigreindin framleiddi sýndi strax að villuhlutfallið fór upp í 8% í þessari sneið. Liðið tók það til baka án þess að hækka það í 100%; Málið hafði aðeins áhrif á 5% notenda og það var í nokkrar mínútur. Ef um stórhvell væri að ræða yrðu allir viðskiptavinir fyrir áhrifum.

Tilfelli 2 - reykpróf náði týndu leiðinni. AI bauð reykprófunarsett, en það var ekki með „greiðslu“ flæði. Verkfræðingurinn bætti því við, vitandi að mikilvægasti tekjustreymið væri greiðsla. Prófið eftir dreifingu bilaði strax við útskráningarskref - lykill frá þriðja aðila var útrunninn. Staðfesting náði hljóðlátu tekjutapi innan nokkurra mínútna.

Mál 3 — tilbúið afturköllun vistað á 90 sekúndum. Hópur sem setti upp blágrænan tók nýju útgáfuna í græna; Eftir 2 mínútur tvöfaldaðist seinkunin. Þeir breyttu umferðinni í bláa á 90 sekúndum með afturkölluninni sem þeir undirbjuggu fyrirfram. Þeir fundu undirrót (hæg fyrirspurn í nýju útgáfunni) ekki undir þrýstingi, þá í rólegheitum. Tilbúinn snúningur til baka gerði truflunina nánast ósýnilega.

Fjögur afritanleg sniðmát

1) Val á útgáfustefnu:

Ég mun bjóða upp á eftirfarandi þjónustu: [ÞJÓNUSTU/SAMHANGI: fjöldi notenda, þol fyrir bilun, innviði]. Hverjum mælið þið með á milli blágrænna, kanarífugla og lögna fána? Berðu saman kosti, kostnað og afturköllunarhraða hvers og eins í þessu samhengi. Komdu með tillögu en segðu að ég muni taka endanlega ákvörðun.

2) Reykpróf / sannprófunarlisti:

Búðu til drög að reykprófi og staðfestingarlista fyrir [ÞJÓNUSTA] sem ég mun keyra eftir uppsetningu: heilsufarsskoðun, mikilvægustu notendaleiðirnar, hvaða mælikvarða ætti ég að fylgjast með í hversu margar mínútur? Gerum ráð fyrir að ég muni merkja mikilvægustu viðskiptaleiðirnar og skilja þann reit eftir auðan.

3) Til baka áætlun:

Ég nota [DEPLOY METHOD]. Skrifaðu mér skýra afturköllunaráætlun: með hvaða skipun/skref fer ég aftur yfir í gömlu útgáfuna, hversu langan tíma tekur það, hverjar eru áhætturnar af afturköllun sjálfri (t.d. er ekki hægt að afturkalla gagnagrunnsflutning), hvað ætti ég að athuga áður en afturkallað er?

4) Gátlisti fyrir útgáfu frá enda til enda:

Búðu til gátlista fyrir undirbúning frá enda til enda fyrir útgáfu í nýtt [SERVICE] verkefni: kóða/myndöryggi, leiðslur, innviðaáætlun, eftirlit og viðvörun, öryggisskönnun, útgáfustefnu, afturköllun og sannprófun. Athugaðu hvert atriði með spurningunni "Er ég tilbúinn?" Breyttu því í spurningu.

Veik kvaðning / Sterk kvaðning

Veik: "Hvernig næ ég þessu í framleiðslu?"

Niðurstaða: ekkert samhengi; AI listar upp almenn dreifingarskref, það tekur ekki á áhættuþoli þínu, notendaskala og þörf fyrir afturköllun.

Güçlü: "Ég mun bjóða upp á greiðsluþjónustu með 10 milljón notendum, umburðarlyndi mitt fyrir niðurtíma er mjög lágt. Mælir þú með Canary eða Blue-Green, hvers vegna? Hvaða mikilvægar leiðir ætti ég að prófa eftir dreifingu, hvaða mælikvarða ætti ég að fylgjast með í hversu margar mínútur og hvernig ætti 60 sekúndna afturköllunaráætlun að vera? Ég mun taka endanlega ákvörðun."

Mismunur: önnur hvetja gefur mælikvarða, umburðarlyndi og væntingar til baka; Það krefst stefnu + sannprófunar + afturköllunar og lætur ákvörðunina eftir manninum.

Algeng mistök

  • Dreifing án afturköllunaráætlunar. Ef það er engin leið til baka er sérhver uppsetning fjárhættuspil.
  • Miklahvell dreifing. Að gefa öllum notandanum það í einu hámarkar áhættuna.
  • Miðað er við "grænt = að vinna". Þjónustan sem hefur staðist heilsufarsskoðun getur verið biluð á mikilvægu leiðinni.
  • Að hugsa um að þú sért að fara mikilvægar viðskiptaleiðir til gervigreindar. Þú verður að merkja aðferðir eins og greiðslu.
  • Ekki eftirlit eftir dreifingu. Skaðleg vandamál birtast ekki á fyrstu mínútu; athugunargluggi er nauðsynlegur.
  • Að hugsa um að flutningur gagnagrunns sé afturkræfur. Sumar breytingar ganga ekki til baka; eru skipulagðar sérstaklega.

Í stuttu máli

Að fara að stinga er mikilvægasti hlekkurinn í keðjunni og er ekki gert með því að "vona" heldur með stýrðum aðferðum: blágrænn gefur tafarlausa afturköllun, takmarkar kanaríáhrifin við litla sneið, aðskilur uppsetningu eiginleika fána frá útgáfu. Verkinu er ekki lokið þegar dreifingunni er lokið; Kerfisbundin sannprófun með heilsufarsskoðunum, reykprófum og eftirliti með gullmerki er nauðsynleg. AI býr til og flýtir fyrir drögum í hverju skrefi í gegnum alla eininguna - frá Dockerfile til leiðslu, frá Terraform til viðvörunarreglu, frá skurðaðgerð til kostnaðargreiningar. En bær aðili er eftir sem sannreynir hvert skref, ýtir á hnappinn fara í beinni og ábyrgist niðurstöðuna. Þetta er gullna reglan um end-to-end AI-knúna DevOps.

Umsóknarverkefni

Veldu þjónustu (raunveruleg eða skálduð) til að birta á. (1) Veldu stefnu sem passar samhengi þínu með sniðmátinu „Sleppa stefnuval“ og skrifaðu hvers vegna. (2) Láttu búa til staðfestingarlista með sniðmátinu „Reykpróf / sannprófunarlisti“ og bættu við mikilvægustu viðskiptaleiðunum sjálfur. (3) Útbúið 60 sekúndna afturköllunaráætlun með „Tilbakaáætlun“ sniðmátinu og athugaðu hvort það séu einhver óafturkræf skref í henni.

gátlisti

  • [ ] Ég valdi útgáfustefnu (kanarífugl/blágrænn/fáni) sem hæfir samhenginu mínu.
  • [ ] Ég er með skýra og hraðvirka afturköllunaráætlun tilbúna fyrir dreifingu.
  • [ ] Ég bætti sjálfur mikilvægustu viðskiptaleiðunum (t.d. greiðslu) við Reykprófin mín.
  • [ ] Eftir dreifingu fylgist ég með gylltu merkjunum í gegnum athugunarglugga.
  • [ ] Ég skipulagði líka óafturkræf skref (gagnaflutningsflutningur osfrv.).
  • [ ] Ég staðfesti gervigreindarteikninguna í hverju skrefi; Ég tók þá ákvörðun að fara í beinni útsendingu.

Einingapróf

1. Hvert af eftirfarandi er besta staðsetningin fyrir DevOps og gervigreind í skýinu?

  • A) Gervigreind er aðstoðar- og ákvarðanastuðningstæki; Fólk ber ábyrgð á mikilvægum ákvörðunum sem hafa áhrif á vöruna ✔
  • B) Gervigreind getur gengið frá dreifingum og leynilegum snúningi án samþykkis manna
  • C) Gervigreind er aðeins gagnleg til að skrifa skjöl, hún hefur ekkert með innviði að gera
  • D) Endurskoðun er óþörf vegna þess að gervigreind framleiðir alltaf áreiðanlegri skipanir en verkfræðingur

Lýsing: Það er aðstoðar- og ákvarðanastuðningsverkfæri sem flýtir fyrir textafrekum verkefnum eins og gervigreindarleiðslu, uppsetningu, handriti og log. Ábyrgð á ákvörðunum sem hafa áhrif á niðurtíma, peninga og öryggi, svo sem framleiðsluútgáfu, leynistjórnun og lokaumsókn, er áfram hjá þar til bærum verkfræðingi.

2. Hver er nákvæmasta tjáningin fyrir sannprófunargreinina áður en þú innleiðir DevOps skipun eða uppsetningu framleidd með gervigreind?

  • A) Ef framleiðslan lítur út fyrir að vera slétt og örugg er hægt að keyra hana beint í framleiðslu
  • B) Úttak er aðeins öruggt ef engar setningafræðivillur eru, engar frekari athuganir eru nauðsynlegar
  • C) Tengdu úttakið við upprunann, skipulagðu/þurrkeyrðu og síaðu það með kerfissamhenginu þínu; sæktu síðan um ✔
  • D) Að gera fyrstu tilraun beint í prod og horfa á niðurstöðuna er fljótlegasta sannprófunin

Skýring: Þriggja þrepa sannprófun er nauðsynleg: að tengja úttakið við upprunann (er skipunin/fáninn í raun og veru í opinberu skjölunum), keyra það á þurrt (sjá hvað gerist með áætlunina/--þurrkeyra) og fara í gegnum kerfissíuna (passar það innan byggingar- og öryggissamhengis þess). Fæðing þýðir ekki nákvæmni.

3. Hver er rétta aðferðin þegar spurt er um gervigreind um villu eða dreifingarvandamál með .env skrá sem inniheldur raunverulegt lykilorð gagnagrunns?

  • A) Maskaðu raunveruleg leyndarmál með <PLACEHOLDER>; deildu aðeins duldu villu og samhengi ✔
  • B) Að líma alla .env skrána eins og hún er leysir vandamálið hraðar
  • C) Þar sem leyndarmálin eru nú þegar base64, er óhætt að líma venjulegt
  • D) Það er öruggt að líma lykilorðið því gervigreind geymir það aldrei

Lýsing: Engin raunveruleg leyndarmál eru límd inn í gervigreindarboðið. Gildi eins og lykilorð og tákn eru duluð með <PLACEHOLDER>; aðeins villuboðunum og nauðsynlegu samhengi er deilt. Ef leyndarmálinu hefur þegar verið lekið, ætti að hætta við það og snúa því strax.

4. Hvað af eftirfarandi er rétt stjórnun leyndarmála (lykilorð, tákn) í CI/CD leiðslu?

  • A) Það er geymt í leynilegri geymsla vettvangsins og kallað með tilvísun (t.d. ${{ secrets.X }}), ekki skrifað í venjulegum texta ✔
  • B) Skrifað í einföldum texta til að leiða YAML til hægðarauka
  • C) Það er staðfest með því að ýta á echo og log í upphafi hvers verks.
  • D) Ef það er skilgreint með víðtækustu leyfi (skrifa allt), eykst öryggi

Skýring: Leyndarmál eru ekki skrifuð til YAML í einföldum texta; Það er geymt í leynilegu geymsla pallsins og kallað með tilvísunum eins og ${{ secrets.X }}. Að auki, með meginreglunni um minnstu heimild, eru táknheimildir þrengdar og leyniskráin er ekki skráð.

5. Í innviðastjórnun með Terraform, hvert er mikilvægasta skrefið sem þarf að taka áður en breyting er innleidd í beinni?

  • A) Að keyra 'terraform gilda' beint; áætlunin er tímasóun
  • B) Afrit af ríkisskránni í opinbera geymslu
  • C) Keyrðu 'terraform plan' og athugaðu eyðileggja/skipta út línum í úttakinu, notaðu síðan ✔
  • D) Fjarlægðu Provider útgáfuna og tryggðu að nýjasta útgáfan komi sjálfkrafa

Skýring: „terraform plan“ verður að keyra áður en „terraform gilda“. Áætlunin sýnir hverju á að bæta við, hverju á að breyta og sérstaklega hverju á að eyða (eyðileggja), án þess að gera neitt. Ef óvænt eyðileggja eða skipta um línu sést, ætti ekki að beita umsókn.

6. Hvað þýðir það og hvað ætti að gera ef '-/+ replace' línan fyrir framleiðslugagnagrunninn birtist í Terraform áætlun úttak?

  • A) Heimildin verður bara uppfærð á staðnum, það er engin áhætta
  • B) Tilfanginu verður eytt og endurgert; Það er hætta á tapi gagna, ætti að hætta að sækja um ef ekki er búist við ✔
  • C) Að bæta við nýju tilfangi, núverandi gagnagrunnur hefur ekki áhrif
  • D) Þetta er bara viðvörun, hægt er að hunsa það örugglega

Skýring: '-/+ skipta út' þýðir að auðlindinni verður eytt og endurgerð; Fyrir gagnagrunn þýðir þetta gagnatap. Ef ekki er búist við, ætti að hætta að sækja um, breyta breytingunni í örugga aðferð eða láta óbreytanlega reitinn vera ósnert.

7. Hvað af eftirfarandi á við um að Dockerfile sé framleiðslutilbúið hvað varðar öryggi og stærð?

  • A) Til hægðarauka skaltu fella leyndarmálið inn í myndina með ENV og keyra það sem rót
  • B) Notaðu alltaf ':nýjasta' merkið og hafðu grunnmyndina eins stóra og mögulegt er
  • C) Eins þrepa bygging og skilið eftir öll smíðaverkfæri í lokamyndinni
  • D) Ekki fella leyndarmálið inn, vinna með óviðkomandi NOTANDA, nota litla og stöðuga grunnmynd og fjölþrepa byggingu ✔

Lýsing: Framleiðslutilbúin mynd: fellir ekki leyndarmálið inn (dælir því inn á keyrslutíma), keyrir með óviðkomandi NOTANDA í stað rótar, notar litla og útfærða grunnmynd (mjó/alpínu, ekki :nýjasta) og er minnkað með fjölþrepa byggingu. Það er einnig skannað fyrir varnarleysi fyrir birtingu.

8. Hver er mikilvægasta hættan á því að skilgreina ekki tilfangamörk fyrir dreifingu í Kubernetes?

  • A) Pod byrjar aldrei vegna þess að takmörk er áskilinn reitur
  • B) Aðeins viðvörun birtist á eftirlitsborðinu, rekstur hefur ekki áhrif
  • C) Kubernetes framfylgir sjálfkrafa öruggum vanskilamörkum, engin áhætta
  • D) Belgurinn getur stækkað ótakmarkað og neytt auðlinda hnútsins og þannig hrundið nærliggjandi þjónustu ✔

Skýring: Pod sem hefur engin auðlindamörk getur stækkað ótakmarkað, neytt allar auðlindir hnútsins sem það keyrir á og hrundið nærliggjandi þjónustu, til dæmis, með minnisleka. Þess vegna er það að skilgreina beiðnir/takmörk grundvöllur styrkleika.

9. Hvernig á að forðast „viðvörunarþreytu“ í eftirliti og uppsetningu viðvörunar?

  • A) Stilltu viðvörun á eins mörgum mæligildum og mögulegt er og búðu til viðvaranir við hverja sveiflu.
  • B) Stilltu allar viðvaranir á hæsta alvarleikastig
  • C) Kveikja á viðvörunum með tafarlausum gildum án þess að stilla tíma (fyrir)
  • D) Halda viðvörunum aðgerðamiðuðum og á réttri brýn, prófa þröskulda með sögulegum gögnum, sameina óþarfa ✔

Lýsing: Hver viðvörun verður að vera aðgerðahæf og brýnt; Upplýsingar sem ekki krefjast aðgerða birtast á töflunni, þær vekja engan. Viðvörunarþröskuldar eru prófaðir með hliðsjón af sögulegum gögnum kerfisins og óþarfa/endurteknar viðvaranir eru sameinaðar. Þannig mun raunverulega viðvörunin ekki glatast í hávaðanum.

10. Hver er besta forgangspöntunin meðan á framleiðsluatviki stendur?

  • A) Finndu fyrst nákvæmlega undirrót og minnkaðu hana aðeins þegar orsökin er ljós.
  • B) Skrifaðu fyrst skurðskýrsluna og snertu síðan þjónustuna
  • C) Minnka fyrst (endurheimta/endurheimta þjónustu), skilja eftir rótarástæðugreiningu til síðar ✔
  • D) Finndu fyrst þann sem ber ábyrgð á atvikinu og tilkynntu það

Skýring: Gullna reglan er „minnka fyrst, rannsaka síðar“. Markmiðið er fyrst að endurheimta þjónustuna eða rúlla henni aftur í þekkta góða útgáfu (minnka); Orsakagreining fer fram í rólegheitum eftir að þrýstingurinn minnkar. Að bíða eftir að finna nákvæmlega undirrót eykur batatíma (MTTR).

11. Hver er megintilgangur saklausrar eftirskurðarmenningar?

  • A) Að bera kennsl á þann sem gerði mistökin og bera ábyrgðina á hann
  • B) Áhersla á kerfi og ferla og hvetja til náms; ✔ Að læra lexíur sem koma í veg fyrir endurtekningar frekar en að kenna
  • C) Aldrei tilkynna atvikið og tryggja að það gleymist
  • D) Að skrifa aðeins tæknilegar upplýsingar og ekki bæta við aðgerðum

Skýring: Ásakalaus skurðaðgerð beinist að spurningunni „hvaða kerfi og ferli leyfðu þessi mistök“, ekki „hver gerði það“. Fólk deilir mistökunum opinskátt ef það veit að því verður ekki refsað; Falda villan er endurtekin. Skýrslan er ekki ákæruskýrsla, heldur lærdómsskjal fullt af aðgerðamiðuðum hlutum.

12. Í hagræðingu skýjakostnaðar (FinOps), hvað er rökréttasta skrefið að taka áður en farið er yfir í skuldbundinn afslátt (áskilinn/sparnaðaráætlun)?

  • A) Taktu sem lengstu skuldbindingu fyrst, hugsaðu um sóun síðar
  • B) Fyrst skaltu hreinsa upp úrganginn (aðgerðalaus lokun, rétt stærð), skuldbinda þig síðan til að nota ✔
  • C) Færðu allar auðlindir strax í Spot getu
  • D) Eyða dýrasta hlutnum án þess að skoða reikningsgögnin

Skýring: Fyrst verður að hreinsa úrgang (loka aðgerðalausum auðlindum, draga úr of stórum auðlindum). Annars læsir þú sóuninni á afslætti í 1-3 ár. Rétt stærð og aðgerðalaus þrif krefjast engrar skuldbindingar og eru nærri áhættulausar.

13. Hver er mikilvægasta öryggisráðstöfunin ef handrit sem stungið er upp á með gervigreind hefur línuna 'rm -rf "$DIR"/'?

  • A) Að keyra handritið beint í framleiðslu án þess að lesa það mun flýta fyrir
  • B) Bættu við setti -euo pipefail og tómri breytustjórnun og reyndu með þurrkeyrslu fyrst ✔
  • C) Það er nóg að stytta breytuheitið
  • D) Notkun rm -rf --force í stað rm leysir vandamálið

Skýring: Ef $DIR er tómt gæti þessi setning reynt að eyða rótarskránni. Að stoppa við óskilgreindu breytuna með 'setja -u' og athuga hvort breytan sé ekki tóm áður en henni er eytt (t.d. [ -n "$DIR" ] || hætta 1) forðast hörmung. Að auki ætti að reyna eyðileggjandi aðgerðir með þurrhlaupi fyrst.

14. Hvað er það fyrsta sem þarf að gera ef aðgangslykill í skýi lekur óvart inn í opinbera geymslu?

  • A) Hætta strax við og endurnýja (snúa) lyklinum; Það er ekki nóg að eyða eingöngu ✔
  • B) Eyddu bara skránni úr geymslunni og lykillinn er öruggur
  • C) Ekki gera neitt af því að enginn sá það
  • D) Með því að gera geymsluna einkarekna þarf ekki að snúa lyklinum

Skýring: Hætta verður við leyndarmálið sem lekið hefur verið og snúið strax. Það er ekki nóg að eyða skránni því leyndarmálið er eftir í Git sögunni og opinberar geymslur eru skannaðar af vélmennum innan nokkurra sekúndna. Eftir afpöntun/skilaboð eru áhrifin metin og leynilegri skanna bætt við til að koma í veg fyrir endurtekningu.

15. Hver af eftirfarandi aðferðum lágmarkar áhættu þegar ný útgáfa af Prod er gefin út?

  • A) Að gefa öllum notendum nýju útgáfuna á sama tíma (stórhvell) og ekki útbúa afturköllunaráætlun
  • B) Telja uppsetningu lokið um leið og það virðist „grænt“, ekki framkvæma frekari staðfestingu
  • C) Nota stjórnaða stefnu eins og kanarí/blágræna/eiginleikafána, tilbúna afturköllunaráætlun og reykpróf + mæligildi eftir útsetningu ✔
  • D) Að láta prófun á mikilvægum viðskiptaleiðum algjörlega eftir gervigreind og ákvarða þær alls ekki.

Skýring: Stýrðar losunaraðferðir (byrjar með litlu hlutfalli með kanarífugli, tafarlaus afturköllun með blágrænum, aðskilin dreifing frá losun með eiginleikum) takmarka áhættu. Að auki er skýr afturköllunaráætlun fyrir uppsetningu og eftirlit með gullmerkjum með reykprófum eftir uppsetningu nauðsynleg; „að líta grænt út“ þýðir ekki að það virki.