Бірлік 11 / 11

Өнімді тексеру, шығару стратегиялары және AI жұмыс процесі

Табыстар:

  • Тәуекелді төмендететін босату стратегияларын (көк-жасыл, канарей, ерекшелік жалауы) және өнімді тексеру тәртібін (денсаулықты тексеру, түтін сынағы, алтын сигналды бақылау) түсіну
  • Орналастыру алдында нақты кері жоспарды дайындау және орналастырудан кейін маңызды бизнес жолдарын тексеру әдетін жүзеге асыру мүмкіндігі
  • Модуль бойынша үйренген барлық бөліктерді AI қолдайтын жұмыс процесінде біріктіру және әр қадамда «AI шығарады, адамдар тексереді және кепілдік береді» принципін қолдану мүмкіндігі

Бұл бүкіл модуль бір нүктеге қарай ағылды: код пен инфрақұрылымды өндіріске қауіпсіз жеткізу (нақты тұтынушылар пайдаланатын тірі орта). Енді біз тізбектің ең маңызды және стресстік буынында тұрмыз: өзгерісті тікелей алу және оның шынымен жұмыс істейтінін тексеру. Мұндағы қате дерексіз емес — ол тұтынушыға, табыс пен беделге тікелей әсер етеді. Сондықтан жетілген командалар өндіріске «үмітпен» емес, бақыланатын шығару стратегиялары мен жүйелі тексеру арқылы барады.

Бұл соңғы бөлімде біз екі нәрсені біріктіреміз: (1) тәуекелді азайтатын шығару әдістері (канар, көк-жасыл, ерекшелік жалауы) және өнімді тексеру тәртібі; (2) модуль бойынша біз үйренген әрбір бөлік - CI/CD, IaC, контейнер, мониторинг, оқиға, баға, сценарий, қауіпсіздік - AI-мен жұмыс істейтін біртұтас жұмыс процесіне қалай біріктіріледі. Бастапқы дәйексөзді соңғы рет қайталайық: AI әр қадамда жобаларды жасайды және тездетеді; Бірақ сіз «Мен бұл тікелей эфирді алып жатырмын» түймесін басып, нәтижеге кепілдік бересіз.

Тәуекелді азайтатын стратегияларды шығарыңыз

Барлық пайдаланушыларға бір уақытта өзгерту енгізу - ең қауіпті әдіс. Ересек әдістер:

  • Көк-жасыл орналастыру: екі бірдей орта сақталады — «көк» (тірі) және «жасыл» (жаңа нұсқа). Жаңа нұсқа жасыл түспен дайындалып, сынақтан өтеді, содан кейін қозғалыс кенеттен жасыл түске ауысады. Ақаулық туындаса, қозғалыс бірден көк түске ауысады. Жылдам кері қайтару - оның ең үлкен артықшылығы.
  • Canary Deployment: Жаңа нұсқа алдымен пайдаланушылардың аз бөлігіне шығарылады (мысалы, 5%); Көрсеткіштер жақсы болса, біртіндеп 100% дейін арттырыңыз. Мәселе бүкіл пайдаланушыға емес, пайдаланушының кішкене бөлігіне әсер етеді.
  • Мүмкіндік жалауы: жаңа мүмкіндік кодты енгізеді, бірақ жалаушамен блокталады; Ол сұралған кезде белгілі бір пайдаланушыларға ашылады. Орналастыру мен «шығару» арасында айырмашылық бар; Ақаулық туындаса, жалауша кодты қайтармай өшіріледі.
Кеңес: Ең жылдам қауіпсіздік желісі - әрбір орналастыру алдында кері қайтару дайын болуы. «Егер бірдеңе дұрыс болмаса, 60 секундта ескі нұсқаға қалай оралуға болады?» Егер сұраққа нақты жауап болмаса, сіз бұл орналастыруды орындауға дайын емессіз.

Өнімді тексеру: орналастыру аяқталған кезде жұмыс аяқталмайды

Орналастырудың «жасыл» болып көрінуі оның жұмыс істеп тұрғанын білдірмейді. Жүйелі тексеру:

  1. Денсаулықты тексеру: қызмет жұмыс істеп тұр ма, /healthz жауап беріп жатыр ма?
  2. Түтін сынақтары: пайдаланушының ең маңызды бірнеше жолдары (логин, төлем, іздеу) шынымен жұмыс істей ме? Автоматты және жылдам.
  3. Алтын сигналдарды қадағалаңыз: Орналастырудан кейінгі қате жылдамдығы, кідіріс, трафик қалыпты ма? (6 блоктағы төрт сигнал.)
  4. Біртіндеп кеңейтіңіз: Canary пайызын көбейткен сайын әр қадамда көрсеткіштерді қараңыз.
  5. Бақылау терезесі: орналастырудан кейін белгілі бір уақыт кезеңіне (мысалы, 30 минут) мұқият бақылаңыз; Асқынған проблемалар бірден байқалмайды.
Абайлаңыз: AI түтін сынақтарының немесе тексерулердің тізімін шығаруы мүмкін, бірақ сіздің жұмысыңыз қандай пайдаланушы жолдары «сыни» екенін анықтау. AI жалпы тізімді береді; Сіздің төлем ағыны, ең көп табыс әкелетін жолыңыз тексерілуі керек екенін сіз ғана білесіз.

Шығарылым стратегияларын салыстыру

Стратегия

Негізгі артықшылығы

Құны/күрделілігі

ең қолайлы

Көк-Жасыл

Лезде кері қайтару

Екі орта = 2x ресурстар

Егер жылдам алу маңызды болса

канарей

Әсерді кішкене кесіндіге шектейді

Трафикті басқару қажет

Үлкен пайдаланушы базасы

Мүмкіндік жалауы

Қолдануды шығарылымнан бөледі

Жалауды басқару қарызы

Біртіндеп/мақсатты ашу

Айналмалы жаңарту

Қарапайым, ресурстарға ыңғайлы

баяу кері қайтару

Қарапайым қызметтер

Жасанды интеллектпен жұмыс істейтін жұмыс процесі

Енді барлық модульді бір ағынға біріктірейік. Сіз жаңа микросервисті жариялап жатырсыз делік. AI әр қадамда жобалар жасайды; Сіз әр қадамда тексересіз:

  1. Код және контейнер (4 блок): AI оңтайландырылған, қауіпсіз Dockerfile жасайды; Сіз құпияны және өлшемін тексересіз.
  2. CI/CD (2-бірлік): AI сынағы-құру-орналастыру құбырын жазады; Сіз рұқсаттарды тарылтып, құпия сілтемелерді тексересіз.
  3. Инфрақұрылым (3 блок): AI Terraform көмегімен қажетті ресурстарды анықтайды; Сіз жоспардың шығуын оқисыз және күтпеген жоюларды іздемейсіз.
  4. Оркестрация (5-бөлім): AI Кубернетес манифесттерін шығарады; сіз ресурс шегін, тексеруді және RBAC-ды тексересіз.
  5. Қауіпсіздік (10 блок): AI сканерлеу шығыстарына басымдық береді; Сіз алдымен пайдаланатындарды ұстаңыз.
  6. Бақылау (6 блок): AI дабыл ережелері мен бақылау тақтасын жасайды; Сіз шекті мәндерді бұрынғы деректеріңізбен тексересіз.
  7. Шығару және тексеру (бұл құрылғы): AI түтін сынағы мен кері қайтару жоспарын сипаттайды; сіз канареяны бастайсыз, көрсеткіштерді қараңыз, түймені басыңыз.
  8. Оқиға орын алса (7 блок): AI гипотезаны және өлімнен кейінгі эскизді жасайды; Сіз сабақты тексеріп, үйренесіз.
  9. Құны (8-бірлік): AI жаңа ресурстарды ысырап етуді бақылайды; Сіз дұрыс өлшемді шешімдер қабылдайсыз.

Әрбір қадамда ортақ ереже тұрақты болып қалады: AI жасайды және жылдамдатады, адам тексереді және кепілдік береді. Бұл модульдің мәні.

үш шағын іс

1-жағдай - канарей апатты 5% шектеді. Команда жаңа нұсқаны 5% пайдаланушыларға канарейкамен қамтамасыз етті. Жасалған AI бақылау тақтасы осы бөлікте қате деңгейі 8% -ға дейін көтерілгенін бірден көрсетті. Команда оны 100% дейін арттырмай, қайтарып алды; Мәселе пайдаланушылардың 5% ғана әсер етті және бұл бірнеше минутқа созылды. Егер үлкен жарылыс болса, барлық тұтынушыларға әсер етеді.

2-жағдай - түтін сынағы жетіспейтін жолды ұстады. AI түтіндік сынақ жиынтығын ұсынды, бірақ оның «төлем» ағыны болмады. Инженер ең маңызды кіріс көзі төлем екенін біле отырып, оны қосты. Орналастырудан кейінгі сынақ тікелей тексеру қадамында бұзылды — үшінші тарап кілтінің мерзімі өтіп кеткен. Тексеру бірнеше минут ішінде табыстың үнсіз жоғалуын анықтады.

3-жағдай — дайын кері қайтару 90 секундта сақталады. Көк-жасыл түстерді орнатқан топ жаңа нұсқаны жасылға ауыстырды; 2 минуттан кейін кешігу екі есе артты. Олар алдын ала дайындаған кері қайтару арқылы трафикті 90 секундта көкке айналдырды. Олар негізгі себебін (жаңа нұсқада баяу сұрау) қысыммен емес, содан кейін сабырмен тапты. Дайын кері қайтару жолы үзілісті дерлік көрінбейтін етіп жасады.

Көшірілетін төрт үлгі

1) Шығарылым стратегиясын таңдау:

Мен келесі қызметті ұсынамын: [ҚЫЗМЕТ/КОНТЕКСТ: пайдаланушылар саны, үзілістерге төзімділік, инфрақұрылым]. Көк-жасыл, канарей және ерекшелік жалауларының қайсысын ұсынасыз? Осы контекстте әрқайсысының артықшылықтарын, шығындарын және қайтару жылдамдығын салыстырыңыз. Ұсыныс беріңіз, бірақ соңғы шешімді мен қабылдайтынымды айтыңыз.

2) Түтін сынағы/тексеру тізімі:

Орналастырудан кейін іске қосылатын [ҚЫЗМЕТ] үшін түтін сынағы мен тексеру тізімін жасаңыз: денсаулықты тексеру, пайдаланушының ең маңызды жолдары, қандай көрсеткіштерді қанша минут бақылауым керек? Мен ең маңызды бизнес жолдарын белгілеп, сол өрісті бос қалдырамын деп есептейік.

3) Қайтару жоспары:

Мен [DEPLOY METHOD] қолданамын. Маған нақты кері қайтару жоспарын жазыңыз: қай пәрмен/қадаммен ескі нұсқаға ораламын, оған қанша уақыт кетеді, кері қайтарудың өзіне қандай қауіптер бар (мысалы, дерекқорды көшіруді кері қайтару мүмкін емес), кері қайтару алдында нені тексеруім керек?

4) Шығарылымды бақылау тізімі:

Жаңа [ҚЫЗМЕТ] жобасына шығару үшін соңына дейін дайындықты тексеру тізімін жасаңыз: код/кескін қауіпсіздігі, құбыр желісі, инфрақұрылым жоспары, бақылау және дабыл, қауіпсіздікті сканерлеу, шығару стратегиясы, кері қайтару және тексеру. Әрбір элементті «Мен дайынмын ба?» деген сұрақпен тексеріңіз. Оны сұраққа айналдырыңыз.

Әлсіз шақыру / Күшті шақыру

Әлсіз: "Мен бұны өндіріске қалай енгіземін?"

Нәтиже: контекст жоқ; AI жалпы орналастыру қадамдарын тізімдейді, ол сіздің тәуекелге төзімділікті, пайдаланушы масштабын және кері қайтару қажеттілігін қарастырмайды.

Güçlü: "Мен 10 миллион пайдаланушысы бар төлем қызметін шығарамын, тоқтап тұруға төзімділігім өте төмен. Canary немесе Blue-Green ұсынасыз ба, неге? Орналастырудан кейін қандай маңызды жолдарды тексеруім керек, қанша минут ішінде қандай көрсеткіштерді бақылауым керек және 60 секундтық кері қайтару жоспары қандай болуы керек? Мен соңғы шешімді қабылдаймын."

Айырмашылық: екінші шақыру масштабты, төзімділікті және кері қайтару күтуін береді; Ол стратегияны + тексеруді + жоюды талап етеді және шешімді адамға қалдырады.

Жалпы қателер

  • Қайтару жоспарынсыз орналастыру. Егер кері жол болмаса, әрбір орналастыру құмар ойын.
  • Үлкен жарылыс орналастыру. Оны бүкіл пайдаланушыға бірден беру тәуекелді барынша арттырады.
  • «Жасыл = жұмыс» деп есептейміз. Денсаулықты тексеруден өткен қызмет маңызды жолда бұзылуы мүмкін.
  • Сіз AI-ға маңызды бизнес жолдарын қалдырып жатырсыз деп ойлайсыз. Төлем сияқты әдістерді белгілеу керек.
  • Орналастырудан кейін бақыланбайды. Алғашқы минутта жасырын мәселелер пайда болмайды; бақылау терезесі қажет.
  • Ойлау деректер қорын тасымалдау қайтымды. Кейбір өзгерістер кері қайтарылмайды; бөлек жоспарланады.

Қысқаша

Өндіріске өту тізбектегі ең маңызды буын болып табылады және ол «үміт» арқылы емес, басқарылатын стратегиялармен жүзеге асырылады: көк-жасыл тез арада кері қайтаруды қамтамасыз етеді, канар эффектісін шағын бөлікке шектеп, мүмкіндік жалауын орналастыруды шығарудан бөледі. Орналастыру аяқталған кезде жұмыс аяқталмайды; Денсаулықты тексеру, түтін сынақтары және алтын сигналды бақылау арқылы жүйелі тексеру өте маңызды. AI бүкіл модуль бойынша әр қадамда нобайларды жасайды және тездетеді - Dockerfile-ден құбырға дейін, Terraform-дан дабыл ережесіне дейін, өлімнен кейін шығындарды талдауға дейін. Бірақ әрбір қадамды тексеріп, тікелей эфирге өту түймесін басып, нәтижеге кепілдік беретін құзыретті адам қалады. Бұл AI-мен жұмыс істейтін DevOps-тың алтын ережесі.

Қолданбалы тапсырма

Жариялау үшін қызметті (нақты немесе ойдан шығарылған) таңдаңыз. (1) «Шығарылым стратегиясын таңдау» үлгісімен контекстіңізге сәйкес келетін стратегияны таңдап, себебін жазыңыз. (2) "Түтін сынағы/тексеру тізімі" үлгісімен жасалған растау тізімін алыңыз және ең маңызды бизнес жолдарын өзіңіз қосыңыз. (3) "Қайтару жоспары" үлгісімен 60 секундтық кері қайтару жоспарын дайындаңыз және онда қайтымсыз қадамдар бар-жоғын тексеріңіз.

бақылау парағы

  • [ ] Мен контекстіме сәйкес шығарылым стратегиясын (канария/көк-жасыл/жалау) таңдадым.
  • [ ] Орналастыру алдында менде нақты және жылдам кері қайтару жоспары бар.
  • [ ] Мен өзімнің Smoke сынақтарыма ең маңызды бизнес жолдарын (мысалы, төлем) қостым.
  • [ ] Орналастырудан кейін мен алтын сигналдарды бақылау терезесі арқылы бақылаймын.
  • [ ] Мен қайтымсыз қадамдарды да жоспарладым (деректер базасын көшіру, т.б.).
  • [ ] Мен әр қадамда AI жоспарын тексердім; Мен тікелей эфирге шығу туралы шешім қабылдадым.

Модуль емтиханы

1. Төмендегілердің қайсысы бұлттағы DevOps және AI үшін ең жақсы орналасу болып табылады?

  • A) Жасанды интеллект көмекші және шешімдерді қолдау құралы болып табылады; Өнімге әсер ететін маңызды шешімдерге адамдар жауапты ✔
  • B) Жасанды интеллект адамның рұқсатынсыз өнімді орналастыруды және жасырын айналдыруды аяқтай алады
  • C) Жасанды интеллект құжаттама жазу үшін ғана пайдалы, оның инфрақұрылымға еш қатысы жоқ
  • D) Аудит қажет емес, өйткені жасанды интеллект әрқашан инженерге қарағанда сенімдірек командалар шығарады

Сипаттама: Бұл жасанды интеллект конфигурациясы, конфигурация, сценарий және журнал сияқты мәтінді қажет ететін тапсырмаларды жылдамдататын көмекші және шешімдерді қолдау құралы. Өндірісті шығару, құпия басқару және түпкілікті қолдану сияқты тоқтап қалуға, ақшаға және қауіпсіздікке әсер ететін шешімдер үшін жауапкершілік құзыретті инженерде қалады.

2. DevOps пәрменін немесе жасанды интеллект арқылы жасалған конфигурацияны орындау алдында тексеру пәні үшін ең дәл өрнек қайсы?

  • A) Егер шығыс тегіс және сенімді болып көрінсе, оны тікелей өндірісте іске қосуға болады
  • B) Шығару синтаксистік қателер болмаған жағдайда ғана қауіпсіз болады, қосымша тексерулер қажет емес
  • C) Шығысты көзге қосыңыз, жоспарлаңыз/құрғақ іске қосыңыз және оны жүйе контекстімен сүзіңіз; содан кейін өтініш жасаңыз ✔
  • D) Тікелей өнімде бірінші әрекетті жасау және нәтижені көру - ең жылдам тексеру

Түсініктеме: Үш сатылы тексеру өте маңызды: шығысты көзге қосу (ресми құжаттардағы пәрмен/жалау), оны құрғақ күйде іске қосу (жоспармен не болатынын көру/--құрғақ іске қосу) және оны жүйелік сүзгіден өткізу (ол оның архитектуралық және қауіпсіздік контекстіне сәйкес келе ме). Жаппай сөйлеу дәлдікті білдірмейді.

3. Нағыз дерекқор құпия сөзін қамтитын .env файлымен қате немесе орналастыру мәселесі туралы жасанды интеллект сұрағанда дұрыс тәсіл қандай?

  • A) <PLACEHOLDER> көмегімен нақты құпияларды жасырыңыз; тек жасырын қатені және контекстті бөлісіңіз ✔
  • B) Толық .env файлын сол күйінде қою мәселені тезірек шешеді
  • C) Құпиялар негізі 64 болғандықтан, қарапайым етіп қою қауіпсіз
  • D) Құпия сөзді қою қауіпсіз, өйткені жасанды интеллект оны ешқашан сақтамайды

Сипаттама: AI шақыруына нақты құпиялар қойылмайды. Құпия сөздер мен таңбалауыштар сияқты мәндер <PLACEHOLDER> арқылы маскирленеді; тек қате туралы хабар және қажетті контекст ортақ пайдаланылады. Құпия әлдеқашан ашылған болса, оны дереу жою және айналдыру керек.

4. Төмендегілердің қайсысы CI/CD конвейеріндегі құпияларды (пароль, токен) дұрыс басқару болып табылады?

  • A) Ол платформаның құпия репозиторийінде сақталады және сілтеме бойынша шақырылады (мысалы, ${{ secrets.X }}), қарапайым мәтінде жазылмайды ✔
  • B) Ыңғайлы болу үшін YAML конвейеріне ашық мәтінде жазылған
  • C) Әр жұмыстың басында echo және log пернелерін басу арқылы тексеріледі.
  • D) Ең кең рұқсатпен (барлығын жазу) анықталса, қауіпсіздік күшейеді

Түсініктеме: Құпиялар YAML-ге қарапайым мәтінде жазылмайды; Ол платформаның құпия репозиторийінде сақталады және ${{ secrets.X }} сияқты сілтемелермен шақырылады. Сонымен қатар, ең аз өкілеттік принципімен таңбалауыш рұқсаттары тарылды және құпия журнал жазылмайды.

5. Terraform көмегімен инфрақұрылымды басқаруда өзгертуді тікелей енгізу алдында қандай маңызды қадам жасау керек?

  • A) 'terraform application' функциясын тікелей іске қосу; жоспар уақытты босқа өткізу
  • B) Мемлекеттік файлдың сақтық көшірмесін жалпыға ортақ репозиторийге жасау
  • C) «Терраформ жоспарын» іске қосыңыз және шығыстағы жолдарды жою/ауыстыруды тексеріңіз, содан кейін қолданыңыз ✔
  • D) Провайдер нұсқасын жойып, ең жаңа нұсқасы автоматты түрде келетініне көз жеткізіңіз

Түсініктеме: «terraform жоспары» «terraform қолданбасы» алдында іске қосылуы керек. Жоспарда нені қосу, нені өзгерту, әсіресе нені жою (жою) керектігі көрсетілген, ештеңе істемей. Күтпеген жою немесе ауыстыру сызығы көрінсе, қолданбаны қолданбау керек.

6. Терраформ жоспарының шығысында өндіріс дерекқорына арналған "-/+ ауыстыру" жолы пайда болса, бұл нені білдіреді және не істеу керек?

  • A) Дерек көзі жай ғана сайтта жаңартылады, ешқандай қауіп жоқ
  • B) Ресурс жойылады және қайта жасалады; Деректердің жоғалу қаупі бар, күтпеген жағдайда қолдануды тоқтату керек ✔
  • C) Жаңа ресурсты қосу, бар дерекқорға әсер етпейді
  • D) Бұл жай ғана ескерту, оны елемеуге болады

Түсініктеме: '-/+ ауыстыру' ресурс жойылатынын және қайта жасалатынын білдіреді; Дерекқор үшін бұл деректердің жоғалуын білдіреді. Егер күтілмесе, қолдануды тоқтату керек, өзгерту қауіпсіз әдіске түрлендіру керек немесе өзгермейтін өрісті қалдыру керек.

7. Қауіпсіздігі мен өлшемі бойынша Dockerfile өндіріске дайын болуы үшін төмендегілердің қайсысы дұрыс?

  • A) Ыңғайлы болу үшін ENV көмегімен суретке құпияны ендіру және оны түбір ретінде іске қосу
  • B) Әрқашан ':latest' тегін пайдаланыңыз және негізгі суретті мүмкіндігінше үлкен етіп сақтаңыз
  • C) Бір сатылы құрастыру және барлық құрастыру құралдарын соңғы кескінде қалдыру
  • D) Құпияны енгізбеу, рұқсат етілмеген ПАЙДАЛАНУШЫМЕН жұмыс істеу, шағын және тұрақты негізгі кескінді және көп сатылы құрастыруды пайдалану ✔

Сипаттама: Өндіріске дайын кескін: құпияны ендірмейді (оны орындау уақытында енгізеді), түбірдің орнына рұқсатсыз ПАЙДАЛАНУШЫМЕН жұмыс істейді, шағын және нұсқалы негізгі кескінді пайдаланады (жіңішке/альпі, соңғы емес) және көп сатылы құрастырумен кішірейтілген. Ол сондай-ақ жарияланар алдында осалдықтарға сканерленеді.

8. Kubernetes жүйесінде орналастыру үшін ресурс шектеулерін анықтамаудың ең маңызды тәуекелі қандай?

  • A) Pod ешқашан іске қосылмайды, себебі шектеу міндетті өріс
  • B) Бақылау тақтасында тек ескерту пайда болады, жұмысқа әсер етпейді
  • C) Kubernetes қауіпсіз әдепкі шектеулерді автоматты түрде орындайды, қауіп жоқ
  • D) Қоспа шексіз өсіп, түйіннің ресурстарын тұтына алады, осылайша көрші қызметтерді бұзады ✔

Түсініктеме: Ресурс шектеуі жоқ Pod шексіз өседі, ол жұмыс істеп тұрған түйіннің барлық ресурстарын тұтынады және көрші қызметтерді бұзады, мысалы, жадтың ағып кетуімен. Сондықтан сұраныстарды/лимиттерді анықтау сенімділіктің негізі болып табылады.

9. Бақылау және дабылды орнату кезінде «дабылдың шаршауын» қалай болдырмауға болады?

  • A) Дабылдарды мүмкіндігінше көп көрсеткіштерге орнатыңыз және әрбір ауытқумен ескертулер жасаңыз.
  • B) Барлық дабылдарды ең жоғары ауырлық деңгейіне орнатыңыз
  • C) Уақытты белгілемей, лездік мәндері бар дабылдарды іске қосу (үшін)
  • D) Дабылдарды әрекетке бағдарланған және дұрыс жеделдікте сақтау, шекті мәндерді тарихи деректермен сынау, қажетсіздерді біріктіру ✔

Сипаттама: Әрбір дабыл әрекетке қабілетті және дұрыс шұғыл болуы керек; Тақтада әрекетті қажет етпейтін ақпарат көрсетіледі, ол ешкімді оятпайды. Дабыл шектері жүйенің тарихи деректеріне қарсы сыналады және қажетсіз/қайталанатын дабылдар біріктіріледі. Осылайша нағыз дабыл шудың арасында жоғалмайды.

10. Өндірістік оқиға кезінде ең жақсы басымдық тәртібі қандай?

  • A) Алдымен түпкі себебін тауып, себебі анық болғанда ғана оны азайтыңыз.
  • B) Алдымен өлгеннен кейінгі есепті жазыңыз, содан кейін қызметті түртіңіз
  • C) Алдымен азайтыңыз (қалпына келтіру/қалпына келтіру қызметі), түпкі себептерді талдауды кейінге қалдырыңыз ✔
  • D) Алдымен оқиғаға жауапты адамды тауып, хабарлаңыз

Түсініктеме: «Алдымен қысқар, кейін зертте» алтын ереже. Мақсат - алдымен қызметті қалпына келтіру немесе оны белгілі жақсы нұсқаға қайтару (жеңілдету); Түбірлік себептерді талдау қысым төмендегеннен кейін тыныштықпен жасалады. Нақты түпкі себебін табуды күту қалпына келтіру уақытын (MTTR) арттырады.

11. Өлгеннен кейінгі мінсіз мәдениеттің негізгі мақсаты қандай?

  • А) Қателік жасаған адамды анықтау және оған жауапкершілікті жүктеу
  • B) Жүйелер мен процестерге назар аудару және оқуды ынталандыру; ✔ Кінәлі емес, қайталанудың алдын алатын сабақтарды үйрену
  • C) Оқиға туралы ешқашан хабарлауға және оның ұмытылғанына көз жеткізбеңіз
  • D) Тек техникалық мәліметтерді жазу және әрекет ететін элементтерді қоспау

Түсініктеме: Өлімнен кейінгі кінәратсыз зерттеу «кім жасады» емес, «қай жүйе мен процесс бұл қателікке жол берді» деген сұраққа назар аударады. Адамдар жазаланбайтындарын білсе, қатені ашық бөліседі; Жасырын қате қайталанады. Есеп айыптау есебі емес, әрекетке бағытталған тармақтарға толы оқу құжаты.

12. Бұлттық шығындарды оңтайландыруда (FinOps) бекітілген жеңілдіктерге (Бақталған/Жинақ жоспары) көшу алдында қандай ең қисынды қадам жасау керек?

  • A) Алдымен ең ұзақ міндеттемені алыңыз, кейінірек ысырап туралы ойлаңыз
  • B) Алдымен, қалдықтарды тазалаңыз (бос тұрған жабу, дұрыс өлшем), содан кейін мақсатты пайдалануға міндеттеніңіз ✔
  • C) Барлық ресурстарды бірден Spot сыйымдылығына жылжытыңыз
  • D) Шот-фактура деректерін қарастырмай, ең қымбат затты жою

Түсініктеме: Қалдықтарды алдымен тазалау керек (бос ресурстарды жабу, шамадан тыс ресурстарды азайту). Әйтпесе, сіз ысырапты пайдалануды 1-3 жылға жеңілдікпен құлыптайсыз. Дұрыс өлшем және бос тазалау міндеттемені қажет етпейді және тәуекелсізге жақын.

13. AI ұсынған сценарийде «rm -rf «$DIR»/' жолы болса, ең маңызды қауіпсіздік шарасы қандай?

  • A) Сценарийді оқымай тікелей өнімде іске қосу жылдамдатады
  • B) set -euo pipefail және бос айнымалы басқаруды қосып, алдымен құрғақ іске қосып көріңіз ✔
  • C) Айнымалы атауын қысқарту жеткілікті
  • D) rm орнына rm -rf --күшті қолдану есепті шешеді

Түсініктеме: $DIR бос болса, бұл мәлімдеме түбірлік каталогты жоюға әрекет етуі мүмкін. Анықталмаған айнымалыға 'set -u' арқылы тоқтау және оны жою алдында айнымалының бос емес екенін тексеру (мысалы, [ -n "$DIR" ] || 1 шығу) апатты болдырмайды. Бұған қоса, деструктивті операцияларды алдымен құрғақ әдіспен орындау керек.

14. Бұлтқа кіру кілті кездейсоқ жалпы репозиторийге ағып кетсе, бірінші не істеу керек?

  • A) Кілтті дереу жою және жаңарту (айналдыру); Жалғыз жою жеткіліксіз✔
  • B) Файлды жадтан жойыңыз және кілт қауіпсіз
  • C) Ешкім көрмегендіктен ештеңе істемеу
  • D) Жадты жеке ету кілтті айналдыру қажеттілігін жояды

Түсініктеме: Ашып кеткен құпияны дереу жою және айналдыру керек. Тек файлды жою жеткіліксіз, өйткені құпия Git тарихында қалады және жалпы репозиторийлер бірнеше секунд ішінде боттармен сканерленеді. Жоюдан/қайтарудан кейін әсер бағаланады және қайталанудың алдын алу үшін құпия сканер қосылады.

15. Төмендегі тәсілдердің қайсысы Өнімнің жаңа нұсқасын шығару кезінде тәуекелді азайтады?

  • A) Жаңа нұсқаны барлық пайдаланушыларға бір уақытта беру (үлкен жарылыс) және кері қайтару жоспарын дайындамау
  • B) Қолдану «жасыл» болып көрінген бойда аяқталды деп есептей отырып, қосымша тексеру жүргізілмейді.
  • C) Канар/көк-жасыл/функция жалауы, дайын кері жоспар және түтін сынағы + орналастырудан кейінгі метрикалық бақылау сияқты басқарылатын стратегияны пайдалану ✔
  • D) Критикалық бизнес жолдарын тестілеуді толығымен жасанды интеллектке қалдыру және оларды мүлде анықтамау.

Түсініктеме: Бақыланатын шығарылым стратегиялары (канармен шағын пайыздан бастап, көк-жасыл түспен дереу кері қайтару, мүмкіндік жалаушасы бар шығарылымды орналастырудан бөлу) тәуекелді шектейді. Бұған қоса, орналастыру алдында нақты кері қайтару жоспары және орналастырудан кейін түтін сынағы арқылы алтын сигналды бақылау маңызды; «Жасыл болып көріну» оның жұмыс істейтінін білдірмейді.