Бірліктер
1. Жүйе мен желіні басқарудағы жасанды интеллектке кіріспе: рөлдер, шекаралар, аутентификация және өкілеттік 2. Автоматтандыру сценарийлері: Bash, PowerShell және Python файлдарын қауіпсіз жасау 3. Журналды талдау және түбірлік себептерді талдау: шудағы сигналды табу 4. Сыйымдылық пен өнімділікті бақылау: көрсеткіштерді оқу және болашақты жоспарлау 5. Конфигурацияны басқару: конфигурацияны жасау, растау және Drift түсіру 6. Инфрақұрылымды код ретінде басқару (IaC): Terraform, Ansible және Plan Control 7. Құжаттама және ақпаратты басқару: Runbook, өлгеннен кейінгі және корпоративтік жад 8. Болжалды техникалық қызмет көрсету: сәтсіздіктерді олар болғанға дейін көру 9. Өзгерістерді басқару: тәуекелді бағалау, кері қайтару және техникалық қызмет көрсету терезесі 10. Қауіпсіздік және қорғаныс: жасанды интеллектті қорғаныс мақсатында және өкілеттік шегінде пайдалану 11. Ақыр аяғына дейін интеграция: оқиғаны басынан аяғына дейін басқару
Бірлік 2 / 11

Автоматтандыру сценарийлері: Bash, PowerShell және Python файлдарын қауіпсіз жасау

Табыстар:

  • Bash, PowerShell және Python автоматтандыру сценарийлерін нақты шектеулермен және жасанды интеллектпен қауіпсіздік қоршауларымен шығару мүмкіндігі
  • Әрбір сценарийге сәйкессіздік, құрғақ орындау, қателерді өңдеу және кері қайтару сияқты принциптерді қосу және «жасау, қатайту, тексеру» циклін қолдану мүмкіндігі
  • Жасалған сценарийдің орындалуы оның қауіпсіз екенін білдірмейтінін түсіну және деструктивті сызықтарды оқып, сынау арқылы жауапкершілікті алу әдетіне ие болу.

Автоматтандыру сценарийлері: AI көмегімен Bash, PowerShell және Python файлдарын қауіпсіз жасау

Жүйе әкімшісінің ең жаман жауы - қайталанатын қолмен жұмыс: әр машинаға қосылу және журналдарды тазалау, жиырма серверде бір пайдаланушыны ашу, күн сайын таңертең бірдей денсаулықты тексеру. Бұл қайталау уақыт пен адамның қателігіне де ашық. Автоматтандыру сценарийі - бұл итерацияларды компьютерге тапсыратын шағын бағдарлама — көбінесе Linux әлемінде Bash тілінде (қабық команда тілі), Windows әлемінде PowerShell (Microsoft автоматтандыру қабығы) және платформадан тәуелсіз жұмыс үшін Python тілінде жазылады. AI осы сценарийлердің бірінші жобасын жасауда, түсіндіруде және жақсартуда керемет жылдам. Бірақ сценарий мәтін емес, ол сіздің жүйеңізде жұмыс істейтін күш; Excel формуласынан айырмашылығы, егер ол қате болса, ол файлды жояды, қызметті тоқтатады және кіруді қысқартады. Сондықтан бұл бөлімшенің уәдесі: AI сценарийді жазады, сіз оны оқисыз, сынайсыз және жауапкершілікті өз мойныңызға аласыз.

Бұл бөлімде сіз AI көмегімен қауіпсіз, оқылатын және қайтарылатын сценарийлерді жасауды үйренесіз; Идемпотенттілік (бір сценарийді екі рет орындау зақым келтірмейді) және құрғақ жұмыс сияқты өмірді сақтайтын принциптер; және сіз сценарийді өндіріске енгізбес бұрын өтуі керек тексерулерді үйренесіз.

Неліктен AI көмегімен сценарийлер соншалықты күшті?

Тіпті тәжірибелі әкімші Bash циклінің нақты синтаксисін, PowerShell командлетінің (пәрменін) немесе Python әрекетін/блоктан басқасын жатқа білмеуі мүмкін. AI бұл олқылықты бірден толтырады: сіз ниетті қарапайым түрік тілінде түсіндіресіз және ол жұмыс жоспарын жасайды. Сонымен қатар, сіз AI-ға бар сценарийді беріп, «мұны түсіндіріңіз», «қателерді өңдеуді қосыңыз», «оны оқуға ыңғайлы етіңіз» деп айта аласыз. Бұл оқу қисығын қысқартады және кіші команда мүшелерін жылдамдыққа жеткізеді.

Бірақ билікпен бірге жауапкершілік те келеді. Көбінесе AI жасаған сценарий «бақытты жолды» дұрыс жазады (егер бәрі жақсы болса); бірақ ол шеткі жағдайларды жіберіп алуы мүмкін (файл жоқ, диск толы, желі өшірулі) немесе қауіпті болжамдар жасауы мүмкін. Сонымен, AI көмегімен сценарий құруды үш кезеңде ойластырыңыз: жасау, қатайту, тексеру.

Қадамдық: қауіпсіз сценарий жасау

  1. Ниет пен шектеуді анық жазыңыз. Қандай операциялық жүйе, қай қабық нұсқасы, қандай файл жолдары, қандай құқықтар? «Ubuntu 22.04, Bash 5, sudo root емес, тек /opt/app/logs» астында жұмыс істейді. Бірыңғай сұраныс қауіпті болжамды тудырады.
  2. Қауіпсіздік қоршауларын сұраңыз. Сценарийден «сәтсіздікке тоқтау» (Bash-те -euo pipefail орнату), деструктивті әрекеттерді растауды, жұмыс алдында сақтық көшірме жасауды және құрғақ іске қосу режимін талап етіңіз. Бұл қоршаулар AI айналып өтетін шеттік күйлерді ұстайды.
  3. Идемпотентті деп жазыңыз. Сценарий екінші рет іске қосылғанда қателер немесе зақым келтірмеуі керек. «Егер пайдаланушы бұрыннан бар болса, өткізіп жіберіңіз», «егер ол жоқ болса, каталогты жасаңыз, ол бар болса, оған қол тигізбеңіз» логикасын орнатыңыз. Бұл автоматтандырудың қайта-қайта қауіпсіз жұмыс істеуіне мүмкіндік береді.
  4. Оқып, түсін. Әрбір шығарылған жолды оқыңыз. AI-дан деструктивті пәрмендерді (rm, Remove-Item, DROP) бөлек белгілеуді сұраңыз.
  5. Құрғақ әдіспен сынақтан өткізіңіз. Біріншіден, оны нақты операциялардың орнына «не істеу керектігін айту» режимінде іске қосыңыз. Егер нәтиже сіз күткендей болса, алдымен сынақ құрылғысында нақты режимге ауысыңыз.
  6. Қайтуыңызды дайындаңыз. Сценарий сақтық көшірмелерді қабылдайды ма? Сақтық көшірмені қалай қалпына келтіруге болатынын білесіз бе? Тіркеу бар ма, оның не істеп жатқанын кейінірек көре аласыз ба?
Кеңес: Әрбір деструктор сценарийінде DRY_RUN=true айнымалысы және --apply жалаушасы болуы керек. Әдепкі әрекет ештеңені жоймай не болатынын жазу; Нақты жою тек --apply нақты берілген жағдайда ғана жұмыс істесін. Бұл бір әдет мансаптық апаттардың алдын алады.

үш шағын іс

1-жағдай - Импульстік 3 сағат үнемделеді. Әкімші 25 серверге бірдей бақылау агентін орнатқан сценарий жазды. Бірінші нұсқа идемпотентті емес еді: егер агент әлдеқашан орнатылған болса, ол екінші іске қосуда конфигурацияны бұзды. Инженер AI-ға «оның орнатылғанын тексеріңіз, орнатылған болса, өткізіп жіберіңіз» логикасын қосқан. Келесі техникалық қызмет көрсету терезесінде сценарий кездейсоқ екі рет іске қосылды, бірақ ол зиян келтірмеді. Idempotency 25 серверді қалпына келтіруді қажетсіз етті.

2-жағдай — Түбірлік каталог сақталды. Бір команда ескі сақтық көшірмелерді тазартатын Bash сценарийін алды. Егер айнымалы бос болса, жол / орнына / сақтық көшірмелер/ — классикалық қауіп болды. Инженер оны алдымен DRY_RUN режимінде іске қосты, шығыста rm -rf / ұқсас жолды көргенде қатып қалды және айнымалы тексеруді қосты (: "${BACKUP_DIR:?бос болуы мүмкін емес}"). Құрғақ жүгіру қатеге тап болды, ол өндіріске кіріспес бұрын бүкіл дискіні өшіреді.

3-жағдай - Қатені басқару оның бір түнде оянуына жол бермеді. Диск толы болған кезде PowerShell сценарийі журналдарды мұрағаттап жатқан. Желілік ортақ пайдалану қол жетімсіз болса және дискіні толтыруды жалғастыра берсе, бірінші нұсқа үнсіз істен шығады. Жасанды интеллектке «Әр қадамда сәттілікті тексеріңіз, егер сәтсіз болса, электрондық поштаға хабарлаңыз және тоқтатыңыз» деп қосылды. Бір аптадан кейін пост бұзылды; Сценарий тоқтап, ескерту жасады, дискі толмаған, таңғы 3-те ешкім оянған жоқ.

Көшірілетін төрт үлгі

1) Bash сценарийін қауіпсіз жасау:

Сіздің рөліңіз: Linux автоматтандыру бойынша аға инженер. Ubuntu 22.04 / Bash 5 үшін сценарий жазыңыз. Мақсаты:[мақсат]. Ережелер:- "set -euo pipefail" деп бастаңыз.- Қажетті айнымалы мәндерді ": ${VAR:?}" арқылы растаңыз.- Әдепкі параметрмен жойғыш әрекеттерді орындаңыз DRY_RUN=true; Нақты қолданбаны тек --apply жалаушасымен іске қосыңыз. - stdout бағдарламасына әрбір қадамды тіркеңіз, қате туралы маңызды хабарламамен тоқтаңыз. - Оны демпотенттік күйге келтіріңіз (екінші жүгіруде зақым келтірмеу үшін). Содан кейін: ықтимал деструктивті сызықтарды бөлек белгілеңіз және өндіріс алдында сынауым керек 3 жағдайды жазыңыз.

2) Қолданыстағы сценарийді қатайту:

Келесі сценарийді өндіруге дайын етіңіз: (1) қателерді өңдеуді және журналды тіркеуді қосыңыз, (2) оны идемпотентті етіңіз, (3) құрғақ іске қосудың артына деструктивті пәрмендерді қойыңыз, (4) айнымалыға қатты кодталған жолдар мен құпияларды шығарыңыз. Сіз өзгерткен әрбір жолды және неліктен қысқаша сипаттаңыз. Сценарий: [скрипт]

3) PowerShell қауіпсіз автоматтандыру:

Сіздің рөліңіз: Windows автоматтандыру сарапшысы. PowerShell 5.1 үйлесімді сценарийін жазыңыз. Мақсаты: [мақсат]. Ережелер:- "$ErrorActionPreference = 'Stop'" деп бастаңыз.- Деструктор командлеттеріне -WhatIf қолдауын қосыңыз (әдепкі WhatIf).- Әрбір әрекетті көріңіз/қағады, журнал қатесі арқылы ораңыз.- Тіркелгі деректерін қатаң кодтау; Параметрді немесе қауіпсіз енгізуді пайдаланыңыз. Деструктивті жолдарды белгілеп, қайтару қадамдарын жазыңыз.

4) Cron/кесте өрнектерін декодтау және тексеру:

Келесі cron операторын қарапайым түрік тілінде түсіндіріңіз және келесі 3 орындалу уақытын жазыңыз: [өрнек]Сонымен қатар, егер менің мақсатым "[мақсат]" болса, бұл мәлімдеме дұрыс па немесе сіз ұсынатын түзету бар ма? Уақыт кезеңі әсерін де ескеріңіз.

Әлсіз шақыру / Күшті шақыру

Әлсіз шақыру:

Маған журналды тазартатын сценарий жазыңыз.

Бұл нұсқау қауіпті: қандай ОЖ, қай каталог, қандай жас шегі, қандай қауіпсіздік қоршауы екені белгісіз. AI бір қатарлы, жойғыш және тексерілмейтін RM жеткізе алады.

Күшті шақыру:

Сіздің рөліңіз: Linux автоматтандыру бойынша аға инженер. Ubuntu 22.04 / Bash үшін журналды тазалау сценарийін жазыңыз. 30 күннен асқан /opt/app/logs астындағы .log файлдарын ғана жойыңыз. Ережелер: set -euo pipefail; BACKUP_DIR және LOG_DIR айнымалы мәндерін тексеру (бос болса тоқтату); жою алдында журнал файлдарының тізімі; DRY_RUN=true әдепкі мән болсын, нақты жою тек --apply; Идемпотентті болсын. Деструктивті жолдарды белгілеп, сынауым керек 3 сценарийді жазыңыз.

ерекшелігі

Әлсіз/жылдам сценарий

шыңдалған сценарий

Қатені өңдеу

Жоқ, үнсіз сәтсіздік

set -euo pipefail, көріңіз/ұстаңыз

деструктивті әрекет

Тікелей жұмыс істейді

Құрғақ жұмыс + ашық тексеру жалаушасы

Қайта іске қосыңыз

зиян келтіруі мүмкін

Идемпотент, қауіпсіз

жасырын басқару

қатты кодталған

Айнымалы/жасырын енгізу

болдырмау

Жоқ

Сақтық көшірме + қалпына келтіру қадамы

Жалпы қателер

  • Құрғақ іске қосусыз жойғыш сценарийді іске қосу. Құрғақ режимде алдымен rm, Remove-Item, DROP бар сценарийді көрмеу дискіге шығын келтіреді.
  • Нөлдік айнымалыны тексеруді өткізіп жіберіңіз. Бос жол айнымалысы / резервтік көшірмелер/ орнына / жасайды; : "${VAR:?}" арқылы растауды ұмытпаңыз.
  • Импотентті ұмыту. Сценарий екі рет іске қосылғанда үзіліп, автоматтандыруды сенімсіз етеді.
  • Қатты кодтау құпиялары. Құпия сөзді және кілтті сценарийге жазу - бұл сценарийді ортақ пайдаланған кезде ағып кету.
  • Өндірісте сынау. Өндірістегі алғашқы жүгіруді орындау сахнада жаттығуды білдіреді; алдымен машинаны сынақтан өткізіңіз.
Назар аударыңыз: AI берген сценарийді «ол жұмыс істеді, бұл дұрыс дегенді білдіреді» деп қабылдамаңыз. Оның жұмыс істеуі оның деструктивті емес екенін білдірмейді. Сценарий бақытты жолда жұмыс істей алады және шеттік күйдегі деректерді жоя алады; Нағыз сынақ - бұл шеткі жағдайлар.

Қысқаша

Автоматтандыру сценарийлері қайталануды болдырмайды және адам қатесін азайтады; AI бұл сценарийлерді жасауда, түсіндіруде және қатайтуда керемет жылдам. Бірақ сценарий жұмыс күші болып табылады: егер ол қате болса, ол өшіреді, тоқтатады, үзеді. Сондықтан «шығару, қатайту, тексеру» циклін орнатыңыз. Әрбір деструктивті сценарийде қателерді өңдеуді, импотенттілікті, құрғақ іске қосуды және қалпына келтіруді қосыңыз. Құпияларды айнымалыға шығарыңыз, сынақ машинасында бірінші жұмысты орындаңыз. AI сценарийін жазады; Оны оқу, сынау және оны іске қосу үшін жауапкершілікті алу сіздің міндетіңіз.

Қолданбалы тапсырма

Жұмыста қолмен қайталайтын тапсырманы таңдаңыз (мысалы, журналды тазалау, пайдаланушыны ашу, денсаулықты тексеру). Жоғарыдағы «Secure Bash сценарийі» немесе «PowerShell қауіпсіз автоматтандыру» үлгісімен AI құрылымынан сұлбаны сұраңыз. Жасалған сценарийді жол бойынша оқыңыз және деструктивті жолдарды белгілеңіз. Оны алдымен сынақ машинасында құрғақ жұмыс режимінде іске қосыңыз, нәтижені күткеніңізбен салыстырыңыз. Содан кейін сценарийді AI-ға қайтарыңыз және оны «қатайту» үлгісімен нақтылаңыз және екі нұсқа арасындағы 5 айырмашылықты ескеріңіз.

бақылау парағы

  • [ ] Операциялық жүйе, қабық нұсқасы, жолдар және құқықтар сияқты шектеулерді шақыруға қостым ба?
  • [ ] Сценарий -euo pipefail / $ErrorActionPreference='Тоқтату' жиынтығымен қателерге төзімді ме?
  • [ ] Құрғақ іске қосу/-WhatIf артында деструктивті әрекеттер бар ма және нақты тексеру жалаушасы қажет пе?
  • [ ] Сценарий идемпотентті ме (екінші іске қосуда қауіпсіз)?
  • [ ] Құпияларды қатты кодтаудың орнына айнымалы/құпия енгізуге шығардым ба?
  • [ ] Сынақ құрылғысында бірінші жүгіруді орындадым және қайтару жоспарын дайындадым ба?