ಲಾಭಗಳು:
- ಕಿರಿದಾದ ಅನುಮತಿಗಳು ಮತ್ತು ಸುರಕ್ಷಿತ ಡೀಫಾಲ್ಟ್ಗಳೊಂದಿಗೆ ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯೊಂದಿಗೆ IaC (ಟೆರ್ರಾಫಾರ್ಮ್, ಅನ್ಸಿಬಲ್) ಕೋಡ್ ಅನ್ನು ಉತ್ಪಾದಿಸುವ ಸಾಮರ್ಥ್ಯ ಮತ್ತು ಘೋಷಣಾ ವಿಧಾನವನ್ನು ಅರ್ಥಮಾಡಿಕೊಳ್ಳುವುದು
- ಪ್ಲಾನ್/ಚೆಕ್ ಔಟ್ಪುಟ್ ಅನ್ನು ಅನ್ವಯಿಸುವ ಮೊದಲು ಅಳಿಸುವಿಕೆ ಮತ್ತು ಬಲವಂತದ ಬದಲಿ ಸಾಲುಗಳನ್ನು ಓದುವ ಮತ್ತು ಸೆರೆಹಿಡಿಯುವ ಮೂಲಕ ಡೇಟಾ ನಷ್ಟವನ್ನು ತಡೆಯುವ ಸಾಮರ್ಥ್ಯ
- ರಿಮೋಟ್ ಬ್ಯಾಕೆಂಡ್ನಲ್ಲಿ ಸ್ಟೇಟ್ ಫೈಲ್ ಅನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿ, ಲಾಕ್ ಮಾಡಿ ಮತ್ತು ಬದಲಾವಣೆಗಳನ್ನು ಸಣ್ಣ, ಹಿಂತಿರುಗಿಸಬಹುದಾದ ಹಂತಗಳಾಗಿ ವಿಭಜಿಸುವ ಮೂಲಕ ರಹಸ್ಯ ಸೋರಿಕೆಯನ್ನು ತಡೆಯುವ ಸಾಮರ್ಥ್ಯ
ಮೂಲಸೌಕರ್ಯವನ್ನು ಕೋಡ್ ಆಗಿ (IaC): ಟೆರಾಫಾರ್ಮ್, ಅನ್ಸಿಬಲ್ ಮತ್ತು ಪ್ಲಾನ್ ಕಂಟ್ರೋಲ್ ಜೊತೆಗೆ AI
ಹಿಂದೆ, ಸರ್ವರ್ ಅನ್ನು ಹೊಂದಿಸುವುದು ಹಸ್ತಚಾಲಿತ ಕ್ಲಿಕ್ಗಳು, ಆಜ್ಞೆಗಳು ಮತ್ತು ವೈಯಕ್ತಿಕ ಟಿಪ್ಪಣಿಗಳೊಂದಿಗೆ ಮಾಡಲ್ಪಟ್ಟಿದೆ; ಫಲಿತಾಂಶವು ಮರುಉತ್ಪಾದಿಸಲಾಗದ "ಸ್ನೋಫ್ಲೇಕ್" ಸರ್ವರ್ಗಳಾಗಿದ್ದು, ಅದನ್ನು ಹೇಗೆ ಹೊಂದಿಸಬೇಕೆಂದು ಯಾರಿಗೂ ತಿಳಿದಿಲ್ಲ. ಮೂಲಸೌಕರ್ಯವು ಕೋಡ್ (IaC) ಈ ಅವ್ಯವಸ್ಥೆಯನ್ನು ಕೊನೆಗೊಳಿಸುವ ವಿಧಾನವಾಗಿದೆ: ಸರ್ವರ್ಗಳು, ನೆಟ್ವರ್ಕ್ಗಳು, ಭದ್ರತಾ ನಿಯಮಗಳನ್ನು ಕೈಯಿಂದ ಅಲ್ಲ, ಆದರೆ ಆವೃತ್ತಿಯ ಪಠ್ಯ ಫೈಲ್ಗಳಿಂದ (ಕೋಡ್) ವ್ಯಾಖ್ಯಾನಿಸಲಾಗಿದೆ. ನೀವು ಈ ಕೋಡ್ ಅನ್ನು ರನ್ ಮಾಡಿದಾಗ, ಮೂಲಸೌಕರ್ಯವನ್ನು ನೀವು ಬರೆದಂತೆಯೇ ಹೊಂದಿಸಲಾಗುತ್ತದೆ - ಪ್ರತಿ ಬಾರಿಯೂ ಅದೇ, ದಾಖಲಿಸಲಾಗಿದೆ ಮತ್ತು ಪುನರಾವರ್ತಿಸಬಹುದು. ಕ್ಲೌಡ್ ಮೂಲಸೌಕರ್ಯಕ್ಕಾಗಿ ಟೆರಾಫಾರ್ಮ್ ಮತ್ತು ಕ್ಲೌಡ್ ಫಾರ್ಮೇಶನ್ ಮತ್ತು ಸರ್ವರ್ ಕಾನ್ಫಿಗರೇಶನ್ಗಾಗಿ ಅನ್ಸಿಬಲ್ ಅತ್ಯಂತ ಸಾಮಾನ್ಯ ಸಾಧನಗಳಾಗಿವೆ. ಇಲ್ಲಿ AI ಈ IaC ಕೋಡ್ ಅನ್ನು ಬರೆಯಲು, ವಿವರಿಸಲು ಮತ್ತು ಪರಿಶೀಲಿಸಲು ಬಹಳ ನುರಿತವಾಗಿದೆ. ಆದರೆ IaC ಯ ಶಕ್ತಿಯು ಅದರ ಅಪಾಯವಾಗಿದೆ: ಒಂದು ತಪ್ಪು ರೇಖೆಯು ಸಂಪೂರ್ಣ ಮೂಲಸೌಕರ್ಯವನ್ನು ಅಳಿಸಿಹಾಕಬಹುದು; ಆದ್ದರಿಂದ AI ಕೋಡ್ ಅನ್ನು ಬರೆಯುತ್ತದೆ, ನೀವು "ಯೋಜನೆ" ಅನ್ನು ಓದಿ, ಅದನ್ನು ಅನುಮೋದಿಸಿ ಮತ್ತು ಅದನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸಿ.
ಈ ಘಟಕದಲ್ಲಿ, ನಾವು ಘೋಷಣಾ ವಿಧಾನ, ಯೋಜನೆ/ಅನ್ವಯ ವ್ಯತ್ಯಾಸ, ರಾಜ್ಯದ ಭದ್ರತೆ ಮತ್ತು ದಕ್ಷತೆಯನ್ನು ಚರ್ಚಿಸುತ್ತೇವೆ; ನೀವು AI ಯೊಂದಿಗೆ IaC ಉತ್ಪಾದನೆಯನ್ನು ಕಲಿಯುವಿರಿ ಮತ್ತು ಅತ್ಯಂತ ನಿರ್ಣಾಯಕ ಕೌಶಲ್ಯ, "ಯೋಜನೆ ನಿಯಂತ್ರಣ".
ಘೋಷಣಾತ್ಮಕವಾಗಿ ಯೋಚಿಸುವುದು: "ಏನು ವೇಳೆ", "ಹೇಗೆ ಮಾಡುವುದು" ಅಲ್ಲ
ಹೆಚ್ಚಿನ IaC ಪರಿಕರಗಳು ಘೋಷಣಾತ್ಮಕವಾಗಿವೆ: ನೀವು ಸಿಸ್ಟಮ್ನ ಅಂತಿಮ ಸ್ಥಿತಿಯನ್ನು ವಿವರಿಸುತ್ತೀರಿ ("3 ವೆಬ್ ಸರ್ವರ್ಗಳು, 1 ಲೋಡ್ ಬ್ಯಾಲೆನ್ಸರ್" ಎಂದು ಹೇಳೋಣ), ಆ ಸ್ಥಿತಿಗೆ ಹೇಗೆ ಹೋಗುವುದು ಎಂಬುದನ್ನು ಉಪಕರಣವು ಸ್ವತಃ ಲೆಕ್ಕಾಚಾರ ಮಾಡುತ್ತದೆ. ಇದು ಸ್ಕ್ರಿಪ್ಟ್ ಬರೆಯುವುದಕ್ಕಿಂತ ಭಿನ್ನವಾಗಿದೆ ("ಇದನ್ನು ಮಾಡಿ, ನಂತರ ಅದನ್ನು ಮಾಡಿ" ಹಂತ ಹಂತವಾಗಿ). ಘೋಷಣಾ ವಿಧಾನದ ದೊಡ್ಡ ಪ್ರಯೋಜನವೆಂದರೆ ಐಡೆಂಪೊಟೆನ್ಸಿ: ನೀವು ಕೋಡ್ ಅನ್ನು ಹತ್ತು ಬಾರಿ ಚಲಾಯಿಸಿದರೂ, ಫಲಿತಾಂಶವು ಒಂದೇ ಆಗಿರುತ್ತದೆ, ಏಕೆಂದರೆ ಅಪೇಕ್ಷಿತ ಸ್ಥಿತಿಯು ಈಗಾಗಲೇ ಅಸ್ತಿತ್ವದಲ್ಲಿದೆಯೇ ಎಂದು ಉಪಕರಣವು ಪರಿಶೀಲಿಸುತ್ತದೆ ಮತ್ತು ಅದು ಇದ್ದರೆ, ಅದು ಅದನ್ನು ಸ್ಪರ್ಶಿಸುವುದಿಲ್ಲ. ನೀವು AI ಗೆ IaC ಅನ್ನು ಬರೆಯುವಾಗ ಈ ವ್ಯತ್ಯಾಸವನ್ನು ನೆನಪಿಡಿ: ನೀವು ಅದನ್ನು "ಈ ಮೂಲಸೌಕರ್ಯ ಸ್ಥಿತಿಯನ್ನು ಅನುಮತಿಸಿ" ಎಂದು ಹೇಳುತ್ತೀರಿ, "ಈ ಆಜ್ಞೆಗಳನ್ನು ಚಲಾಯಿಸಿ" ಅಲ್ಲ.
ಯೋಜನೆ/ಅನ್ವಯ: ಅತ್ಯಂತ ಪ್ರಮುಖ ಸುರಕ್ಷತಾ ರೇಲಿಂಗ್
IaC ಯ ಜೀವ ಉಳಿಸುವ ವೈಶಿಷ್ಟ್ಯವು ಯೋಜನೆಯ ಹಂತವಾಗಿದೆ. ಟೆರಾಫಾರ್ಮ್ನಲ್ಲಿ, ಟೆರಾಫಾರ್ಮ್ ಯೋಜನೆ, ಅನ್ಸಿಬಲ್ನಲ್ಲಿ, --ಚೆಕ್ ಮೋಡ್ ಕೋಡ್ ಅನ್ನು ಚಲಾಯಿಸುವ ಮೊದಲು "ನಾನು ಅದನ್ನು ಅನ್ವಯಿಸಿದರೆ ಏನು ಬದಲಾಗುತ್ತದೆ" ಎಂಬ ಪೂರ್ವವೀಕ್ಷಣೆಯನ್ನು ಉತ್ಪಾದಿಸುತ್ತದೆ: "2 ಸಂಪನ್ಮೂಲಗಳನ್ನು ಸೇರಿಸಲಾಗುತ್ತದೆ, 1 ಬದಲಾಗುತ್ತದೆ, 0 ಅನ್ನು ಅಳಿಸಲಾಗುತ್ತದೆ". ಅನುಷ್ಠಾನದ ಮೊದಲು ನಿಮ್ಮ ಉದ್ದೇಶವನ್ನು ವಾಸ್ತವದೊಂದಿಗೆ ಹೋಲಿಸಲು ಇದು ಏಕೈಕ ಮಾರ್ಗವಾಗಿದೆ. ನಿರ್ಣಾಯಕ ನಿಯಮ: ಯೋಜನೆಯನ್ನು ಓದದೆ ಎಂದಿಗೂ ಅನ್ವಯಿಸಬೇಡಿ. ವಿಶೇಷವಾಗಿ "ನಾಶ" ಸಾಲುಗಳಿಗಾಗಿ ನೋಡಿ; ಮುದ್ರಣದೋಷದ ಕಾರಣ "1 ಬದಲಾಯಿಸಲಾಗುವುದು" ಬದಲಿಗೆ "12 ಅನ್ನು ಅಳಿಸಲಾಗುತ್ತದೆ" ಎಂದು ನೀವು ನೋಡಿದರೆ, ಯೋಜನೆಯು ನಿಮ್ಮನ್ನು ವಿಪತ್ತಿನಿಂದ ಉಳಿಸಿದೆ. AI ಗೆ ಕೋಡ್ ಅನ್ನು ಮುದ್ರಿಸಿದ ನಂತರ, "ನನ್ನೊಂದಿಗೆ ಸಾಲಿನ ಮೂಲಕ ಪ್ಲಾನ್ ಔಟ್ಪುಟ್ ಲೈನ್ ಅನ್ನು ಪರೀಕ್ಷಿಸಿ, ಅಳಿಸುವಿಕೆ/ಮನರಂಜನೆಯನ್ನು ಒಳಗೊಂಡಿರುವ ಪ್ರತಿಯೊಂದು ಸಾಲನ್ನು ಗುರುತಿಸಿ" ಎಂದು ಹೇಳಿ.
ಎಚ್ಚರಿಕೆ: ಟೆರಾಫಾರ್ಮ್ಗೆ ಕೆಲವು ಬದಲಾವಣೆಗಳು "ಸ್ಥಳದಲ್ಲಿ ನವೀಕರಿಸುವ" ಬದಲಿಗೆ ಸಂಪನ್ಮೂಲವನ್ನು "ನಾಶಗೊಳಿಸಿ ಮತ್ತು ಮರುಸೃಷ್ಟಿಸಿ". ಇದರರ್ಥ ಡೇಟಾಬೇಸ್ಗಾಗಿ ಡೇಟಾ ನಷ್ಟ. ನಿರ್ಲಕ್ಷಿಸುವುದು -/+ ಅಥವಾ ಪ್ಲಾನ್ ಔಟ್ಪುಟ್ನಲ್ಲಿ "ಫೋರ್ಸ್ ರಿಪ್ಲೇಸ್ಮೆಂಟ್" ಅತ್ಯಂತ ದುಬಾರಿ ತಪ್ಪುಗಳಲ್ಲಿ ಒಂದಾಗಿದೆ.
ರಾಜ್ಯ ಫೈಲ್: ರಹಸ್ಯಗಳು ಮತ್ತು ಸತ್ಯದ ದಾಖಲೆ
Terraform ನಂತಹ ಪರಿಕರಗಳು ಅವರು ನಿರ್ವಹಿಸುವ ಮೂಲಸೌಕರ್ಯದ ಪ್ರಸ್ತುತ ಸ್ಥಿತಿಯನ್ನು ರಾಜ್ಯದ ಫೈಲ್ನಲ್ಲಿ ಇರಿಸುತ್ತವೆ. ಈ ಫೈಲ್ ಎರಡು ಕಾರಣಗಳಿಗಾಗಿ ನಿರ್ಣಾಯಕವಾಗಿದೆ. ಮೊದಲನೆಯದಾಗಿ, ಇದು ರಹಸ್ಯಗಳನ್ನು ಹೊಂದಿರಬಹುದು (ಡೇಟಾಬೇಸ್ ಪಾಸ್ವರ್ಡ್ಗಳು, ಕೀಗಳು ಸರಳ ಪಠ್ಯದಲ್ಲಿ ಸ್ಥಿತಿಗೆ ಬರಬಹುದು); ಆದ್ದರಿಂದ, ರಾಜ್ಯವನ್ನು ಸಾರ್ವಜನಿಕ ಭಂಡಾರ ಅಥವಾ AI ಗೆ ಎಂದಿಗೂ ಅಂಟಿಸಬೇಡಿ, ಅದನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಮತ್ತು ಪ್ರವೇಶ-ನಿರ್ಬಂಧಿತ ರಿಮೋಟ್ ಬ್ಯಾಕೆಂಡ್ನಲ್ಲಿ ಇರಿಸಿ. ಎರಡನೆಯದಾಗಿ, ರಾಜ್ಯವು ಭ್ರಷ್ಟವಾಗಿದ್ದರೆ ಅಥವಾ ಕಳೆದುಹೋದರೆ, ವಾಹನವು ನೈಜ ಮೂಲಸೌಕರ್ಯ ಮತ್ತು ಕಲ್ಪಿತ ಮೂಲಸೌಕರ್ಯಗಳ ನಡುವಿನ ಸಂಪರ್ಕವನ್ನು ಕಳೆದುಕೊಳ್ಳುತ್ತದೆ; ಆದ್ದರಿಂದ, ರಾಜ್ಯದ ಬ್ಯಾಕ್ಅಪ್ ಮತ್ತು ಲಾಕ್ ಯಾಂತ್ರಿಕತೆ (ಎರಡು ಜನರನ್ನು ಒಂದೇ ಸಮಯದಲ್ಲಿ ಮುರಿಯುವುದನ್ನು ತಡೆಯುವ ಲಾಕ್) ಅತ್ಯಗತ್ಯ.
ಹಂತ ಹಂತವಾಗಿ: AI ಜೊತೆಗೆ IaC ಅನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸಿ
- ರಾಜ್ಯದ ಉದ್ದೇಶ ಮತ್ತು ಪೂರೈಕೆದಾರ. "ಎಡಬ್ಲ್ಯುಎಸ್ನಲ್ಲಿ 2 ಸರ್ವರ್ಗಳು, ಈ ಪ್ರದೇಶದಲ್ಲಿ ಟೆರಾಫಾರ್ಮ್ನೊಂದಿಗೆ, ಈ ಗಾತ್ರ ಮತ್ತು ಭದ್ರತಾ ಗುಂಪು." ಕ್ಲೌಡ್, ಟೂಲ್ ಮತ್ತು ಆವೃತ್ತಿಯು ಸ್ಪಷ್ಟವಾಗಿದ್ದರೆ, AI ಸರಿಯಾದ ಸಿಂಟ್ಯಾಕ್ಸ್ ಅನ್ನು ಉತ್ಪಾದಿಸುತ್ತದೆ.
- ಭದ್ರತಾ ಡೀಫಾಲ್ಟ್ಗಳನ್ನು ವಿನಂತಿಸಿ. "ಸುರಕ್ಷತಾ ಗುಂಪನ್ನು ತೆರೆಯಿರಿ, ಎನ್ಕ್ರಿಪ್ಶನ್ ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಿ, ವೇರಿಯಬಲ್ಗೆ ರಹಸ್ಯಗಳನ್ನು ಹೊರತೆಗೆಯಿರಿ, ಸಾರ್ವಜನಿಕ ಪ್ರವೇಶವನ್ನು ನೀಡಿ." AI ಪೂರ್ವನಿಯೋಜಿತವಾಗಿ ಸಡಿಲ ಮಾದರಿಗಳನ್ನು ರಚಿಸಬಹುದು.
- ಕೋಡ್ ಅನ್ನು ಓದಿ ಮತ್ತು ಅರ್ಥಮಾಡಿಕೊಳ್ಳಿ. ಪ್ರತಿ ಸಂಪನ್ಮೂಲ, ಪ್ರತಿ ಅನುಮತಿ, ಸಾಲಿನ ಮೂಲಕ ಅರ್ಥಮಾಡಿಕೊಳ್ಳಿ. ನಿಮಗೆ ಅರ್ಥವಾಗದ ಅನುಮತಿಯನ್ನು ಅನ್ವಯಿಸಬೇಡಿ.
- ಯೋಜನೆಯನ್ನು ಪಡೆಯಿರಿ ಮತ್ತು ಅದನ್ನು ಆಡಿಟ್ ಮಾಡಿ. ಪ್ಲಾನ್/--ಚೆಕ್ ಅನ್ನು ರನ್ ಮಾಡಿ, AI ನೊಂದಿಗೆ ಔಟ್ಪುಟ್ ಅನ್ನು ಪರೀಕ್ಷಿಸಿ, ಅಳಿಸುವಿಕೆಯನ್ನು ಗುರುತಿಸಿ ಮತ್ತು ಸಾಲುಗಳನ್ನು ಮರುನಿರ್ಮಾಣ ಮಾಡಿ.
- ಸಣ್ಣ ಮತ್ತು ಹಿಂತಿರುಗಿಸಬಹುದಾದ ಅನ್ವಯಿಸಿ. ಒಂದೇ ಬಾರಿಗೆ ಅಲ್ಲ, ಸಣ್ಣ ತುಂಡುಗಳಲ್ಲಿ ದೊಡ್ಡ ಬದಲಾವಣೆಯನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸಿ. ಪ್ರತಿ ಹಂತದಲ್ಲೂ ಹಿಂತಿರುಗುವ ಮಾರ್ಗವನ್ನು ತಿಳಿಯಿರಿ.
- ರಾಜ್ಯವನ್ನು ರಕ್ಷಿಸಿ. ರಿಮೋಟ್, ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಬ್ಯಾಕೆಂಡ್ ಮತ್ತು ಲಾಕ್ ಬಳಸಿ; ಸೋರಿಕೆಯ ಸ್ಥಿತಿಯನ್ನು ಎಂದಿಗೂ ಮಾಡಬೇಡಿ.
ಮೂರು ಸಣ್ಣ ಪ್ರಕರಣಗಳು
ಪ್ರಕರಣ 1 - ಯೋಜನೆಯು ಡೇಟಾಬೇಸ್ ಅನ್ನು ಮರುಪಡೆಯಲಾಗಿದೆ. ಒಬ್ಬ ಇಂಜಿನಿಯರ್ ಅವರು AI ಯೊಂದಿಗೆ ತಯಾರಿಸಿದ ಟೆರಾಫಾರ್ಮ್ ಕೋಡ್ನೊಂದಿಗೆ ಡೇಟಾಬೇಸ್ನ ಗಾತ್ರವನ್ನು ಹೆಚ್ಚಿಸಲು ಬಯಸಿದ್ದರು. ಅವರು ಟೆರಾಫಾರ್ಮ್ ಪ್ಲಾನ್ ಔಟ್ಪುಟ್ನಲ್ಲಿ "1 ಬದಲಾಯಿಸಲು" ನಿರೀಕ್ಷಿಸುತ್ತಿರುವಾಗ, ಅವರು "1 ನಾಶಪಡಿಸಲು, 1 ಸೇರಿಸಲು" ಕಂಡರು - ಅವರು ಆಯ್ಕೆ ಮಾಡಿದ ನಿಯತಾಂಕವು ಮರುನಿರ್ಮಾಣವನ್ನು ಪ್ರಚೋದಿಸುತ್ತದೆ, ಸ್ಥಳದಲ್ಲಿ ನವೀಕರಣವಲ್ಲ, ಅಂದರೆ ಎಲ್ಲಾ ಡೇಟಾವನ್ನು ಅಳಿಸಲಾಗುತ್ತದೆ. ಯೋಜನೆ ನಿಯಂತ್ರಣವು ಕಾರ್ಯಗತಗೊಳ್ಳುವ ಮೊದಲು ಬದಲಾಯಿಸಲಾಗದ ಡೇಟಾ ನಷ್ಟವನ್ನು ನಿಲ್ಲಿಸಿತು.
ಪ್ರಕರಣ 2 - ಸಡಿಲ ಡೀಫಾಲ್ಟ್ನಿಂದ ಹಿಂತಿರುಗಿ. ಒಂದು ತಂಡವು AI ಅನ್ನು ಫೈರ್ವಾಲ್ ಕೋಡ್ಗಾಗಿ ಕೇಳಿದೆ. ಉದಾಹರಣೆಯನ್ನು ಚಲಾಯಿಸಲು, AI 0.0.0.0/0 ನ ಸರಳ ನಿಯಮವನ್ನು ರಚಿಸಿದೆ, ಅಂದರೆ "ಅಂತರ್ಜಾಲದಲ್ಲಿ ಸಾರ್ವಜನಿಕ". ಕೋಡ್ ಅನ್ನು ಓದುವಾಗ ಎಂಜಿನಿಯರ್ ಇದನ್ನು ಗಮನಿಸಿದರು ಮತ್ತು ಎಂಟರ್ಪ್ರೈಸ್ ಐಪಿ ಶ್ರೇಣಿಗೆ ಮಾತ್ರ ಪ್ರವೇಶವನ್ನು ಕಿರಿದಾಗಿಸಿದರು. ಅದನ್ನು ಲೆಕ್ಕಪರಿಶೋಧನೆ ಮಾಡದೆ ಕಾರ್ಯಗತಗೊಳಿಸಿದರೆ, ಡೇಟಾಬೇಸ್ ಸಂಪೂರ್ಣ ಇಂಟರ್ನೆಟ್ಗೆ ತೆರೆದುಕೊಳ್ಳುತ್ತದೆ.
ಪ್ರಕರಣ 3 - ರಾಜ್ಯದ ಸೋರಿಕೆಯನ್ನು ತಡೆಗಟ್ಟಲಾಗಿದೆ. ಕಿರಿಯ ಸದಸ್ಯರೊಬ್ಬರು Terraform.tfstate ಫೈಲ್ ಅನ್ನು ಟೆರಾಫಾರ್ಮ್ ಸಮಸ್ಯೆಯನ್ನು ಪರಿಹರಿಸಲು ಸಾರ್ವಜನಿಕ ಸಾಧನದಲ್ಲಿ ಅಂಟಿಸಲು ಹೊರಟಿದ್ದರು. ಹಿರಿಯ ಇಂಜಿನಿಯರ್ ನಿಲ್ಲಿಸಿದರು: ರಾಜ್ಯವು ಸರಳ ಪಠ್ಯ ಡೇಟಾಬೇಸ್ ಪಾಸ್ವರ್ಡ್ ಅನ್ನು ಒಳಗೊಂಡಿದೆ. ಬದಲಾಗಿ, ಸಮಸ್ಯೆಯನ್ನು ವಿವರಿಸುವ ಡೀಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಸಾರಾಂಶವನ್ನು ಹಂಚಿಕೊಳ್ಳಲಾಗಿದೆ ಮತ್ತು ರಾಜ್ಯವನ್ನು ರಿಮೋಟ್ ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಬ್ಯಾಕೆಂಡ್ಗೆ ಸರಿಸಲಾಗಿದೆ.
ನಾಲ್ಕು ನಕಲಿಸಬಹುದಾದ ಟೆಂಪ್ಲೇಟ್ಗಳು
1) IaC ಸಂಪನ್ಮೂಲ ಉತ್ಪಾದನೆ (ಸುರಕ್ಷಿತ ಡೀಫಾಲ್ಟ್):
ನಿಮ್ಮ ಪಾತ್ರ: ಹಿರಿಯ ಕ್ಲೌಡ್ ಇನ್ಫ್ರಾಸ್ಟ್ರಕ್ಚರ್ ಎಂಜಿನಿಯರ್. [ಮೇಘ, ಉದಾ. AWS] ಫಾರ್[ಟೂಲ್, ಉದಾ. ಟೆರಾಫಾರ್ಮ್] ಕೋಡ್ ಅನ್ನು ರಚಿಸಿ. ಉದ್ದೇಶ: [ಉದ್ದೇಶ]. ಸುರಕ್ಷತಾ ನಿಯಮಗಳು: ಸಾರ್ವಜನಿಕ (0.0.0.0/0) ಪ್ರವೇಶ ಮುಕ್ತ; ಕಿರಿದಾದ ಅನುಮತಿಯೊಂದಿಗೆ ಪ್ರಾರಂಭಿಸಿ; ಗೂಢಲಿಪೀಕರಣವನ್ನು ಆನ್ ಮಾಡಿ; ರಹಸ್ಯಗಳನ್ನು ವೇರಿಯಬಲ್ಗಳಾಗಿ ಹೊರತೆಗೆಯಿರಿ, ಅವುಗಳನ್ನು ಕೋಡ್ನಲ್ಲಿ ಎಂಬೆಡ್ ಮಾಡಬೇಡಿ; ಅಳಿಸುವಿಕೆ/ಮನರಂಜನೆಗೆ ಕಾರಣವಾಗಬಹುದಾದ ಸೆಟ್ಟಿಂಗ್ಗಳನ್ನು ಪರಿಶೀಲಿಸಿ. ಪ್ರತಿ ಮೂಲವನ್ನು ಸಂಕ್ಷಿಪ್ತ ಕಾಮೆಂಟ್ನೊಂದಿಗೆ ವಿವರಿಸಿ.
2) ಪ್ಲಾನ್ ಔಟ್ಪುಟ್ ಆಡಿಟ್:
ಕೆಳಗೆ [ಟೆರ್ರಾಫಾರ್ಮ್ ಯೋಜನೆ / ಅನ್ಸಿಬಲ್ ಚೆಕ್] ಔಟ್ಪುಟ್ ಆಗಿದೆ. ನನಗೆ ಹೇಳಿ: (1) ಎಷ್ಟು ಸಂಪನ್ಮೂಲಗಳನ್ನು ಸೇರಿಸಲಾಗುತ್ತದೆ/ಬದಲಾಯಿಸಲಾಗುತ್ತದೆ/ಅಳಿಸಲಾಗುವುದು, (2) ಡೇಟಾ ನಷ್ಟದ ಅಪಾಯವನ್ನು ಉಂಟುಮಾಡುವ "ನಾಶ" ಅಥವಾ "ಬದಲಾವಣೆ" ಸಾಲುಗಳನ್ನು ಸಹ ಗುರುತಿಸಿ, (3) ಅನಿರೀಕ್ಷಿತ ಅಥವಾ ಅಪಾಯಕಾರಿ ಎಂದು ತೋರುವ ಯಾವುದೇ ಬದಲಾವಣೆಗಳನ್ನು ಪಟ್ಟಿ ಮಾಡಿ. ಔಟ್ಪುಟ್: [ಯೋಜನೆ]
3) IaC ಕೋಡ್ ಭದ್ರತಾ ವಿಮರ್ಶೆ:
ಭದ್ರತೆಗಾಗಿ ಈ ಕೆಳಗಿನ IaC ಕೋಡ್ ಅನ್ನು ಪರೀಕ್ಷಿಸಿ: (1) ಮಿತಿಮೀರಿದ ಪ್ರವೇಶ/ಅನುಮತಿಗಳಿವೆಯೇ, (2) ಗೂಢಲಿಪೀಕರಣವನ್ನು ಆಫ್ ಮಾಡಲಾಗಿದೆಯೇ, (3) ಕೋಡ್ನಲ್ಲಿ ಹುದುಗಿರುವ ರಹಸ್ಯಗಳಿವೆಯೇ, (4) ಸಾರ್ವಜನಿಕವಾಗಿ ಲಭ್ಯವಿರುವ ಸಂಪನ್ಮೂಲಗಳಿವೆಯೇ? ಪ್ರತಿ ಸಂಶೋಧನೆಗೆ ತಿದ್ದುಪಡಿಯನ್ನು ಸೂಚಿಸಿ. ಕೋಡ್: [ಮಾಸ್ಕ್ಡ್ ಕೋಡ್]
4) ಬದಲಾವಣೆಯನ್ನು ಸುರಕ್ಷಿತ ಭಾಗಗಳಾಗಿ ವಿಭಜಿಸಿ:
ಈ ದೊಡ್ಡ ಮೂಲಸೌಕರ್ಯ ಬದಲಾವಣೆಯನ್ನು [ವಿವರಣೆ] ಒಂದೇ ಬಾರಿಗೆ ಜಾರಿಗೆ ತರಲು ನಾನು ಬಯಸುವುದಿಲ್ಲ. ಹಿಂತಿರುಗಲು ಸುಲಭವಾದ ಸಣ್ಣ, ಸ್ವತಂತ್ರ ಹಂತಗಳಾಗಿ ಅದನ್ನು ಒಡೆಯಿರಿ. ಪ್ರತಿ ಹಂತಕ್ಕೂ: ಯಾವ ಬದಲಾವಣೆಗಳು, ಯೋಜನೆಯಲ್ಲಿ ನಾನು ಏನು ಗಮನ ಕೊಡಬೇಕು, ಸಮಸ್ಯೆಗಳಿದ್ದರೆ ನಾನು ಅದನ್ನು ಹೇಗೆ ರದ್ದುಗೊಳಿಸುವುದು?
ದುರ್ಬಲ ಪ್ರಾಂಪ್ಟ್ / ಬಲವಾದ ಪ್ರಾಂಪ್ಟ್
ದುರ್ಬಲ ಪ್ರಾಂಪ್ಟ್:
AWS ನಲ್ಲಿ ಸರ್ವರ್ ಅನ್ನು ರಚಿಸುವ ಟೆರಾಫಾರ್ಮ್ ಕೋಡ್ ಅನ್ನು ಬರೆಯಿರಿ.
ಪ್ರದೇಶ, ಗಾತ್ರ, ಭದ್ರತೆ, ನೆಟ್ವರ್ಕ್, ಎನ್ಕ್ರಿಪ್ಶನ್ ಅಸ್ಪಷ್ಟವಾಗಿದೆ. AI ಕೆಲಸ ಮಾಡಲು ಸಡಿಲವಾದ, ಹೆಚ್ಚು ಸ್ಪಷ್ಟವಾದ ಡೀಫಾಲ್ಟ್ಗಳನ್ನು ಉತ್ಪಾದಿಸುತ್ತದೆ - ಉತ್ಪಾದನೆಗೆ ಹಾಕಿದರೆ, ಅದು ದುರ್ಬಲವಾಗಿರುತ್ತದೆ.
ಶಕ್ತಿಯುತ ಪ್ರಾಂಪ್ಟ್:
ನಿಮ್ಮ ಪಾತ್ರ: ಹಿರಿಯ ಕ್ಲೌಡ್ ಇನ್ಫ್ರಾಸ್ಟ್ರಕ್ಚರ್ ಎಂಜಿನಿಯರ್. AWS eu-central-1 ನಲ್ಲಿ Terraform ನೊಂದಿಗೆ ವೆಬ್ ಸರ್ವರ್ ಅನ್ನು ವಿವರಿಸಿ: t3.small, ಕಾರ್ಪೊರೇಟ್ IP ಶ್ರೇಣಿಯಿಂದ ಮಾತ್ರ (ನಾನು ಅದನ್ನು ವೇರಿಯಬಲ್ನೊಂದಿಗೆ ನೀಡುತ್ತೇನೆ), ಪೋರ್ಟ್ 443 ತೆರೆದಿರುತ್ತದೆ, ಡಿಸ್ಕ್ ಎನ್ಕ್ರಿಪ್ಟ್ ಆಗಿದೆ, ಸಾರ್ವಜನಿಕ ಪ್ರವೇಶವಿಲ್ಲ, ಲೇಬಲ್ಗಳು ಕಡ್ಡಾಯವಾಗಿದೆ. ವೇರಿಯಬಲ್ಗೆ ರಹಸ್ಯಗಳನ್ನು ಬಹಿರಂಗಪಡಿಸಲಾಗುತ್ತದೆ. ಕೋಡ್ ನಂತರ: ಅದನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸುವ ಮೊದಲು, ಯೋಜನೆಯಲ್ಲಿ ನಾನು ಗಮನ ಹರಿಸಬೇಕಾದ 3 ಸಾಲಿನ ಪ್ರಕಾರಗಳನ್ನು ಹೇಳಿ ಮತ್ತು ಹಿಂತಿರುಗುವ ಮಾರ್ಗವನ್ನು ವಿವರಿಸಿ.
ಹಂತ
ಅಪಾಯ
ಸುರಕ್ಷತಾ ರೇಲಿಂಗ್
ಬರೆಯುವ ಕೋಡ್
ಲೂಸ್ ಡಿಫಾಲ್ಟ್ (ಸಾರ್ವಜನಿಕ)
ಕಿರಿದಾದ ಅನುಮತಿ + ಓದಿ
ಯೋಜನೆ/ಪರಿಶೀಲನೆ
ಅರಿವಿಲ್ಲದೆ ಅಳಿಸಲಾಗುತ್ತಿದೆ
ಯೋಜನೆ ತಪಾಸಣೆ, ಗುರುತು ನಾಶಪಡಿಸಿ
ಅನ್ವಯಿಸು
ಪ್ರಮುಖ ಒಂದು ಬಾರಿ ಬದಲಾವಣೆ
ಸಣ್ಣ, ಹಿಂತಿರುಗಿಸಬಹುದಾದ ಹಂತಗಳು
ರಾಜ್ಯ ಆಡಳಿತ
ಮೆರುಗು ಸೋರಿಕೆ, ಅಸ್ಪಷ್ಟತೆ
ರಿಮೋಟ್ ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಬ್ಯಾಕೆಂಡ್ + ಲಾಕ್
ಸಾಮಾನ್ಯ ತಪ್ಪುಗಳು
- ಯೋಜನೆಯನ್ನು ಓದದೆ ಅರ್ಜಿ ಸಲ್ಲಿಸುವುದು. ಯೋಜನೆಯು ಅಳಿಸುವಿಕೆ ಮತ್ತು ಪುನರ್ನಿರ್ಮಾಣವನ್ನು ಮುನ್ಸೂಚಿಸುತ್ತದೆ; ಅದನ್ನು ಬಿಟ್ಟುಬಿಟ್ಟರೆ, ಡೇಟಾ ನಷ್ಟ ಅನಿವಾರ್ಯ.
- ಸಡಿಲವಾದ ಡೀಫಾಲ್ಟ್ ಅನ್ನು ಗಮನಿಸುವುದಿಲ್ಲ. AI ನಿದರ್ಶನಗಳು ಆಗಾಗ್ಗೆ 0.0.0.0/0 ಅನ್ನು ಉತ್ಪಾದಿಸುತ್ತವೆ; ಅದನ್ನು ಉತ್ಪಾದನೆಗೆ ಸ್ಥಳಾಂತರಿಸಿದರೆ, ಅದು ಸಂಪೂರ್ಣ ಇಂಟರ್ನೆಟ್ಗೆ ತೆರೆದ ಮೂಲ ಎಂದರ್ಥ.
- ಸೋರುತ್ತಿರುವ ರಾಜ್ಯ. ಸ್ಟೇಟ್ ಫೈಲ್ ಅನ್ನು AI ಅಥವಾ ಓಪನ್ ರೆಪೊಸಿಟರಿಗೆ ರಫ್ತು ಮಾಡುವುದು ಸರಳ ಪಠ್ಯ ರಹಸ್ಯಗಳನ್ನು ಬಹಿರಂಗಪಡಿಸುತ್ತದೆ.
- ಕೋಡ್ನಲ್ಲಿ ರಹಸ್ಯಗಳನ್ನು ಎಂಬೆಡ್ ಮಾಡುವುದು. IaC ಕೋಡ್ಗೆ ಪಾಸ್ವರ್ಡ್ ಬರೆಯುವುದು ಕೋಡ್ ಆವೃತ್ತಿಯ ಇತಿಹಾಸದಲ್ಲಿ ನಿರಂತರ ಸೋರಿಕೆಯಾಗಿದೆ.
- ನವೀಕರಣಕ್ಕಾಗಿ ಮರುನಿರ್ಮಾಣವನ್ನು ತಪ್ಪಾಗಿ ಗ್ರಹಿಸಲಾಗುತ್ತಿದೆ. ಫೋರ್ಸ್ ರಿಪ್ಲೇಸ್ಮೆಂಟ್ ಲೈನ್ ಅನ್ನು ನಿರ್ಲಕ್ಷಿಸುವುದರಿಂದ ಡೇಟಾಬೇಸ್ಗಳಲ್ಲಿ ಡೇಟಾ ನಷ್ಟವಾಗುತ್ತದೆ.
ಸಲಹೆ: ಪರಿಶೀಲಿಸಲು AI ಗೆ ಪ್ಲಾನ್ ಔಟ್ಪುಟ್ ನೀಡುವಾಗಲೂ, ಅಂತಿಮ ನಿರ್ಧಾರವನ್ನು ನಿಮ್ಮ ಸ್ವಂತ ಜ್ಞಾನದ ಮೇಲೆ ಆಧಾರಿಸಿ, ಯೋಜನಾ ಪಠ್ಯವಲ್ಲ. AI ಯೋಜನೆಯನ್ನು ಸಾರಾಂಶಗೊಳಿಸುತ್ತದೆ ಮತ್ತು ಅಪಾಯಕಾರಿ ಸಾಲುಗಳನ್ನು ಫ್ಲ್ಯಾಗ್ ಮಾಡುತ್ತದೆ; ಆದರೆ "ಈ ಅಳಿಸುವಿಕೆ ಸ್ವೀಕಾರಾರ್ಹವೇ" ಎಂಬ ಪ್ರಶ್ನೆಗೆ ಉತ್ತರವು ನಿಮ್ಮ ವ್ಯವಹಾರದ ಸಂದರ್ಭವನ್ನು ಅವಲಂಬಿಸಿರುತ್ತದೆ.
ಸಾರಾಂಶದಲ್ಲಿ
ಹಸ್ತಚಾಲಿತ ಕ್ಲಿಕ್ಗಳಿಗಿಂತ ಆವೃತ್ತಿಯ ಕೋಡ್ನೊಂದಿಗೆ ಮೂಲಸೌಕರ್ಯವನ್ನು ನಿರ್ವಹಿಸುವ ಮೂಲಕ IaC ಪುನರಾವರ್ತನೆ ಮತ್ತು ದಾಖಲಾತಿಯನ್ನು ತರುತ್ತದೆ. ಈ ಕೋಡ್ ಅನ್ನು ಬರೆಯುವಲ್ಲಿ, ಅದನ್ನು ವಿವರಿಸುವಲ್ಲಿ ಮತ್ತು ಸುರಕ್ಷತೆಗಾಗಿ ಅದನ್ನು ಪರಿಶೀಲಿಸುವಲ್ಲಿ AI ಪ್ರಬಲ ಪಾಲುದಾರ. ಆದರೆ IaC ಯ ಶಕ್ತಿಯು ಅದರ ಅಪಾಯವಾಗಿದೆ: ಒಂದು ಸಾಲು ಸಂಪೂರ್ಣ ಮೂಲಸೌಕರ್ಯವನ್ನು ಅಳಿಸಿಹಾಕಬಹುದು. ಘೋಷಣಾತ್ಮಕವಾಗಿ ಯೋಚಿಸಿ, ಕಿರಿದಾದ ಅನುಮತಿಯೊಂದಿಗೆ ಪ್ರಾರಂಭಿಸಿ, ಸಡಿಲವಾದ ಡೀಫಾಲ್ಟ್ಗಳನ್ನು ಸರಿಪಡಿಸಿ, ರಹಸ್ಯಗಳನ್ನು ಕೋಡ್ ಮತ್ತು ಸ್ಥಿತಿಯಿಂದ ಹೊರಗಿಡಿ. ಅತ್ಯಂತ ಪ್ರಮುಖವಾದ ಗಾರ್ಡ್ರೈಲ್ ಯೋಜನೆ/ಪರಿಶೀಲನೆಯ ಹಂತವಾಗಿದೆ: ಅಳಿಸುವಿಕೆ ಮತ್ತು ಮರುನಿರ್ಮಾಣ ರೇಖೆಗಳನ್ನು ಓದದೆ ಎಂದಿಗೂ ಕಾರ್ಯಗತಗೊಳಿಸಬೇಡಿ. ರಾಜ್ಯವನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿ, ಲಾಕ್ ಮಾಡಿ ಮತ್ತು ರಿಮೋಟ್ ಆಗಿ ಇರಿಸಿ. ಕೋಡ್ AI ನದ್ದು, ನಿರ್ಧಾರ ನಿಮ್ಮದಾಗಿದೆ.
ಅಪ್ಲಿಕೇಶನ್ ಕಾರ್ಯ
ಸಣ್ಣ ಮೂಲಸೌಕರ್ಯ ಗುರಿಯನ್ನು ಆರಿಸಿ (ಉದಾಹರಣೆಗೆ, ಒಂದೇ ವರ್ಚುವಲ್ ಯಂತ್ರ ಮತ್ತು ಭದ್ರತಾ ನಿಯಮ). ಮೇಲಿನ "IaC ಸಂಪನ್ಮೂಲ ಉತ್ಪಾದನೆ" ಟೆಂಪ್ಲೇಟ್ನೊಂದಿಗೆ, ಸುರಕ್ಷಿತ ಡೀಫಾಲ್ಟ್ಗಳೊಂದಿಗೆ ಕೋಡ್ಗಾಗಿ AI ಅನ್ನು ಕೇಳಿ. "IaC ಕೋಡ್ ಭದ್ರತಾ ವಿಮರ್ಶೆ" ಟೆಂಪ್ಲೇಟ್ನೊಂದಿಗೆ ಕೋಡ್ ಅನ್ನು ಎರಡು ಬಾರಿ ಪರಿಶೀಲಿಸಿ ಮತ್ತು ಕನಿಷ್ಠ ಒಂದು ಸಡಿಲವಾದ ಸೆಟ್ಟಿಂಗ್ ಅನ್ನು ಹುಡುಕಲು ಪ್ರಯತ್ನಿಸಿ. ಸಾಧ್ಯವಾದರೆ, ಪರೀಕ್ಷಾ ಖಾತೆಯಲ್ಲಿ ಪ್ಲಾನ್/--ಚೆಕ್ ಅನ್ನು ರನ್ ಮಾಡಿ ಮತ್ತು "ಪ್ಲಾನ್ ಔಟ್ಪುಟ್ ಚೆಕ್" ಟೆಂಪ್ಲೇಟ್ನೊಂದಿಗೆ ಔಟ್ಪುಟ್ ಅನ್ನು ಪರಿಶೀಲಿಸಿ; ಅಳಿಸಿ ಅಥವಾ ಮರುಸೃಷ್ಟಿ ಲೈನ್ ಇದೆಯೇ ಎಂದು ನೋಡಿ. ನಿಮ್ಮ ಸಂಶೋಧನೆಗಳನ್ನು ಬರೆಯಿರಿ ಮತ್ತು ನೀವು 6 ಅಂಕಗಳಲ್ಲಿ ರಾಜ್ಯವನ್ನು ಹೇಗೆ ಸುರಕ್ಷಿತಗೊಳಿಸುತ್ತೀರಿ.
ಪರಿಶೀಲನಾಪಟ್ಟಿ
- [ ] ನಾನು ಕ್ಲೌಡ್, ಟೂಲ್ ಮತ್ತು ಆವೃತ್ತಿಯನ್ನು AI ಗೆ ನಿರ್ದಿಷ್ಟಪಡಿಸಿದ್ದೇನೆ ಮತ್ತು ಕಿರಿದಾದ ಅನುಮತಿಗಳೊಂದಿಗೆ ಕೋಡ್ ಅನ್ನು ವಿನಂತಿಸಿದ್ದೇನೆಯೇ?
- [ ] ನಾನು ಸಡಿಲ ಡೀಫಾಲ್ಟ್ಗಳಿಗಾಗಿ (0.0.0.0/0, ಮುಚ್ಚಿದ ಎನ್ಕ್ರಿಪ್ಶನ್) ಕೋಡ್ ಅನ್ನು ಪರಿಶೀಲಿಸಿದ್ದೇನೆಯೇ?
- [ ] ನಾನು ರಹಸ್ಯಗಳನ್ನು ಕೋಡ್ನಲ್ಲಿ ಎಂಬೆಡ್ ಮಾಡುವ ಬದಲು ವೇರಿಯೇಬಲ್ಗೆ ಹೊರತೆಗೆದಿದ್ದೇನೆಯೇ?
- [ ] ನಾನು ಪ್ಲಾನ್/ಚೆಕ್ ಔಟ್ಪುಟ್ ಅನ್ನು ಓದಿದ್ದೇನೆ ಮತ್ತು ಅನ್ವಯಿಸುವ ಮೊದಲು ಅಳಿಸುವ ಸಾಲುಗಳನ್ನು ಗುರುತಿಸಿದ್ದೇನೆಯೇ?
- [ ] "ಪಡೆಗಳ ಬದಲಿ" / ಮರುನಿರ್ಮಾಣ ರೇಖೆಗಳ ಡೇಟಾ ನಷ್ಟದ ಪರಿಣಾಮವನ್ನು ನಾನು ಮೌಲ್ಯಮಾಪನ ಮಾಡಿದ್ದೇನೆಯೇ?
- ನಾನು [ ] ಸ್ಟೇಟ್ ಫೈಲ್ ಅನ್ನು ರಿಮೋಟ್ ಬ್ಯಾಕೆಂಡ್ನಲ್ಲಿ ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿ, ಲಾಕ್ ಮಾಡಿದ್ದೇನೆ ಮತ್ತು ಅದನ್ನು ಸೋರಿಕೆ ಮಾಡಿಲ್ಲವೇ?