ಘಟಕಗಳು
1. ಸಿಸ್ಟಂ ಮತ್ತು ನೆಟ್‌ವರ್ಕ್ ನಿರ್ವಹಣೆಯಲ್ಲಿ ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯ ಪರಿಚಯ: ಪಾತ್ರಗಳು, ಗಡಿಗಳು, ದೃಢೀಕರಣ ಮತ್ತು ಅಧಿಕಾರ 2. ಆಟೊಮೇಷನ್ ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳು: ಬ್ಯಾಷ್, ಪವರ್‌ಶೆಲ್ ಮತ್ತು ಪೈಥಾನ್ ಅನ್ನು ಸುರಕ್ಷಿತವಾಗಿ ಉತ್ಪಾದಿಸುವುದು 3. ಲಾಗ್ ಅನಾಲಿಸಿಸ್ ಮತ್ತು ರೂಟ್ ಕಾಸ್ ಅನಾಲಿಸಿಸ್: ಶಬ್ದದಲ್ಲಿ ಸಿಗ್ನಲ್ ಅನ್ನು ಕಂಡುಹಿಡಿಯುವುದು 4. ಸಾಮರ್ಥ್ಯ ಮತ್ತು ಕಾರ್ಯಕ್ಷಮತೆಯ ಮಾನಿಟರಿಂಗ್: ಮೆಟ್ರಿಕ್ಸ್ ಓದುವಿಕೆ ಮತ್ತು ಭವಿಷ್ಯಕ್ಕಾಗಿ ಯೋಜನೆ 5. ಸಂರಚನಾ ನಿರ್ವಹಣೆ: ಸಂರಚನೆಯನ್ನು ರಚಿಸುವುದು, ಮೌಲ್ಯೀಕರಿಸುವುದು ಮತ್ತು ಡ್ರಿಫ್ಟ್ ಅನ್ನು ಸೆರೆಹಿಡಿಯುವುದು 6. ಮೂಲಸೌಕರ್ಯವನ್ನು ಕೋಡ್ ಆಗಿ (IaC): ಟೆರಾಫಾರ್ಮ್, ಅನ್ಸಿಬಲ್ ಮತ್ತು ಪ್ಲಾನ್ ಕಂಟ್ರೋಲ್ 7. ದಾಖಲೆ ಮತ್ತು ಮಾಹಿತಿ ನಿರ್ವಹಣೆ: ರನ್‌ಬುಕ್, ಮರಣೋತ್ತರ ಪರೀಕ್ಷೆ ಮತ್ತು ಕಾರ್ಪೊರೇಟ್ ಮೆಮೊರಿ 8. ಮುನ್ಸೂಚಕ ನಿರ್ವಹಣೆ: ವೈಫಲ್ಯಗಳನ್ನು ಸಂಭವಿಸುವ ಮೊದಲು ನೋಡುವುದು 9. ಬದಲಾವಣೆ ನಿರ್ವಹಣೆ: ಅಪಾಯದ ಮೌಲ್ಯಮಾಪನ, ರೋಲ್ಬ್ಯಾಕ್ ಮತ್ತು ನಿರ್ವಹಣೆ ವಿಂಡೋ 10. ಭದ್ರತೆ ಮತ್ತು ರಕ್ಷಣೆ: ರಕ್ಷಣಾ ಉದ್ದೇಶಗಳಿಗಾಗಿ ಮತ್ತು ಅಧಿಕಾರದ ಮಿತಿಯೊಳಗೆ ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯನ್ನು ಬಳಸುವುದು 11. ಅಂತ್ಯದಿಂದ ಅಂತ್ಯದ ಏಕೀಕರಣ: ಪ್ರಾರಂಭದಿಂದ ಮುಕ್ತಾಯದವರೆಗೆ ಘಟನೆಯನ್ನು ನಿರ್ವಹಿಸುವುದು
ಘಟಕ 6 / 11

ಮೂಲಸೌಕರ್ಯವನ್ನು ಕೋಡ್ ಆಗಿ (IaC): ಟೆರಾಫಾರ್ಮ್, ಅನ್ಸಿಬಲ್ ಮತ್ತು ಪ್ಲಾನ್ ಕಂಟ್ರೋಲ್

ಲಾಭಗಳು:

  • ಕಿರಿದಾದ ಅನುಮತಿಗಳು ಮತ್ತು ಸುರಕ್ಷಿತ ಡೀಫಾಲ್ಟ್‌ಗಳೊಂದಿಗೆ ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯೊಂದಿಗೆ IaC (ಟೆರ್ರಾಫಾರ್ಮ್, ಅನ್ಸಿಬಲ್) ಕೋಡ್ ಅನ್ನು ಉತ್ಪಾದಿಸುವ ಸಾಮರ್ಥ್ಯ ಮತ್ತು ಘೋಷಣಾ ವಿಧಾನವನ್ನು ಅರ್ಥಮಾಡಿಕೊಳ್ಳುವುದು
  • ಪ್ಲಾನ್/ಚೆಕ್ ಔಟ್‌ಪುಟ್ ಅನ್ನು ಅನ್ವಯಿಸುವ ಮೊದಲು ಅಳಿಸುವಿಕೆ ಮತ್ತು ಬಲವಂತದ ಬದಲಿ ಸಾಲುಗಳನ್ನು ಓದುವ ಮತ್ತು ಸೆರೆಹಿಡಿಯುವ ಮೂಲಕ ಡೇಟಾ ನಷ್ಟವನ್ನು ತಡೆಯುವ ಸಾಮರ್ಥ್ಯ
  • ರಿಮೋಟ್ ಬ್ಯಾಕೆಂಡ್‌ನಲ್ಲಿ ಸ್ಟೇಟ್ ಫೈಲ್ ಅನ್ನು ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಿ, ಲಾಕ್ ಮಾಡಿ ಮತ್ತು ಬದಲಾವಣೆಗಳನ್ನು ಸಣ್ಣ, ಹಿಂತಿರುಗಿಸಬಹುದಾದ ಹಂತಗಳಾಗಿ ವಿಭಜಿಸುವ ಮೂಲಕ ರಹಸ್ಯ ಸೋರಿಕೆಯನ್ನು ತಡೆಯುವ ಸಾಮರ್ಥ್ಯ

ಮೂಲಸೌಕರ್ಯವನ್ನು ಕೋಡ್ ಆಗಿ (IaC): ಟೆರಾಫಾರ್ಮ್, ಅನ್ಸಿಬಲ್ ಮತ್ತು ಪ್ಲಾನ್ ಕಂಟ್ರೋಲ್ ಜೊತೆಗೆ AI

ಹಿಂದೆ, ಸರ್ವರ್ ಅನ್ನು ಹೊಂದಿಸುವುದು ಹಸ್ತಚಾಲಿತ ಕ್ಲಿಕ್‌ಗಳು, ಆಜ್ಞೆಗಳು ಮತ್ತು ವೈಯಕ್ತಿಕ ಟಿಪ್ಪಣಿಗಳೊಂದಿಗೆ ಮಾಡಲ್ಪಟ್ಟಿದೆ; ಫಲಿತಾಂಶವು ಮರುಉತ್ಪಾದಿಸಲಾಗದ "ಸ್ನೋಫ್ಲೇಕ್" ಸರ್ವರ್‌ಗಳಾಗಿದ್ದು, ಅದನ್ನು ಹೇಗೆ ಹೊಂದಿಸಬೇಕೆಂದು ಯಾರಿಗೂ ತಿಳಿದಿಲ್ಲ. ಮೂಲಸೌಕರ್ಯವು ಕೋಡ್ (IaC) ಈ ಅವ್ಯವಸ್ಥೆಯನ್ನು ಕೊನೆಗೊಳಿಸುವ ವಿಧಾನವಾಗಿದೆ: ಸರ್ವರ್‌ಗಳು, ನೆಟ್‌ವರ್ಕ್‌ಗಳು, ಭದ್ರತಾ ನಿಯಮಗಳನ್ನು ಕೈಯಿಂದ ಅಲ್ಲ, ಆದರೆ ಆವೃತ್ತಿಯ ಪಠ್ಯ ಫೈಲ್‌ಗಳಿಂದ (ಕೋಡ್) ವ್ಯಾಖ್ಯಾನಿಸಲಾಗಿದೆ. ನೀವು ಈ ಕೋಡ್ ಅನ್ನು ರನ್ ಮಾಡಿದಾಗ, ಮೂಲಸೌಕರ್ಯವನ್ನು ನೀವು ಬರೆದಂತೆಯೇ ಹೊಂದಿಸಲಾಗುತ್ತದೆ - ಪ್ರತಿ ಬಾರಿಯೂ ಅದೇ, ದಾಖಲಿಸಲಾಗಿದೆ ಮತ್ತು ಪುನರಾವರ್ತಿಸಬಹುದು. ಕ್ಲೌಡ್ ಮೂಲಸೌಕರ್ಯಕ್ಕಾಗಿ ಟೆರಾಫಾರ್ಮ್ ಮತ್ತು ಕ್ಲೌಡ್ ಫಾರ್ಮೇಶನ್ ಮತ್ತು ಸರ್ವರ್ ಕಾನ್ಫಿಗರೇಶನ್‌ಗಾಗಿ ಅನ್ಸಿಬಲ್ ಅತ್ಯಂತ ಸಾಮಾನ್ಯ ಸಾಧನಗಳಾಗಿವೆ. ಇಲ್ಲಿ AI ಈ IaC ಕೋಡ್ ಅನ್ನು ಬರೆಯಲು, ವಿವರಿಸಲು ಮತ್ತು ಪರಿಶೀಲಿಸಲು ಬಹಳ ನುರಿತವಾಗಿದೆ. ಆದರೆ IaC ಯ ಶಕ್ತಿಯು ಅದರ ಅಪಾಯವಾಗಿದೆ: ಒಂದು ತಪ್ಪು ರೇಖೆಯು ಸಂಪೂರ್ಣ ಮೂಲಸೌಕರ್ಯವನ್ನು ಅಳಿಸಿಹಾಕಬಹುದು; ಆದ್ದರಿಂದ AI ಕೋಡ್ ಅನ್ನು ಬರೆಯುತ್ತದೆ, ನೀವು "ಯೋಜನೆ" ಅನ್ನು ಓದಿ, ಅದನ್ನು ಅನುಮೋದಿಸಿ ಮತ್ತು ಅದನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸಿ.

ಈ ಘಟಕದಲ್ಲಿ, ನಾವು ಘೋಷಣಾ ವಿಧಾನ, ಯೋಜನೆ/ಅನ್ವಯ ವ್ಯತ್ಯಾಸ, ರಾಜ್ಯದ ಭದ್ರತೆ ಮತ್ತು ದಕ್ಷತೆಯನ್ನು ಚರ್ಚಿಸುತ್ತೇವೆ; ನೀವು AI ಯೊಂದಿಗೆ IaC ಉತ್ಪಾದನೆಯನ್ನು ಕಲಿಯುವಿರಿ ಮತ್ತು ಅತ್ಯಂತ ನಿರ್ಣಾಯಕ ಕೌಶಲ್ಯ, "ಯೋಜನೆ ನಿಯಂತ್ರಣ".

ಘೋಷಣಾತ್ಮಕವಾಗಿ ಯೋಚಿಸುವುದು: "ಏನು ವೇಳೆ", "ಹೇಗೆ ಮಾಡುವುದು" ಅಲ್ಲ

ಹೆಚ್ಚಿನ IaC ಪರಿಕರಗಳು ಘೋಷಣಾತ್ಮಕವಾಗಿವೆ: ನೀವು ಸಿಸ್ಟಮ್‌ನ ಅಂತಿಮ ಸ್ಥಿತಿಯನ್ನು ವಿವರಿಸುತ್ತೀರಿ ("3 ವೆಬ್ ಸರ್ವರ್‌ಗಳು, 1 ಲೋಡ್ ಬ್ಯಾಲೆನ್ಸರ್" ಎಂದು ಹೇಳೋಣ), ಆ ಸ್ಥಿತಿಗೆ ಹೇಗೆ ಹೋಗುವುದು ಎಂಬುದನ್ನು ಉಪಕರಣವು ಸ್ವತಃ ಲೆಕ್ಕಾಚಾರ ಮಾಡುತ್ತದೆ. ಇದು ಸ್ಕ್ರಿಪ್ಟ್ ಬರೆಯುವುದಕ್ಕಿಂತ ಭಿನ್ನವಾಗಿದೆ ("ಇದನ್ನು ಮಾಡಿ, ನಂತರ ಅದನ್ನು ಮಾಡಿ" ಹಂತ ಹಂತವಾಗಿ). ಘೋಷಣಾ ವಿಧಾನದ ದೊಡ್ಡ ಪ್ರಯೋಜನವೆಂದರೆ ಐಡೆಂಪೊಟೆನ್ಸಿ: ನೀವು ಕೋಡ್ ಅನ್ನು ಹತ್ತು ಬಾರಿ ಚಲಾಯಿಸಿದರೂ, ಫಲಿತಾಂಶವು ಒಂದೇ ಆಗಿರುತ್ತದೆ, ಏಕೆಂದರೆ ಅಪೇಕ್ಷಿತ ಸ್ಥಿತಿಯು ಈಗಾಗಲೇ ಅಸ್ತಿತ್ವದಲ್ಲಿದೆಯೇ ಎಂದು ಉಪಕರಣವು ಪರಿಶೀಲಿಸುತ್ತದೆ ಮತ್ತು ಅದು ಇದ್ದರೆ, ಅದು ಅದನ್ನು ಸ್ಪರ್ಶಿಸುವುದಿಲ್ಲ. ನೀವು AI ಗೆ IaC ಅನ್ನು ಬರೆಯುವಾಗ ಈ ವ್ಯತ್ಯಾಸವನ್ನು ನೆನಪಿಡಿ: ನೀವು ಅದನ್ನು "ಈ ಮೂಲಸೌಕರ್ಯ ಸ್ಥಿತಿಯನ್ನು ಅನುಮತಿಸಿ" ಎಂದು ಹೇಳುತ್ತೀರಿ, "ಈ ಆಜ್ಞೆಗಳನ್ನು ಚಲಾಯಿಸಿ" ಅಲ್ಲ.

ಯೋಜನೆ/ಅನ್ವಯ: ಅತ್ಯಂತ ಪ್ರಮುಖ ಸುರಕ್ಷತಾ ರೇಲಿಂಗ್

IaC ಯ ಜೀವ ಉಳಿಸುವ ವೈಶಿಷ್ಟ್ಯವು ಯೋಜನೆಯ ಹಂತವಾಗಿದೆ. ಟೆರಾಫಾರ್ಮ್‌ನಲ್ಲಿ, ಟೆರಾಫಾರ್ಮ್ ಯೋಜನೆ, ಅನ್ಸಿಬಲ್‌ನಲ್ಲಿ, --ಚೆಕ್ ಮೋಡ್ ಕೋಡ್ ಅನ್ನು ಚಲಾಯಿಸುವ ಮೊದಲು "ನಾನು ಅದನ್ನು ಅನ್ವಯಿಸಿದರೆ ಏನು ಬದಲಾಗುತ್ತದೆ" ಎಂಬ ಪೂರ್ವವೀಕ್ಷಣೆಯನ್ನು ಉತ್ಪಾದಿಸುತ್ತದೆ: "2 ಸಂಪನ್ಮೂಲಗಳನ್ನು ಸೇರಿಸಲಾಗುತ್ತದೆ, 1 ಬದಲಾಗುತ್ತದೆ, 0 ಅನ್ನು ಅಳಿಸಲಾಗುತ್ತದೆ". ಅನುಷ್ಠಾನದ ಮೊದಲು ನಿಮ್ಮ ಉದ್ದೇಶವನ್ನು ವಾಸ್ತವದೊಂದಿಗೆ ಹೋಲಿಸಲು ಇದು ಏಕೈಕ ಮಾರ್ಗವಾಗಿದೆ. ನಿರ್ಣಾಯಕ ನಿಯಮ: ಯೋಜನೆಯನ್ನು ಓದದೆ ಎಂದಿಗೂ ಅನ್ವಯಿಸಬೇಡಿ. ವಿಶೇಷವಾಗಿ "ನಾಶ" ಸಾಲುಗಳಿಗಾಗಿ ನೋಡಿ; ಮುದ್ರಣದೋಷದ ಕಾರಣ "1 ಬದಲಾಯಿಸಲಾಗುವುದು" ಬದಲಿಗೆ "12 ಅನ್ನು ಅಳಿಸಲಾಗುತ್ತದೆ" ಎಂದು ನೀವು ನೋಡಿದರೆ, ಯೋಜನೆಯು ನಿಮ್ಮನ್ನು ವಿಪತ್ತಿನಿಂದ ಉಳಿಸಿದೆ. AI ಗೆ ಕೋಡ್ ಅನ್ನು ಮುದ್ರಿಸಿದ ನಂತರ, "ನನ್ನೊಂದಿಗೆ ಸಾಲಿನ ಮೂಲಕ ಪ್ಲಾನ್ ಔಟ್‌ಪುಟ್ ಲೈನ್ ಅನ್ನು ಪರೀಕ್ಷಿಸಿ, ಅಳಿಸುವಿಕೆ/ಮನರಂಜನೆಯನ್ನು ಒಳಗೊಂಡಿರುವ ಪ್ರತಿಯೊಂದು ಸಾಲನ್ನು ಗುರುತಿಸಿ" ಎಂದು ಹೇಳಿ.

ಎಚ್ಚರಿಕೆ: ಟೆರಾಫಾರ್ಮ್‌ಗೆ ಕೆಲವು ಬದಲಾವಣೆಗಳು "ಸ್ಥಳದಲ್ಲಿ ನವೀಕರಿಸುವ" ಬದಲಿಗೆ ಸಂಪನ್ಮೂಲವನ್ನು "ನಾಶಗೊಳಿಸಿ ಮತ್ತು ಮರುಸೃಷ್ಟಿಸಿ". ಇದರರ್ಥ ಡೇಟಾಬೇಸ್‌ಗಾಗಿ ಡೇಟಾ ನಷ್ಟ. ನಿರ್ಲಕ್ಷಿಸುವುದು -/+ ಅಥವಾ ಪ್ಲಾನ್ ಔಟ್‌ಪುಟ್‌ನಲ್ಲಿ "ಫೋರ್ಸ್ ರಿಪ್ಲೇಸ್‌ಮೆಂಟ್" ಅತ್ಯಂತ ದುಬಾರಿ ತಪ್ಪುಗಳಲ್ಲಿ ಒಂದಾಗಿದೆ.

ರಾಜ್ಯ ಫೈಲ್: ರಹಸ್ಯಗಳು ಮತ್ತು ಸತ್ಯದ ದಾಖಲೆ

Terraform ನಂತಹ ಪರಿಕರಗಳು ಅವರು ನಿರ್ವಹಿಸುವ ಮೂಲಸೌಕರ್ಯದ ಪ್ರಸ್ತುತ ಸ್ಥಿತಿಯನ್ನು ರಾಜ್ಯದ ಫೈಲ್‌ನಲ್ಲಿ ಇರಿಸುತ್ತವೆ. ಈ ಫೈಲ್ ಎರಡು ಕಾರಣಗಳಿಗಾಗಿ ನಿರ್ಣಾಯಕವಾಗಿದೆ. ಮೊದಲನೆಯದಾಗಿ, ಇದು ರಹಸ್ಯಗಳನ್ನು ಹೊಂದಿರಬಹುದು (ಡೇಟಾಬೇಸ್ ಪಾಸ್‌ವರ್ಡ್‌ಗಳು, ಕೀಗಳು ಸರಳ ಪಠ್ಯದಲ್ಲಿ ಸ್ಥಿತಿಗೆ ಬರಬಹುದು); ಆದ್ದರಿಂದ, ರಾಜ್ಯವನ್ನು ಸಾರ್ವಜನಿಕ ಭಂಡಾರ ಅಥವಾ AI ಗೆ ಎಂದಿಗೂ ಅಂಟಿಸಬೇಡಿ, ಅದನ್ನು ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಮತ್ತು ಪ್ರವೇಶ-ನಿರ್ಬಂಧಿತ ರಿಮೋಟ್ ಬ್ಯಾಕೆಂಡ್‌ನಲ್ಲಿ ಇರಿಸಿ. ಎರಡನೆಯದಾಗಿ, ರಾಜ್ಯವು ಭ್ರಷ್ಟವಾಗಿದ್ದರೆ ಅಥವಾ ಕಳೆದುಹೋದರೆ, ವಾಹನವು ನೈಜ ಮೂಲಸೌಕರ್ಯ ಮತ್ತು ಕಲ್ಪಿತ ಮೂಲಸೌಕರ್ಯಗಳ ನಡುವಿನ ಸಂಪರ್ಕವನ್ನು ಕಳೆದುಕೊಳ್ಳುತ್ತದೆ; ಆದ್ದರಿಂದ, ರಾಜ್ಯದ ಬ್ಯಾಕ್ಅಪ್ ಮತ್ತು ಲಾಕ್ ಯಾಂತ್ರಿಕತೆ (ಎರಡು ಜನರನ್ನು ಒಂದೇ ಸಮಯದಲ್ಲಿ ಮುರಿಯುವುದನ್ನು ತಡೆಯುವ ಲಾಕ್) ಅತ್ಯಗತ್ಯ.

ಹಂತ ಹಂತವಾಗಿ: AI ಜೊತೆಗೆ IaC ಅನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸಿ

  1. ರಾಜ್ಯದ ಉದ್ದೇಶ ಮತ್ತು ಪೂರೈಕೆದಾರ. "ಎಡಬ್ಲ್ಯುಎಸ್‌ನಲ್ಲಿ 2 ಸರ್ವರ್‌ಗಳು, ಈ ಪ್ರದೇಶದಲ್ಲಿ ಟೆರಾಫಾರ್ಮ್‌ನೊಂದಿಗೆ, ಈ ಗಾತ್ರ ಮತ್ತು ಭದ್ರತಾ ಗುಂಪು." ಕ್ಲೌಡ್, ಟೂಲ್ ಮತ್ತು ಆವೃತ್ತಿಯು ಸ್ಪಷ್ಟವಾಗಿದ್ದರೆ, AI ಸರಿಯಾದ ಸಿಂಟ್ಯಾಕ್ಸ್ ಅನ್ನು ಉತ್ಪಾದಿಸುತ್ತದೆ.
  2. ಭದ್ರತಾ ಡೀಫಾಲ್ಟ್‌ಗಳನ್ನು ವಿನಂತಿಸಿ. "ಸುರಕ್ಷತಾ ಗುಂಪನ್ನು ತೆರೆಯಿರಿ, ಎನ್‌ಕ್ರಿಪ್ಶನ್ ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಿ, ವೇರಿಯಬಲ್‌ಗೆ ರಹಸ್ಯಗಳನ್ನು ಹೊರತೆಗೆಯಿರಿ, ಸಾರ್ವಜನಿಕ ಪ್ರವೇಶವನ್ನು ನೀಡಿ." AI ಪೂರ್ವನಿಯೋಜಿತವಾಗಿ ಸಡಿಲ ಮಾದರಿಗಳನ್ನು ರಚಿಸಬಹುದು.
  3. ಕೋಡ್ ಅನ್ನು ಓದಿ ಮತ್ತು ಅರ್ಥಮಾಡಿಕೊಳ್ಳಿ. ಪ್ರತಿ ಸಂಪನ್ಮೂಲ, ಪ್ರತಿ ಅನುಮತಿ, ಸಾಲಿನ ಮೂಲಕ ಅರ್ಥಮಾಡಿಕೊಳ್ಳಿ. ನಿಮಗೆ ಅರ್ಥವಾಗದ ಅನುಮತಿಯನ್ನು ಅನ್ವಯಿಸಬೇಡಿ.
  4. ಯೋಜನೆಯನ್ನು ಪಡೆಯಿರಿ ಮತ್ತು ಅದನ್ನು ಆಡಿಟ್ ಮಾಡಿ. ಪ್ಲಾನ್/--ಚೆಕ್ ಅನ್ನು ರನ್ ಮಾಡಿ, AI ನೊಂದಿಗೆ ಔಟ್‌ಪುಟ್ ಅನ್ನು ಪರೀಕ್ಷಿಸಿ, ಅಳಿಸುವಿಕೆಯನ್ನು ಗುರುತಿಸಿ ಮತ್ತು ಸಾಲುಗಳನ್ನು ಮರುನಿರ್ಮಾಣ ಮಾಡಿ.
  5. ಸಣ್ಣ ಮತ್ತು ಹಿಂತಿರುಗಿಸಬಹುದಾದ ಅನ್ವಯಿಸಿ. ಒಂದೇ ಬಾರಿಗೆ ಅಲ್ಲ, ಸಣ್ಣ ತುಂಡುಗಳಲ್ಲಿ ದೊಡ್ಡ ಬದಲಾವಣೆಯನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸಿ. ಪ್ರತಿ ಹಂತದಲ್ಲೂ ಹಿಂತಿರುಗುವ ಮಾರ್ಗವನ್ನು ತಿಳಿಯಿರಿ.
  6. ರಾಜ್ಯವನ್ನು ರಕ್ಷಿಸಿ. ರಿಮೋಟ್, ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಬ್ಯಾಕೆಂಡ್ ಮತ್ತು ಲಾಕ್ ಬಳಸಿ; ಸೋರಿಕೆಯ ಸ್ಥಿತಿಯನ್ನು ಎಂದಿಗೂ ಮಾಡಬೇಡಿ.

ಮೂರು ಸಣ್ಣ ಪ್ರಕರಣಗಳು

ಪ್ರಕರಣ 1 - ಯೋಜನೆಯು ಡೇಟಾಬೇಸ್ ಅನ್ನು ಮರುಪಡೆಯಲಾಗಿದೆ. ಒಬ್ಬ ಇಂಜಿನಿಯರ್ ಅವರು AI ಯೊಂದಿಗೆ ತಯಾರಿಸಿದ ಟೆರಾಫಾರ್ಮ್ ಕೋಡ್‌ನೊಂದಿಗೆ ಡೇಟಾಬೇಸ್‌ನ ಗಾತ್ರವನ್ನು ಹೆಚ್ಚಿಸಲು ಬಯಸಿದ್ದರು. ಅವರು ಟೆರಾಫಾರ್ಮ್ ಪ್ಲಾನ್ ಔಟ್‌ಪುಟ್‌ನಲ್ಲಿ "1 ಬದಲಾಯಿಸಲು" ನಿರೀಕ್ಷಿಸುತ್ತಿರುವಾಗ, ಅವರು "1 ನಾಶಪಡಿಸಲು, 1 ಸೇರಿಸಲು" ಕಂಡರು - ಅವರು ಆಯ್ಕೆ ಮಾಡಿದ ನಿಯತಾಂಕವು ಮರುನಿರ್ಮಾಣವನ್ನು ಪ್ರಚೋದಿಸುತ್ತದೆ, ಸ್ಥಳದಲ್ಲಿ ನವೀಕರಣವಲ್ಲ, ಅಂದರೆ ಎಲ್ಲಾ ಡೇಟಾವನ್ನು ಅಳಿಸಲಾಗುತ್ತದೆ. ಯೋಜನೆ ನಿಯಂತ್ರಣವು ಕಾರ್ಯಗತಗೊಳ್ಳುವ ಮೊದಲು ಬದಲಾಯಿಸಲಾಗದ ಡೇಟಾ ನಷ್ಟವನ್ನು ನಿಲ್ಲಿಸಿತು.

ಪ್ರಕರಣ 2 - ಸಡಿಲ ಡೀಫಾಲ್ಟ್‌ನಿಂದ ಹಿಂತಿರುಗಿ. ಒಂದು ತಂಡವು AI ಅನ್ನು ಫೈರ್‌ವಾಲ್ ಕೋಡ್‌ಗಾಗಿ ಕೇಳಿದೆ. ಉದಾಹರಣೆಯನ್ನು ಚಲಾಯಿಸಲು, AI 0.0.0.0/0 ನ ಸರಳ ನಿಯಮವನ್ನು ರಚಿಸಿದೆ, ಅಂದರೆ "ಅಂತರ್ಜಾಲದಲ್ಲಿ ಸಾರ್ವಜನಿಕ". ಕೋಡ್ ಅನ್ನು ಓದುವಾಗ ಎಂಜಿನಿಯರ್ ಇದನ್ನು ಗಮನಿಸಿದರು ಮತ್ತು ಎಂಟರ್‌ಪ್ರೈಸ್ ಐಪಿ ಶ್ರೇಣಿಗೆ ಮಾತ್ರ ಪ್ರವೇಶವನ್ನು ಕಿರಿದಾಗಿಸಿದರು. ಅದನ್ನು ಲೆಕ್ಕಪರಿಶೋಧನೆ ಮಾಡದೆ ಕಾರ್ಯಗತಗೊಳಿಸಿದರೆ, ಡೇಟಾಬೇಸ್ ಸಂಪೂರ್ಣ ಇಂಟರ್ನೆಟ್‌ಗೆ ತೆರೆದುಕೊಳ್ಳುತ್ತದೆ.

ಪ್ರಕರಣ 3 - ರಾಜ್ಯದ ಸೋರಿಕೆಯನ್ನು ತಡೆಗಟ್ಟಲಾಗಿದೆ. ಕಿರಿಯ ಸದಸ್ಯರೊಬ್ಬರು Terraform.tfstate ಫೈಲ್ ಅನ್ನು ಟೆರಾಫಾರ್ಮ್ ಸಮಸ್ಯೆಯನ್ನು ಪರಿಹರಿಸಲು ಸಾರ್ವಜನಿಕ ಸಾಧನದಲ್ಲಿ ಅಂಟಿಸಲು ಹೊರಟಿದ್ದರು. ಹಿರಿಯ ಇಂಜಿನಿಯರ್ ನಿಲ್ಲಿಸಿದರು: ರಾಜ್ಯವು ಸರಳ ಪಠ್ಯ ಡೇಟಾಬೇಸ್ ಪಾಸ್‌ವರ್ಡ್ ಅನ್ನು ಒಳಗೊಂಡಿದೆ. ಬದಲಾಗಿ, ಸಮಸ್ಯೆಯನ್ನು ವಿವರಿಸುವ ಡೀಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಸಾರಾಂಶವನ್ನು ಹಂಚಿಕೊಳ್ಳಲಾಗಿದೆ ಮತ್ತು ರಾಜ್ಯವನ್ನು ರಿಮೋಟ್ ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಬ್ಯಾಕೆಂಡ್‌ಗೆ ಸರಿಸಲಾಗಿದೆ.

ನಾಲ್ಕು ನಕಲಿಸಬಹುದಾದ ಟೆಂಪ್ಲೇಟ್‌ಗಳು

1) IaC ಸಂಪನ್ಮೂಲ ಉತ್ಪಾದನೆ (ಸುರಕ್ಷಿತ ಡೀಫಾಲ್ಟ್):

ನಿಮ್ಮ ಪಾತ್ರ: ಹಿರಿಯ ಕ್ಲೌಡ್ ಇನ್ಫ್ರಾಸ್ಟ್ರಕ್ಚರ್ ಎಂಜಿನಿಯರ್. [ಮೇಘ, ಉದಾ. AWS] ಫಾರ್[ಟೂಲ್, ಉದಾ. ಟೆರಾಫಾರ್ಮ್] ಕೋಡ್ ಅನ್ನು ರಚಿಸಿ. ಉದ್ದೇಶ: [ಉದ್ದೇಶ]. ಸುರಕ್ಷತಾ ನಿಯಮಗಳು: ಸಾರ್ವಜನಿಕ (0.0.0.0/0) ಪ್ರವೇಶ ಮುಕ್ತ; ಕಿರಿದಾದ ಅನುಮತಿಯೊಂದಿಗೆ ಪ್ರಾರಂಭಿಸಿ; ಗೂಢಲಿಪೀಕರಣವನ್ನು ಆನ್ ಮಾಡಿ; ರಹಸ್ಯಗಳನ್ನು ವೇರಿಯಬಲ್‌ಗಳಾಗಿ ಹೊರತೆಗೆಯಿರಿ, ಅವುಗಳನ್ನು ಕೋಡ್‌ನಲ್ಲಿ ಎಂಬೆಡ್ ಮಾಡಬೇಡಿ; ಅಳಿಸುವಿಕೆ/ಮನರಂಜನೆಗೆ ಕಾರಣವಾಗಬಹುದಾದ ಸೆಟ್ಟಿಂಗ್‌ಗಳನ್ನು ಪರಿಶೀಲಿಸಿ. ಪ್ರತಿ ಮೂಲವನ್ನು ಸಂಕ್ಷಿಪ್ತ ಕಾಮೆಂಟ್‌ನೊಂದಿಗೆ ವಿವರಿಸಿ.

2) ಪ್ಲಾನ್ ಔಟ್‌ಪುಟ್ ಆಡಿಟ್:

ಕೆಳಗೆ [ಟೆರ್ರಾಫಾರ್ಮ್ ಯೋಜನೆ / ಅನ್ಸಿಬಲ್ ಚೆಕ್] ಔಟ್‌ಪುಟ್ ಆಗಿದೆ. ನನಗೆ ಹೇಳಿ: (1) ಎಷ್ಟು ಸಂಪನ್ಮೂಲಗಳನ್ನು ಸೇರಿಸಲಾಗುತ್ತದೆ/ಬದಲಾಯಿಸಲಾಗುತ್ತದೆ/ಅಳಿಸಲಾಗುವುದು, (2) ಡೇಟಾ ನಷ್ಟದ ಅಪಾಯವನ್ನು ಉಂಟುಮಾಡುವ "ನಾಶ" ಅಥವಾ "ಬದಲಾವಣೆ" ಸಾಲುಗಳನ್ನು ಸಹ ಗುರುತಿಸಿ, (3) ಅನಿರೀಕ್ಷಿತ ಅಥವಾ ಅಪಾಯಕಾರಿ ಎಂದು ತೋರುವ ಯಾವುದೇ ಬದಲಾವಣೆಗಳನ್ನು ಪಟ್ಟಿ ಮಾಡಿ. ಔಟ್ಪುಟ್: [ಯೋಜನೆ]

3) IaC ಕೋಡ್ ಭದ್ರತಾ ವಿಮರ್ಶೆ:

ಭದ್ರತೆಗಾಗಿ ಈ ಕೆಳಗಿನ IaC ಕೋಡ್ ಅನ್ನು ಪರೀಕ್ಷಿಸಿ: (1) ಮಿತಿಮೀರಿದ ಪ್ರವೇಶ/ಅನುಮತಿಗಳಿವೆಯೇ, (2) ಗೂಢಲಿಪೀಕರಣವನ್ನು ಆಫ್ ಮಾಡಲಾಗಿದೆಯೇ, (3) ಕೋಡ್‌ನಲ್ಲಿ ಹುದುಗಿರುವ ರಹಸ್ಯಗಳಿವೆಯೇ, (4) ಸಾರ್ವಜನಿಕವಾಗಿ ಲಭ್ಯವಿರುವ ಸಂಪನ್ಮೂಲಗಳಿವೆಯೇ? ಪ್ರತಿ ಸಂಶೋಧನೆಗೆ ತಿದ್ದುಪಡಿಯನ್ನು ಸೂಚಿಸಿ. ಕೋಡ್: [ಮಾಸ್ಕ್ಡ್ ಕೋಡ್]

4) ಬದಲಾವಣೆಯನ್ನು ಸುರಕ್ಷಿತ ಭಾಗಗಳಾಗಿ ವಿಭಜಿಸಿ:

ಈ ದೊಡ್ಡ ಮೂಲಸೌಕರ್ಯ ಬದಲಾವಣೆಯನ್ನು [ವಿವರಣೆ] ಒಂದೇ ಬಾರಿಗೆ ಜಾರಿಗೆ ತರಲು ನಾನು ಬಯಸುವುದಿಲ್ಲ. ಹಿಂತಿರುಗಲು ಸುಲಭವಾದ ಸಣ್ಣ, ಸ್ವತಂತ್ರ ಹಂತಗಳಾಗಿ ಅದನ್ನು ಒಡೆಯಿರಿ. ಪ್ರತಿ ಹಂತಕ್ಕೂ: ಯಾವ ಬದಲಾವಣೆಗಳು, ಯೋಜನೆಯಲ್ಲಿ ನಾನು ಏನು ಗಮನ ಕೊಡಬೇಕು, ಸಮಸ್ಯೆಗಳಿದ್ದರೆ ನಾನು ಅದನ್ನು ಹೇಗೆ ರದ್ದುಗೊಳಿಸುವುದು?

ದುರ್ಬಲ ಪ್ರಾಂಪ್ಟ್ / ಬಲವಾದ ಪ್ರಾಂಪ್ಟ್

ದುರ್ಬಲ ಪ್ರಾಂಪ್ಟ್:

AWS ನಲ್ಲಿ ಸರ್ವರ್ ಅನ್ನು ರಚಿಸುವ ಟೆರಾಫಾರ್ಮ್ ಕೋಡ್ ಅನ್ನು ಬರೆಯಿರಿ.

ಪ್ರದೇಶ, ಗಾತ್ರ, ಭದ್ರತೆ, ನೆಟ್‌ವರ್ಕ್, ಎನ್‌ಕ್ರಿಪ್ಶನ್ ಅಸ್ಪಷ್ಟವಾಗಿದೆ. AI ಕೆಲಸ ಮಾಡಲು ಸಡಿಲವಾದ, ಹೆಚ್ಚು ಸ್ಪಷ್ಟವಾದ ಡೀಫಾಲ್ಟ್‌ಗಳನ್ನು ಉತ್ಪಾದಿಸುತ್ತದೆ - ಉತ್ಪಾದನೆಗೆ ಹಾಕಿದರೆ, ಅದು ದುರ್ಬಲವಾಗಿರುತ್ತದೆ.

ಶಕ್ತಿಯುತ ಪ್ರಾಂಪ್ಟ್:

ನಿಮ್ಮ ಪಾತ್ರ: ಹಿರಿಯ ಕ್ಲೌಡ್ ಇನ್ಫ್ರಾಸ್ಟ್ರಕ್ಚರ್ ಎಂಜಿನಿಯರ್. AWS eu-central-1 ನಲ್ಲಿ Terraform ನೊಂದಿಗೆ ವೆಬ್ ಸರ್ವರ್ ಅನ್ನು ವಿವರಿಸಿ: t3.small, ಕಾರ್ಪೊರೇಟ್ IP ಶ್ರೇಣಿಯಿಂದ ಮಾತ್ರ (ನಾನು ಅದನ್ನು ವೇರಿಯಬಲ್‌ನೊಂದಿಗೆ ನೀಡುತ್ತೇನೆ), ಪೋರ್ಟ್ 443 ತೆರೆದಿರುತ್ತದೆ, ಡಿಸ್ಕ್ ಎನ್‌ಕ್ರಿಪ್ಟ್ ಆಗಿದೆ, ಸಾರ್ವಜನಿಕ ಪ್ರವೇಶವಿಲ್ಲ, ಲೇಬಲ್‌ಗಳು ಕಡ್ಡಾಯವಾಗಿದೆ. ವೇರಿಯಬಲ್‌ಗೆ ರಹಸ್ಯಗಳನ್ನು ಬಹಿರಂಗಪಡಿಸಲಾಗುತ್ತದೆ. ಕೋಡ್ ನಂತರ: ಅದನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸುವ ಮೊದಲು, ಯೋಜನೆಯಲ್ಲಿ ನಾನು ಗಮನ ಹರಿಸಬೇಕಾದ 3 ಸಾಲಿನ ಪ್ರಕಾರಗಳನ್ನು ಹೇಳಿ ಮತ್ತು ಹಿಂತಿರುಗುವ ಮಾರ್ಗವನ್ನು ವಿವರಿಸಿ.

ಹಂತ

ಅಪಾಯ

ಸುರಕ್ಷತಾ ರೇಲಿಂಗ್

ಬರೆಯುವ ಕೋಡ್

ಲೂಸ್ ಡಿಫಾಲ್ಟ್ (ಸಾರ್ವಜನಿಕ)

ಕಿರಿದಾದ ಅನುಮತಿ + ಓದಿ

ಯೋಜನೆ/ಪರಿಶೀಲನೆ

ಅರಿವಿಲ್ಲದೆ ಅಳಿಸಲಾಗುತ್ತಿದೆ

ಯೋಜನೆ ತಪಾಸಣೆ, ಗುರುತು ನಾಶಪಡಿಸಿ

ಅನ್ವಯಿಸು

ಪ್ರಮುಖ ಒಂದು ಬಾರಿ ಬದಲಾವಣೆ

ಸಣ್ಣ, ಹಿಂತಿರುಗಿಸಬಹುದಾದ ಹಂತಗಳು

ರಾಜ್ಯ ಆಡಳಿತ

ಮೆರುಗು ಸೋರಿಕೆ, ಅಸ್ಪಷ್ಟತೆ

ರಿಮೋಟ್ ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಬ್ಯಾಕೆಂಡ್ + ಲಾಕ್

ಸಾಮಾನ್ಯ ತಪ್ಪುಗಳು

  • ಯೋಜನೆಯನ್ನು ಓದದೆ ಅರ್ಜಿ ಸಲ್ಲಿಸುವುದು. ಯೋಜನೆಯು ಅಳಿಸುವಿಕೆ ಮತ್ತು ಪುನರ್ನಿರ್ಮಾಣವನ್ನು ಮುನ್ಸೂಚಿಸುತ್ತದೆ; ಅದನ್ನು ಬಿಟ್ಟುಬಿಟ್ಟರೆ, ಡೇಟಾ ನಷ್ಟ ಅನಿವಾರ್ಯ.
  • ಸಡಿಲವಾದ ಡೀಫಾಲ್ಟ್ ಅನ್ನು ಗಮನಿಸುವುದಿಲ್ಲ. AI ನಿದರ್ಶನಗಳು ಆಗಾಗ್ಗೆ 0.0.0.0/0 ಅನ್ನು ಉತ್ಪಾದಿಸುತ್ತವೆ; ಅದನ್ನು ಉತ್ಪಾದನೆಗೆ ಸ್ಥಳಾಂತರಿಸಿದರೆ, ಅದು ಸಂಪೂರ್ಣ ಇಂಟರ್ನೆಟ್‌ಗೆ ತೆರೆದ ಮೂಲ ಎಂದರ್ಥ.
  • ಸೋರುತ್ತಿರುವ ರಾಜ್ಯ. ಸ್ಟೇಟ್ ಫೈಲ್ ಅನ್ನು AI ಅಥವಾ ಓಪನ್ ರೆಪೊಸಿಟರಿಗೆ ರಫ್ತು ಮಾಡುವುದು ಸರಳ ಪಠ್ಯ ರಹಸ್ಯಗಳನ್ನು ಬಹಿರಂಗಪಡಿಸುತ್ತದೆ.
  • ಕೋಡ್‌ನಲ್ಲಿ ರಹಸ್ಯಗಳನ್ನು ಎಂಬೆಡ್ ಮಾಡುವುದು. IaC ಕೋಡ್‌ಗೆ ಪಾಸ್‌ವರ್ಡ್ ಬರೆಯುವುದು ಕೋಡ್ ಆವೃತ್ತಿಯ ಇತಿಹಾಸದಲ್ಲಿ ನಿರಂತರ ಸೋರಿಕೆಯಾಗಿದೆ.
  • ನವೀಕರಣಕ್ಕಾಗಿ ಮರುನಿರ್ಮಾಣವನ್ನು ತಪ್ಪಾಗಿ ಗ್ರಹಿಸಲಾಗುತ್ತಿದೆ. ಫೋರ್ಸ್ ರಿಪ್ಲೇಸ್‌ಮೆಂಟ್ ಲೈನ್ ಅನ್ನು ನಿರ್ಲಕ್ಷಿಸುವುದರಿಂದ ಡೇಟಾಬೇಸ್‌ಗಳಲ್ಲಿ ಡೇಟಾ ನಷ್ಟವಾಗುತ್ತದೆ.
ಸಲಹೆ: ಪರಿಶೀಲಿಸಲು AI ಗೆ ಪ್ಲಾನ್ ಔಟ್‌ಪುಟ್ ನೀಡುವಾಗಲೂ, ಅಂತಿಮ ನಿರ್ಧಾರವನ್ನು ನಿಮ್ಮ ಸ್ವಂತ ಜ್ಞಾನದ ಮೇಲೆ ಆಧಾರಿಸಿ, ಯೋಜನಾ ಪಠ್ಯವಲ್ಲ. AI ಯೋಜನೆಯನ್ನು ಸಾರಾಂಶಗೊಳಿಸುತ್ತದೆ ಮತ್ತು ಅಪಾಯಕಾರಿ ಸಾಲುಗಳನ್ನು ಫ್ಲ್ಯಾಗ್ ಮಾಡುತ್ತದೆ; ಆದರೆ "ಈ ಅಳಿಸುವಿಕೆ ಸ್ವೀಕಾರಾರ್ಹವೇ" ಎಂಬ ಪ್ರಶ್ನೆಗೆ ಉತ್ತರವು ನಿಮ್ಮ ವ್ಯವಹಾರದ ಸಂದರ್ಭವನ್ನು ಅವಲಂಬಿಸಿರುತ್ತದೆ.

ಸಾರಾಂಶದಲ್ಲಿ

ಹಸ್ತಚಾಲಿತ ಕ್ಲಿಕ್‌ಗಳಿಗಿಂತ ಆವೃತ್ತಿಯ ಕೋಡ್‌ನೊಂದಿಗೆ ಮೂಲಸೌಕರ್ಯವನ್ನು ನಿರ್ವಹಿಸುವ ಮೂಲಕ IaC ಪುನರಾವರ್ತನೆ ಮತ್ತು ದಾಖಲಾತಿಯನ್ನು ತರುತ್ತದೆ. ಈ ಕೋಡ್ ಅನ್ನು ಬರೆಯುವಲ್ಲಿ, ಅದನ್ನು ವಿವರಿಸುವಲ್ಲಿ ಮತ್ತು ಸುರಕ್ಷತೆಗಾಗಿ ಅದನ್ನು ಪರಿಶೀಲಿಸುವಲ್ಲಿ AI ಪ್ರಬಲ ಪಾಲುದಾರ. ಆದರೆ IaC ಯ ಶಕ್ತಿಯು ಅದರ ಅಪಾಯವಾಗಿದೆ: ಒಂದು ಸಾಲು ಸಂಪೂರ್ಣ ಮೂಲಸೌಕರ್ಯವನ್ನು ಅಳಿಸಿಹಾಕಬಹುದು. ಘೋಷಣಾತ್ಮಕವಾಗಿ ಯೋಚಿಸಿ, ಕಿರಿದಾದ ಅನುಮತಿಯೊಂದಿಗೆ ಪ್ರಾರಂಭಿಸಿ, ಸಡಿಲವಾದ ಡೀಫಾಲ್ಟ್‌ಗಳನ್ನು ಸರಿಪಡಿಸಿ, ರಹಸ್ಯಗಳನ್ನು ಕೋಡ್ ಮತ್ತು ಸ್ಥಿತಿಯಿಂದ ಹೊರಗಿಡಿ. ಅತ್ಯಂತ ಪ್ರಮುಖವಾದ ಗಾರ್ಡ್ರೈಲ್ ಯೋಜನೆ/ಪರಿಶೀಲನೆಯ ಹಂತವಾಗಿದೆ: ಅಳಿಸುವಿಕೆ ಮತ್ತು ಮರುನಿರ್ಮಾಣ ರೇಖೆಗಳನ್ನು ಓದದೆ ಎಂದಿಗೂ ಕಾರ್ಯಗತಗೊಳಿಸಬೇಡಿ. ರಾಜ್ಯವನ್ನು ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಿ, ಲಾಕ್ ಮಾಡಿ ಮತ್ತು ರಿಮೋಟ್ ಆಗಿ ಇರಿಸಿ. ಕೋಡ್ AI ನದ್ದು, ನಿರ್ಧಾರ ನಿಮ್ಮದಾಗಿದೆ.

ಅಪ್ಲಿಕೇಶನ್ ಕಾರ್ಯ

ಸಣ್ಣ ಮೂಲಸೌಕರ್ಯ ಗುರಿಯನ್ನು ಆರಿಸಿ (ಉದಾಹರಣೆಗೆ, ಒಂದೇ ವರ್ಚುವಲ್ ಯಂತ್ರ ಮತ್ತು ಭದ್ರತಾ ನಿಯಮ). ಮೇಲಿನ "IaC ಸಂಪನ್ಮೂಲ ಉತ್ಪಾದನೆ" ಟೆಂಪ್ಲೇಟ್‌ನೊಂದಿಗೆ, ಸುರಕ್ಷಿತ ಡೀಫಾಲ್ಟ್‌ಗಳೊಂದಿಗೆ ಕೋಡ್‌ಗಾಗಿ AI ಅನ್ನು ಕೇಳಿ. "IaC ಕೋಡ್ ಭದ್ರತಾ ವಿಮರ್ಶೆ" ಟೆಂಪ್ಲೇಟ್‌ನೊಂದಿಗೆ ಕೋಡ್ ಅನ್ನು ಎರಡು ಬಾರಿ ಪರಿಶೀಲಿಸಿ ಮತ್ತು ಕನಿಷ್ಠ ಒಂದು ಸಡಿಲವಾದ ಸೆಟ್ಟಿಂಗ್ ಅನ್ನು ಹುಡುಕಲು ಪ್ರಯತ್ನಿಸಿ. ಸಾಧ್ಯವಾದರೆ, ಪರೀಕ್ಷಾ ಖಾತೆಯಲ್ಲಿ ಪ್ಲಾನ್/--ಚೆಕ್ ಅನ್ನು ರನ್ ಮಾಡಿ ಮತ್ತು "ಪ್ಲಾನ್ ಔಟ್‌ಪುಟ್ ಚೆಕ್" ಟೆಂಪ್ಲೇಟ್‌ನೊಂದಿಗೆ ಔಟ್‌ಪುಟ್ ಅನ್ನು ಪರಿಶೀಲಿಸಿ; ಅಳಿಸಿ ಅಥವಾ ಮರುಸೃಷ್ಟಿ ಲೈನ್ ಇದೆಯೇ ಎಂದು ನೋಡಿ. ನಿಮ್ಮ ಸಂಶೋಧನೆಗಳನ್ನು ಬರೆಯಿರಿ ಮತ್ತು ನೀವು 6 ಅಂಕಗಳಲ್ಲಿ ರಾಜ್ಯವನ್ನು ಹೇಗೆ ಸುರಕ್ಷಿತಗೊಳಿಸುತ್ತೀರಿ.

ಪರಿಶೀಲನಾಪಟ್ಟಿ

  • [ ] ನಾನು ಕ್ಲೌಡ್, ಟೂಲ್ ಮತ್ತು ಆವೃತ್ತಿಯನ್ನು AI ಗೆ ನಿರ್ದಿಷ್ಟಪಡಿಸಿದ್ದೇನೆ ಮತ್ತು ಕಿರಿದಾದ ಅನುಮತಿಗಳೊಂದಿಗೆ ಕೋಡ್ ಅನ್ನು ವಿನಂತಿಸಿದ್ದೇನೆಯೇ?
  • [ ] ನಾನು ಸಡಿಲ ಡೀಫಾಲ್ಟ್‌ಗಳಿಗಾಗಿ (0.0.0.0/0, ಮುಚ್ಚಿದ ಎನ್‌ಕ್ರಿಪ್ಶನ್) ಕೋಡ್ ಅನ್ನು ಪರಿಶೀಲಿಸಿದ್ದೇನೆಯೇ?
  • [ ] ನಾನು ರಹಸ್ಯಗಳನ್ನು ಕೋಡ್‌ನಲ್ಲಿ ಎಂಬೆಡ್ ಮಾಡುವ ಬದಲು ವೇರಿಯೇಬಲ್‌ಗೆ ಹೊರತೆಗೆದಿದ್ದೇನೆಯೇ?
  • [ ] ನಾನು ಪ್ಲಾನ್/ಚೆಕ್ ಔಟ್‌ಪುಟ್ ಅನ್ನು ಓದಿದ್ದೇನೆ ಮತ್ತು ಅನ್ವಯಿಸುವ ಮೊದಲು ಅಳಿಸುವ ಸಾಲುಗಳನ್ನು ಗುರುತಿಸಿದ್ದೇನೆಯೇ?
  • [ ] "ಪಡೆಗಳ ಬದಲಿ" / ಮರುನಿರ್ಮಾಣ ರೇಖೆಗಳ ಡೇಟಾ ನಷ್ಟದ ಪರಿಣಾಮವನ್ನು ನಾನು ಮೌಲ್ಯಮಾಪನ ಮಾಡಿದ್ದೇನೆಯೇ?
  • ನಾನು [ ] ಸ್ಟೇಟ್ ಫೈಲ್ ಅನ್ನು ರಿಮೋಟ್ ಬ್ಯಾಕೆಂಡ್‌ನಲ್ಲಿ ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಿ, ಲಾಕ್ ಮಾಡಿದ್ದೇನೆ ಮತ್ತು ಅದನ್ನು ಸೋರಿಕೆ ಮಾಡಿಲ್ಲವೇ?