Бирдиктер
1. DevOps жана Cloud AIге киришүү: ролдор, чек аралар, аутентификация, коопсуздук жана сырлар 2. Жасалма интеллект менен CI/CD түтүктөрүн долбоорлоо: GitHub аракеттери жана GitLab CI 3. Инфраструктураны код катары башкаруу: Terraform жана IaC менен жасалма интеллект 4. Контейнерлештирүү: Dockerfile жана жасалма интеллект менен сүрөттү оптималдаштыруу 5. Kubernetes: Манифест, Helm жана AI менен иштөөчү оркестр 6. Мониторинг жана байкоо: метрикалык, журнал, из жана сигнал эрежелери 7. Окуяларды башкаруу жана өлүмдөн кийинки: Жасалма интеллект менен түпкү себептерди талдоо 8. Булуттагы чыгымдарды оптималдаштыруу (FinOps): Жасалма интеллект менен таштандыларды издөө 9. Скрипт жана автоматташтыруу түзүү: Bash, Python жана PowerShell 10. Коопсуздук жана сырларды башкаруу: DevSecOps жана жасалма интеллект 11. Продукцияны текшерүү, чыгаруу стратегиялары жана аягына чейин AI иштөө процесси
бирдиги 11 / 11

Продукцияны текшерүү, чыгаруу стратегиялары жана аягына чейин AI иштөө процесси

Пайдалар:

  • Тобокелдикти азайтуучу релиз стратегияларын түшүнүү (көк-жашыл, канарея, өзгөчөлүк желек) жана продукцияны текшерүү тартиби (ден соолукту текшерүү, түтүн сынагы, алтын сигналдын мониторинги)
  • Орнотуудан мурун так артка кайтаруу планын даярдоо жана жайгаштыруудан кийин маанилүү бизнес жолдорун текшерүү адатын ишке ашыруу мүмкүнчүлүгү
  • Модуль боюнча үйрөнгөн бардык бөлүктөрүн AI колдогон иш процессинде бириктирүү жана ар бир кадамда "AI өндүрөт, адамдар текшерет жана кепилдик берет" принцибинин колдонуу мүмкүнчүлүгү

Бул модулдун баары бир чекитке агып кетти: кодду жана инфраструктураны өндүрүшкө коопсуз жеткирүү (чыныгы кардарлар колдонгон жандуу чөйрө). Азыр биз чынжырдын эң маанилүү жана стресстик звеносунда турабыз: өзгөртүүнү түз алып, анын чындыгында ошол жерде иштеп жатканын текшерүү. Бул жерде ката абстракттуу эмес - бул түздөн-түз кардарга, кирешеге жана репутацияга тийет. Ошондуктан, жетилген командалар өндүрүшкө "үмүттөө" менен эмес, контролдонуучу чыгаруу стратегиялары жана системалуу текшерүү менен барышат.

Бул акыркы бөлүмдө биз эки нерсени бириктиребиз: (1) тобокелдикти азайтуучу чыгаруу ыкмалары (канария, көк-жашыл, өзгөчөлүк желек) жана продукцияны текшерүү дисциплинасы; (2) Модул боюнча биз үйрөнгөн ар бир бөлүк - CI/CD, IaC, контейнер, мониторинг, инцидент, нарк, сценарий, коопсуздук - AI менен иштеген бирдиктүү иш процессине кантип биригет. Алгачкы цитатаны акыркы жолу кайталайлы: AI ар бир кадамда долбоорлорду жаратат жана тездетет; Бирок сиз "Мен муну түз алып жатам" баскычын басып, натыйжага кепилдик бересиз.

Тобокелдиктерди азайтуучу стратегияларды чыгарыңыз

Бир эле учурда бардык колдонуучуларга өзгөртүү киргизүү эң кооптуу жол. Жетилген ыкмалар:

  • Көк-жашыл жайгаштыруу: эки окшош чөйрө сакталат - "көк" (тирүү) жана "жашыл" (жаңы версия). Жаңы версия жашыл түстө даярдалып, сыналат, андан кийин жол кыймылы күтүлбөгөн жерден жашыл түскө которулат. Көйгөй жаралса, жол кыймылы дароо көгүлтүр түскө өтөт. Тез артка кайтаруу - анын эң чоң артыкчылыгы.
  • Canary Deployment: Жаңы версия биринчи колдонуучулардын аз пайызына (мисалы, 5%) чыгарылат; Эгерде көрсөткүчтөр жакшы болсо, акырындык менен 100% га чейин көбөйтүңүз. Маселе бүт колдонуучуга эмес, колдонуучунун кичинекей бөлүгүнө таасир этет.
  • Feature Flag: Жаңы функция кодду киргизет, бирок желек менен бөгөттөлөт; Суралган учурда белгилүү бир колдонуучулар үчүн ачылат. жайгаштыруу жана "чыгаруу" ортосунда айырма бар; Эгер көйгөй жаралса, желек кодду артка жылдырбастан өчүрүлөт.
Кеңеш: Эң ылдам коопсуздук тору - бул ар бир жайылтуудан мурун артка кайтаруу. "Эгер бир нерсе туура эмес болуп калса, 60 секунданын ичинде кантип эски версияга кайтсам болот?" Эгерде суроого так жооп жок болсо, анда сиз ошол жайылтууга даяр эмессиз.

Продукцияны текшерүү: жайгаштыруу аяктаганда иш бүтпөйт

Жайгаштыруунун "жашыл" көрүнүшү ал иштеп жатат дегенди билдирбейт. Системалык текшерүү:

  1. Ден соолук текшерүүлөрү: Кызмат иштеп жатабы, /healthz жооп берип жатабы?
  2. Түтүн сыноолору: Колдонуучунун эң маанилүү жолдору (кирүү, төлөө, издөө) чындыгында иштейби? Автоматтык жана тез.
  3. Алтын сигналдарды байкаңыз: Орнотулгандан кийинки ката ылдамдыгы, күтүү, трафик нормалдуубу? (6 блоктогу төрт сигнал.)
  4. Акырындык менен кеңейтүү: Канар пайызын көбөйткөн сайын, ар бир кадамда көрсөткүчтөрдү караңыз.
  5. Байкоо терезеси: Жайгаштыргандан кийин бир нече убакытка (мисалы, 30 мүнөт) кылдаттык менен мониторинг жүргүзүү; Тымызын көйгөйлөр дароо эле байкалбайт.
Эскертүү: AI түтүн сыноолорунун же текшерүүлөрүнүн тизмесин чыгарышы мүмкүн, бирок колдонуучунун кайсы жолдору "критикалык" экенин аныктоо сиздин милдетиңиз. AI жалпы тизмени берет; Сиздин төлөм агымыңыз, эң көп киреше алып келүүчү жолуңуз текшерилиши керек экенин сиз гана билесиз.

Релиз стратегияларын салыштыруу

Стратегия

Негизги артыкчылыгы

Наркы/татаалдуулук

эң ылайыктуу

Көк-Жашыл

Ыкчам артка кайтаруу

Эки чөйрө = 2x ресурстар

Эгерде тез алуу маанилүү болсо

канарея

Чакан тилкеге таасир этүүнү чектейт

Жол кыймылын башкаруу керек

Чоң колдонуучу базасы

FeatureFlag

Жайгаштырууну чыгаруудан бөлөт

Желек башкаруу карыз

Акырындык менен/максаттуу ачылыш

Жаңыртуу

Жөнөкөй, ресурстарга ыңгайлуу

жай артка кайтаруу

Жөнөкөй кызматтар

AI менен иштөөчү иш процесси

Эми бүт модулду бир агымга бириктирели. Сиз жаңы микросервисти жарыялап жатасыз дейли. AI ар бир кадамда долбоорлорду чыгарат; ар бир кадамда текшересиз:

  1. Код жана контейнер (4-бөлүк): AI оптималдаштырылган, коопсуз Dockerfile чыгарат; Сиз сырды жана өлчөмүн текшересиз.
  2. CI/CD (2-бөлүк): AI сыноо-куруу-жайгаруу түтүгүн жазат; Сиз уруксаттарды кыскартып, жашыруун шилтемелерди текшересиз.
  3. Инфраструктура (3-бөлүк): AI Terraform менен керектүү ресурстарды аныктайт; Сиз пландын чыгарылышын окудуңуз жана күтүлбөгөн өчүрүүлөрдү издебейсиз.
  4. Оркестрация (5-бөлүк): AI Kubernetes манифесттерин чыгарат; сиз ресурстун чегин, иликтөөнү жана RBACти текшересиз.
  5. Коопсуздук (10-бөлүк): AI сканерлөө натыйжаларына артыкчылык берет; Сиз биринчи эксплуатациялангандарды кармайсыз.
  6. Мониторинг (6-бөлүк): AI ойготкуч эрежелерин жана панелди жаратат; Сиз өткөн маалыматтарыңыз менен босоголорду сынайсыз.
  7. Чыгаруу жана текшерүү (бул бирдик): AI түтүн сыноосун жана кайра кайтаруу планын көрсөтөт; сиз канареяны баштайсыз, метрикаларды көрүңүз, баскычты басыңыз.
  8. Эгерде окуя болуп кетсе (7-бөлүк): AI гипотезаны жана өлгөндөн кийинки эскизди жаратат; Сиз текшерип, сабактарды үйрөнөсүз.
  9. Наркы (8-бирдик): AI жаңы ресурстардын сарпталышын көзөмөлдөйт; Сиз туура чечим кабыл аласыз.

Ар бир кадамда жалпы эреже туруктуу бойдон калууда: AI өндүрөт жана тездетет, адам текшерет жана кепилдик берет. Бул модулдун маңызы.

үч мини учурлар

1-жагдай - канарея кырсыкты 5% менен чектеди. Команда жаңы версиясын 5% колдонуучуларга канарея менен берди. AI өндүрүлгөн башкаруу тактасы дароо бул тилкеде катанын деңгээли 8% га чейин секиргенин көрсөттү. Команда аны 100% га чейин көбөйтпөстөн кайра алды; Маселе колдонуучулардын 5% гана таасирин тийгизген жана бул бир нече мүнөткө созулган. Эгерде чоң жарылуу болгон болсо, анда бардык кардарлар жабыркамак.

2-жагдай - түтүн сыноо жок жолду кармады. AI түтүн сыноо топтомун сунуштады, бирок анда "төлөм" агымы болгон эмес. Инженер эң маанилүү киреше агымы төлөм экенин билип, аны кошумчалады. Жайгаштыруудан кийинки сыноо текшерүү баскычында эле бузулду — үчүнчү тараптын ачкычынын мөөнөтү бүтүп калган. Текшерүү бир нече мүнөттүн ичинде үнсүз кирешени жоготту.

3-жагдай - 90 секунданын ичинде сакталган даяр артка кайтаруу. Көк-жашыл түстү орноткон команда жаңы версияны жашылга алды; 2 мүнөттөн кийин кечигүү эки эсеге көбөйдү. Алар алдын ала даярдаган артка кайтаруу менен 90 секунданын ичинде трафикти көк түскө айлантты. Алар негизги себебин (жаңы версияда жай сурам) басым астында эмес, андан кийин жайбаракат табышкан. Даяр артка кайтуу жолу үзгүлтүккө дээрлик көрүнбөй калды.

Көчүрүү үчүн төрт шаблон

1) Чыгаруу стратегиясын тандоо:

Мен төмөнкү кызматты көрсөтөм: [КЫЗМАТ/КОНТЕКСТ: колдонуучулардын саны, үзгүлтүккө чыдамдуулук, инфраструктура]. Көк-жашыл, канарей жана өзгөчөлүк желектеринин кайсынысын сунуштайсыз? Бул контекстте ар биринин артыкчылыктарын, чыгымдарын жана артка кайтаруу ылдамдыгын салыштырыңыз. Сунуш бериңиз, бирок акыркы чечимди мен чыгарам деп айтыңыз.

2) Түтүн сыноо / текшерүү тизмеси:

Мен жайылткандан кийин иштете турган [КЫЗМАТ] үчүн түтүн сынагынын жана текшерүү тизмесин түзүңүз: ден соолугун текшерүү, колдонуучунун эң маанилүү жолдору, кайсы метрикага канча мүнөткө көз салышым керек? Мен бизнестин эң маанилүү жолдорун белгилеп, ал талааны бош калтырам деп ойлойлу.

3) Кайтаруу планы:

Мен [DEPLOY METHOD] колдоном. Мага так артка кайтаруу планын жазыңыз: кайсы буйрук/кадам менен эски версияга кайра барам, ал канча убакытты алат, артка кайтаруунун өзү кандай тобокелдиктерге ээ (мисалы, маалымат базасын көчүрүү артка кайтарылбайт), артка кайтаруудан мурун эмнени текшерүү керек?

4) Аягына чейин чыгарууну текшерүү тизмеси:

Жаңы [СЕРВИС] долбооруна чыгаруу үчүн аягына чейин даярдоонун текшерүү тизмесин түзүңүз: код/сүрөт коопсуздугу, түтүк өткөргүч, инфраструктура планы, мониторинг жана кооптонуу, коопсуздукту сканерлөө, чыгаруу стратегиясы, артка кайтаруу жана текшерүү. Ар бир пунктту "Мен даярмынбы?" Аны суроого айлантыңыз.

Алсыз тездик / Күчтүү тездик

Алсыз: "Мен муну кантип өндүрүшкө киргизем?"

Натыйжа: контекст жок; AI жалпы жайылтуу кадамдарын тизмелейт, ал сиздин тобокелдикке чыдамдуулукту, колдонуучунун масштабын жана артка кайтаруу муктаждыгын чечпейт.

Güçlü: "Мен 10 миллион колдонуучу менен төлөм кызматын чыгарам, токтоп калууга чыдамдуулугум абдан төмөн. Канария же Көк-Жашылды сунуштайсызбы, эмне үчүн? Жайгаштыргандан кийин кайсы критикалык жолдорду сынашым керек, канча мүнөткө кандай көрсөткүчтөрдү көзөмөлдөшүм керек жана 60 секунддук артка кайтаруу планы кандай болушу керек? Мен акыркы чечимди чыгарам."

Айырмачылыгы: экинчи эскертүү масштабды, сабырдуулукту жана артка кайтаруу күтүүнү берет; Бул стратегияны + текшерүүнү + жокко чыгарууну талап кылат жана чечимди адамдын өзүнө калтырат.

Жалпы каталар

  • Артка кайтаруу планы жок жайылтуу. Артка жол жок болсо, ар бир жайгаштыруу кумар болуп саналат.
  • Big-bang жайылтуу. Аны бир эле учурда бүт колдонуучуга берүү тобокелдикти жогорулатат.
  • "жашыл = иштеп" деп ойлойбуз. Ден соолук текшерүүсүнөн өткөн кызмат критикалык жолдо бузулушу мүмкүн.
  • Сиз AI үчүн маанилүү бизнес жолдорун таштап жатасыз деп ойлоп. Сиз төлөм сыяктуу ыкмаларды белгилешиңиз керек.
  • жайгаштыруу кийин мониторинг эмес. Тымызын көйгөйлөр биринчи мүнөттө пайда болбойт; байкоо терезеси талап кылынат.
  • Ой жүгүртүү маалыматтар базасынын миграциясы кайра кайтарылат. Кээ бир өзгөртүүлөр артка кайтарылбайт; өзүнчө пландаштырылган.

Кыскача айтканда

Өндүрүшкө өтүү чынжырдагы эң орчундуу звено болуп саналат жана "үмүттөө" менен эмес, башкарылуучу стратегиялар менен жүзөгө ашырылат: көк-жашыл дароо артка кайтарууну камсыздайт, канар эффектин кичинекей кесимге чейин чектеп, функциянын желегин жайылтууну чыгаруудан бөлүп турат. жайгаштыруу аяктагандан кийин иш бүтө элек; Ден соолукту текшерүү, түтүнгө каршы тесттер жана алтын сигналга мониторинг жүргүзүү аркылуу системалуу текшерүү өтө маанилүү. AI бүт модулдун ар бир кадамында долбоорлорду жаратат жана тездетет - Докерфайлдан түтүккө чейин, Терраформдан сигнал эрежесине чейин, өлгөндөн кийин чыгымдарды талдоо. Бирок компетенттүү адам ар бир кадамды текшерип, live кнопкасын басып, натыйжага кепилдик берет. Бул AI менен иштеген DevOpsтун алтын эрежеси.

Колдонмо тапшырмасы

Жарыялоо үчүн кызматты (чыныгы же ойдон чыгарылган) тандаңыз. (1) "Чыгаруу стратегиясын тандоо" шаблону менен контекстиңизге туура келген стратегияны тандап, себебин жазыңыз. (2) "Түтүнгө каршы тест/текшерүү тизмеси" үлгүсү менен түзүлгөн текшерүү тизмеси бар жана эң маанилүү бизнес жолдорун өзүңүз кошуңуз. (3) "Артка кайтаруу планы" шаблону менен 60 секунддук артка кайтаруу планын даярдаңыз жана анда кайтарылгыс кадамдардын бар-жоктугун текшериңиз.

текшерүү тизмеси

  • [ ] Мен контекстиме туура келген чыгаруу стратегиясын (канария/көк-жашыл/желек) тандадым.
  • [ ] Менде так жана тез артка кайтаруу планы орнотулганга чейин даяр.
  • [ ] Мен Smoke тесттериме эң маанилүү бизнес жолдорун (мисалы, төлөм) коштум.
  • [ ] Жайгаштыруудан кийин мен алтын сигналдарды байкоо терезеси аркылуу көзөмөлдөйм.
  • [ ] Мен дагы кайтарылгыс кадамдарды (маалымат базасын көчүрүү ж.б.) пландаштырдым.
  • [ ] Мен ар бир кадамда AI планын текшердим; Түз эфирге чыгууну чечтим.

Модуль экзамени

1. Төмөнкүлөрдүн кайсынысы булуттагы DevOps жана AI үчүн эң жакшы позициялоо болуп саналат?

  • A) Жасалма интеллект жардамчы жана чечимдерди колдоо куралы; Продукцияга таасир этүүчү критикалык чечимдер үчүн адамдар жооптуу ✔
  • B) Жасалма интеллект адамдын уруксатысыз өндүрүштү жайгаштырууну жана жашыруун айланууну жыйынтыктай алат
  • C) Жасалма интеллект документтерди жазуу үчүн гана пайдалуу, анын инфраструктурага эч кандай тиешеси жок
  • D) Аудиттин кереги жок, анткени жасалма интеллект инженерге караганда дайыма ишенимдүү буйруктарды чыгарат.

Сүрөттөмө: Бул жасалма интеллект түтүгү, конфигурация, скрипт жана журнал сыяктуу текстти көп талап кылган тапшырмаларды тездетүүчү жардамчы жана чечимди колдоо куралы. Өндүрүш чыгаруу, жашыруун башкаруу жана акыркы колдонуу сыяктуу токтоп калууга, акчага жана коопсуздукка таасир этүүчү чечимдер үчүн жоопкерчилик компетенттүү инженерде калат.

2. DevOps буйругун же жасалма интеллект тарабынан жасалган конфигурацияны ишке ашыруудан мурун текшерүү дисциплинасынын эң так туюндурмасы кайсы?

  • A) Эгерде чыгаруу жылмакай жана ишенимдүү көрүнсө, аны түздөн-түз өндүрүштө иштетүүгө болот
  • B) Эгерде синтаксистик каталар жок болсо гана чыгаруу коопсуз болот, андан ары текшерүү талап кылынбайт
  • C) Чыгарууну булакка туташтырыңыз, пландаштырыңыз/кургак иштетиңиз жана аны системанын контекстиңиз менен чыпкалаңыз; анан кайрылыңыз✔
  • D) Продукцияда биринчи аракетти жасоо жана натыйжаны көрүү эң тез текшерүү

Түшүндүрмө: Үч этаптуу текшерүү маанилүү: чыгарууну булакка туташтыруу (иш жүзүндө расмий документтерде буйрук/желек), аны кургак иштетүү (план менен эмне болорун көрүү/--кургак иштетүү) жана аны системанын чыпкасынан өткөрүү (ал архитектуралык жана коопсуздук контекстине туура келеби). Акылдуулук тактык дегенди билдирбейт.

3. Чыныгы маалымат базасынын сырсөзүн камтыган .env файлы менен ката же жайгаштыруу маселеси жөнүндө жасалма интеллект сураганда туура мамиле кандай?

  • A) <PLACEHOLDER> менен чыныгы сырларды маска; гана жашырылган катаны жана контекстти бөлүшүү ✔
  • B) .env файлын толугу менен чаптоо көйгөйдү тезирээк чечет
  • C) Сырлар негизи64 болгондуктан, жөнөкөй чаптоо коопсуз
  • D) Паролду коюу коопсуз, анткени жасалма интеллект аны эч качан сактабайт

Сүрөттөмө: AI чакыруусуна чыныгы сырлар чапталган эмес. Сырсөздөр жана токендер сыяктуу баалуулуктар <PLACEHOLDER> менен маскаланат; ката кабары жана керектүү контекст гана бөлүшүлөт. Эгер сыр буга чейин ачыкка чыккан болсо, аны жокко чыгарып, дароо айлантуу керек.

4. Төмөнкүлөрдүн кайсынысы CI/CD конвейериндеги сырларды (пароль, токен) туура башкаруу болуп саналат?

  • A) Ал платформанын жашыруун репозиторийинде сакталат жана шилтеме аркылуу аталат (мисалы, ${{ secrets.X }}), жөнөкөй текстте жазылбайт ✔
  • B) Ыңгайлуу болуу үчүн YAML конвейерине ачык текстте жазылган
  • C) Ар бир иштин башында echo жана log баскычтарын басуу менен текшерилет.
  • D) Кеңири уруксат менен аныкталса (баарын жазуу), коопсуздук жогорулайт

Түшүндүрмө: Сырлар YAMLге жөнөкөй текстте жазылбайт; Ал платформанын жашыруун репозиторийинде сакталат жана ${{ secrets.X }} сыяктуу шилтемелер менен чакырылат. Кошумчалай кетсек, эң аз ыйгарым укуктар принциби менен токендердин уруксаттары кыскартылат жана жашыруун журнал жазылбайт.

5. Terraform менен инфраструктураны башкарууда, түз эфирде өзгөртүүнү ишке ашыруудан мурун эң маанилүү кадам кайсы?

  • A) Түздөн-түз "terraform application" иштетүү; план убакытты текке кетируу
  • B) Мамлекеттик файлды коомдук репозиторийге сактоо
  • C) 'Terraform планын' иштетип, чыгаруудагы сызыктарды жок кылуу/алмаштыруу текшерүү, андан кийин колдонуңуз ✔
  • D) Провайдердин версиясын алып салыңыз жана эң жаңы версия автоматтык түрдө келишин текшериңиз

Түшүндүрмө: 'terraform планы' 'terraform колдонулат' чейин иштетилиши керек. Планда эмнени кошуу, эмнени өзгөртүү, өзгөчө эмнени жок кылуу (жок кылуу) эч нерсе кылбастан көрсөтүлөт. Күтүлбөгөн жок кылуу же алмаштыруу сызыгы байкалса, колдонуу колдонулбашы керек.

6. Эгерде Terraform планынын чыгарылышында өндүрүш маалымат базасы үчүн "-/+ алмаштыруу" сызыгы пайда болсо, бул эмнени билдирет жана эмне кылуу керек?

  • A) Булак жөн гана сайтта жаңыртылат, эч кандай коркунуч жок
  • B) Ресурс жок кылынат жана кайра түзүлөт; Маалыматтарды жоготуу коркунучу бар, күтүлбөсө, колдонуу токтотулушу керек ✔
  • C) Жаңы ресурсту кошуу, учурдагы маалымат базасына таасирин тийгизбейт
  • D) Бул жөн гана эскертүү, аны четке кагууга болот

Түшүндүрмө: '-/+ алмаштыруу' бул ресурс жок кылынат жана кайра түзүлөт; Маалыматтар базасы үчүн бул маалымат жоголушун билдирет. Эгер күтүлбөсө, колдонуу токтотулушу керек, өзгөртүү коопсуз ыкмага айландырылышы керек же өзгөрүлгүс талаа тийбей калышы керек.

7. Докер файлынын коопсуздугу жана өлчөмү боюнча өндүрүшкө даяр болушу үчүн төмөндөгүлөрдүн кайсынысы туура?

  • A) Ыңгайлуулук үчүн, сырды ENV менен сүрөткө киргизип, аны тамыр катары иштетиңиз
  • B) Дайыма ':latest' тегин колдонуңуз жана негизги сүрөттү мүмкүн болушунча чоң бойдон сактаңыз
  • C) Бир этаптуу куруу жана бардык куруу куралдарын акыркы сүрөттө калтыруу
  • D) Сырды киргизбөө, уруксатсыз КОЛДОНУУЧУ менен иштөө, кичинекей жана туруктуу базалык сүрөттү жана көп баскычтуу курууну колдонуу ✔

Сүрөттөмө: Өндүрүшкө даяр сүрөт: сырды киргизбейт (аны ишке киргизүү учурунда киргизет), тамырдын ордуна уруксаты жок USER менен иштейт, кичинекей жана версияланган негизги сүрөттү (ичке/альп, эң акыркы эмес) колдонот жана көп баскычтуу куруу менен кичирейтилген. Ошондой эле жарыяланганга чейин алсыздыктар үчүн сканерден өткөрүлөт.

8. Kubernetesте жайгаштыруу үчүн ресурстук чектөөлөрдү аныктабай коюунун эң маанилүү коркунучу эмнеде?

  • A) Под эч качан башталбайт, анткени чек талап кылынган талаа
  • B) Мониторинг тактасында эскертүү гана пайда болот, иштөөгө таасир этпейт
  • C) Kubernetes коопсуз демейки чектөөлөрдү автоматтык түрдө ишке ашырат, эч кандай коркунуч жок
  • D) Кап чексиз өсүп, түйүндүн ресурстарын жеп, кошуна кызматтарды кыйратышы мүмкүн ✔

Түшүндүрмө: Ресурстун чеги жок Pod чексиз өсүп, ал иштеп жаткан түйүндүн бардык ресурстарын жеп, кошуна кызматтарды кыйратышы мүмкүн, мисалы, эс тутумдун агып кетиши менен. Ошондуктан суроо-талаптарды/лимиттерди аныктоо – бул бекемдиктин негизи.

9. Мониторингде жана ойготкучту орнотууда "эскертүү чарчоосунан" кантип сактануу керек?

  • A) Ойготкучтарды мүмкүн болушунча көп метрикага коюу жана ар бир өзгөрүү менен эскертүүлөрдү жаратыңыз.
  • B) Бардык ойготкучтарды эң жогорку даражага коюу
  • C) Убакытты белгилебестен, дароо маанилери бар ойготкучтарды иштетүү (үчүн)
  • D) Ойготкучтарды аракетке багытталган жана туура шашылыш түрдө сактоо, босоголорду тарыхый маалыматтар менен сынап көрүү, керексиздерди бириктирүү ✔

Сүрөттөмө: Ар бир сигнал аракетке жарамдуу жана шашылыш болушу керек; Иш-аракетти талап кылбаган маалымат тактада көрсөтүлөт, ал эч кимди ойготпойт. Ойготкучтун босоголору системанын тарыхый маалыматтарына каршы сыналат жана керексиз/кайталануучу сигналдар консолидацияланат. Ошентип, чыныгы ойготкуч ызы-чуу менен жоголуп кетпейт.

10. Өндүрүш окуясы учурунда эң жакшы приоритеттүү тартип деген эмне?

  • А) Адегенде анын түпкү себебин таап, себеби анык болгондо гана азайтат.
  • B) Адегенде өлгөндөн кийинки отчетту жазыңыз, андан кийин кызматка тийиңиз
  • C) Адегенде кыскартуу (калыбына келтирүү/калыбына келтирүү кызматы), түпкү себептердин анализин кийинчерээк калтыруу ✔
  • D) Адегенде окуяга күнөөлүү адамды таап, кабарлаңыз

Түшүндүрмө: Алтын эреже "биринчи кыскартуу, кийинчерээк иликтөө". Максаты – адегенде кызматты калыбына келтирүү же аны белгилүү жакшы версияга кайтаруу (жеңилдетүү); Түп тамырын талдоо басым басылгандан кийин тынч жүргүзүлөт. Так түпкү себебин табуу үчүн күтүү калыбына келтирүү убактысын (MTTR) көбөйтөт.

11. Өлгөндөн кийинки кемчиликсиз маданияттын негизги максаты эмнеде?

  • А) Ката кетирген адамды аныктоо жана ага жоопкерчиликти жүктөө
  • B) Системаларга жана процесстерге көңүл буруу жана окууга дем берүү; ✔ Күнөөлөөнү эмес, кайталоону болтурбоочу сабактарды үйрөнүү
  • C) Окуяны эч качан билдирбеңиз жана анын унутулуп калышын камсыз кылбаңыз
  • D) Техникалык деталдарды гана жазуу жана аракетке жарамдуу нерселерди кошпоо

Түшүндүрмө: Бүткүл өлүмдөн кийинки изилдөө "бул катаны ким жасады" эмес, "кайсы система жана процесс бул катага жол берди" деген суроого басым жасайт. Адамдар жазаланбай турганын билсе, катасын ачык бөлүшөт; Жашыруун ката кайталанат. Отчет айыптоо отчету эмес, иш-аракетке багытталган нерселерге толгон окуу документи.

12. Булуттун чыгымдарын оптималдаштырууда (FinOps), белгиленген арзандатууларга (Бөлгөн/Сактоо планы) өтүүдөн мурун эң логикалык кадам кайсы?

  • A) Адегенде эң узак милдеттенмени алыңыз, кийин ысырапкорчулук жөнүндө ойлонуңуз
  • B) Биринчиден, таштандыларды тазалаңыз (бос туруучу жабуу, туура өлчөм), андан кийин максаттуу колдонууга милдеттениңиз ✔
  • C) Бардык ресурстарды дароо Spot кубаттуулугуна жылдырыңыз
  • D) Эң кымбат нерсени эсеп-фактура маалыматтарын карап туруп өчүрүү

Түшүндүрмө: Таштандыларды биринчи иретте тазалоо керек (бос турган ресурстарды жабуу, ашыкча ресурстарды азайтуу). Болбосо, сиз 1-3 жылга арзандатылган баада текке кеткен колдонууну бекитип аласыз. Туура өлчөм жана бош тазалоо эч кандай милдеттенмени талап кылбайт жана тобокелдикке жакын.

13. Эгерде AI сунуш кылган скриптте "rm -rf "$DIR"/' сызыгы болсо, эң маанилүү коопсуздук чарасы кайсы?

  • A) Сценарийди окубай туруп түз өндүрүштө иштетүү ылдамдайт
  • B) set -euo pipefail жана бош өзгөрмө башкарууну кошуп, адегенде кургак иштетүү менен аракет кылыңыз ✔
  • C) Өзгөрмө атын кыскартуу жетиштүү
  • D) rm ордуна rm -rf --force колдонуу маселени чечет

Түшүндүрмө: Эгер $DIR бош болсо, бул билдирүү түпкү каталогду жок кылууга аракет кылышы мүмкүн. 'set -u' менен аныкталбаган өзгөрмөдө токтоп, аны жок кылуудан мурун өзгөрмө бош эмес экенин текшерүү (мисалы, [ -n "$DIR" ] || 1 чыгуу) кырсыктан сактайт. Кошумчалай кетсек, кыйратуучу операциялар биринчи жолу кургак чуркоо менен сыналышы керек.

14. Булуттун ачкычы кокусунан жалпы репозиторийге агып кетсе, биринчи эмне кылыш керек?

  • А) Ачкычты дароо жокко чыгаруу жана жаңыртуу (айлантуу); Жалгыз жок кылуу жетишсиз ✔
  • B) Жөн гана сактагычтан файлды жок кылыңыз жана ачкыч коопсуз
  • В) Эч ким көргөндүктөн эч нерсе кылбай
  • D) Сактагычты купуя кылуу ачкычты айлантуу зарылдыгын жок кылат

Түшүндүрмө: Ачыкка чыккан сырды жокко чыгарып, дароо айлантуу керек. Жөн гана файлды жок кылуу жетишсиз, анткени сыр Git тарыхында сакталып калат жана коомдук репозиторийлер секунданын ичинде боттор тарабынан сканерленет. Жокко чыгаруудан/кайтаруудан кийин таасир бааланат жана кайталанбашы үчүн жашыруун сканер кошулат.

15. Проддун жаңы версиясын чыгарууда төмөндөгү ыкмалардын кайсынысы тобокелдикти азайтат?

  • A) Жаңы версияны бардык колдонуучуларга бир убакта берүү (чоң жарылуу) жана артка кайтаруу планын даярдабоо
  • B) Жайгаштыруу "жашыл" болуп көрүнөөр замат бүттү деп эсептеп, кошумча текшерүүнү жүргүзбөйт
  • C) Канар/көк-жашыл/функция желек сыяктуу башкарылуучу стратегияны колдонуу, даяр артка кайтаруу планы жана түтүн сыноосу + жайгаштыруудан кийин метрикалык мониторинг ✔
  • D) Критикалык бизнес жолдорун сыноону толугу менен жасалма интеллектке тапшыруу жана аларды такыр аныктабоо.

Түшүндүрмө: Көзөмөлгө алынган релиз стратегиялары (канар менен аз пайыздан баштап, көк-жашыл менен дароо артка кайтаруу, жайылтууну өзгөчөлүк желеги менен чыгаруудан бөлүү) тобокелдикти чектейт. Мындан тышкары, жайгаштыруу алдында так артка планы жана жайгаштыруу кийин түтүн сыноо менен алтын сигнал мониторинг маанилүү болуп саналат; "жашыл көрүнүү" ал иштейт дегенди билдирбейт.