Keuntungan:
- Memahami strategi keluaran pengurangan risiko (biru-hijau, kenari, bendera ciri) dan disiplin pengesahan produk (pemeriksaan kesihatan, ujian asap, pemantauan isyarat emas)
- Keupayaan untuk melaksanakan tabiat menyediakan pelan rollback yang jelas sebelum penggunaan dan mengesahkan laluan perniagaan kritikal selepas penggunaan
- Keupayaan untuk menggabungkan semua bahagian yang dipelajari sepanjang modul dalam aliran kerja yang disokong AI hujung ke hujung dan menggunakan prinsip 'AI menghasilkan, manusia mengesahkan dan menjamin' pada setiap langkah
Keseluruhan modul ini mengalir ke satu titik: penghantaran kod dan infrastruktur yang selamat kepada pengeluaran (persekitaran langsung yang digunakan oleh pelanggan sebenar). Kini kami berada di pautan paling kritikal dan tertekan dalam rangkaian: mendapatkan perubahan secara langsung dan mengesahkan bahawa ia benar-benar berfungsi di sana. Kesilapan di sini bukanlah abstrak — ia secara langsung menjejaskan pelanggan, hasil dan reputasi. Itulah sebabnya pasukan matang pergi ke pengeluaran bukan dengan "berharap" tetapi dengan strategi keluaran terkawal dan pengesahan sistematik.
Dalam unit akhir ini kami menggabungkan dua perkara: (1) kaedah pelepasan yang mengurangkan risiko (kanari, biru-hijau, bendera ciri) dan disiplin pengesahan produk; (2) bagaimana setiap bahagian yang kami pelajari sepanjang modul—CI/CD, IaC, bekas, pemantauan, insiden, kos, skrip, keselamatan—digabungkan menjadi satu aliran kerja hujung ke hujung yang dikuasakan AI. Mari kita ulangi petikan awal untuk kali terakhir: AI menjana dan mempercepatkan draf pada setiap langkah; Tetapi anda adalah orang yang menekan butang "Saya membuat siaran langsung ini" dan menjamin keputusannya.
Keluarkan strategi yang mengurangkan risiko
Menolak perubahan kepada semua pengguna pada masa yang sama adalah cara yang paling berisiko. Kaedah matang:
- Penerapan Biru-Hijau: Dua persekitaran yang sama dikekalkan — "biru" (langsung) dan "hijau" (versi baharu). Versi baharu disediakan dan diuji dalam warna hijau, kemudian lalu lintas tiba-tiba ditukar kepada hijau. Jika ada masalah, trafik segera kembali ke biru. Pengembalian pantas adalah kelebihan terbesarnya.
- Canary Deployment: Versi baharu pertama kali dikeluarkan kepada peratusan kecil pengguna (cth. 5%); Jika metrik adalah baik, meningkat secara beransur-ansur kepada 100%. Isu mempengaruhi sebahagian kecil pengguna, bukan keseluruhan pengguna.
- Bendera Ciri: Ciri baharu memasukkan kod tetapi disekat oleh bendera; Ia dibuka kepada pengguna tertentu apabila diminta. Terdapat perbezaan antara penempatan dan "pelepasan"; Jika terdapat masalah, bendera dimatikan tanpa memutar balik kod.
Petua: Jaring keselamatan terpantas ialah menyediakan rollback sebelum setiap penggunaan. "Jika berlaku masalah, bagaimana saya boleh kembali kepada versi lama dalam masa 60 saat?" Jika tiada jawapan yang jelas untuk soalan itu, anda tidak bersedia untuk melakukan penempatan itu.
Pengesahan produk: kerja tidak tamat apabila penempatan tamat
Hanya kerana penempatan kelihatan "hijau" tidak bermakna ia berfungsi. Pengesahan sistematik:
- Pemeriksaan kesihatan: Adakah perkhidmatan selesai, adakah /healthz bertindak balas?
- Ujian asap: Adakah beberapa laluan pengguna yang paling kritikal (log masuk, pembayaran, carian) benar-benar berfungsi? Automatik dan pantas.
- Perhatikan isyarat emas: Kadar ralat selepas penggunaan, kependaman, adakah trafik normal? (Empat isyarat pada unit 6.)
- Kembangkan secara beransur-ansur: Lihat metrik pada setiap langkah semasa anda meningkatkan peratusan Canary.
- Tetingkap pemerhatian: Pantau dengan teliti untuk tempoh masa (mis. 30 min) selepas penggunaan; Masalah berbahaya tidak dapat dilihat dengan segera.
Awas: AI mungkin menghasilkan senarai ujian atau pengesahan asap, tetapi tugas anda untuk menentukan laluan pengguna yang "kritikal". AI memberikan senarai umum; Hanya anda yang tahu bahawa aliran pembayaran anda, laluan menjana pendapatan anda yang paling banyak, mesti diuji.
Perbandingan strategi keluaran
Strategi
Kelebihan utama
Kos/kerumitan
paling sesuai
Biru-Hijau
Putar balik segera
Dua persekitaran = 2x sumber
Jika pengambilan cepat adalah kritikal
kenari
Hadkan kesan kepada kepingan kecil
Pengurusan lalu lintas diperlukan
Pangkalan pengguna yang besar
CiriBendera
Mengasingkan penggunaan daripada keluaran
Hutang pengurusan bendera
Pembukaan secara beransur-ansur / disasarkan
Kemas kini bergulir
Mudah, mesra sumber
rollback perlahan
Perkhidmatan ringkas
Aliran kerja berkuasa AI hujung ke hujung
Sekarang mari kita gabungkan keseluruhan modul ke dalam satu aliran. Katakan anda menerbitkan perkhidmatan mikro baharu. AI menghasilkan draf pada setiap langkah; anda mengesahkan pada setiap langkah:
- Kod & bekas (Unit 4): AI menghasilkan fail Docker yang dioptimumkan dan selamat; Anda mengesahkan tiada rahsia dan saiznya.
- CI/CD (Unit 2): Menulis saluran paip AI test-build-deploy; Anda mengecilkan kebenaran dan menyemak rujukan rahsia.
- Infrastruktur (Unit 3): Mentakrifkan sumber yang diperlukan dengan AI Terraform; Anda membaca output rancangan dan tidak mencari pemadaman yang tidak dijangka.
- Orkestrasi (Unit 5): AI menghasilkan manifes Kubernetes; anda mengesahkan had sumber, siasatan dan RBAC.
- Keselamatan (Unit 10): Mengutamakan output imbasan AI; Anda ambil yang boleh dieksploitasi dahulu.
- Pemantauan (Unit 6): AI menjana peraturan penggera dan papan pemuka; Anda menguji ambang dengan data masa lalu anda.
- Pelepasan & pengesahan (unit ini): Menggariskan ujian asap AI dan pelan rollback; anda mulakan kenari, perhatikan metrik, tekan butang.
- Jika insiden berlaku (Unit 7): AI menjana hipotesis dan lakaran postmortem; Anda mengesahkan dan mempelajari pelajaran.
- Kos (Unit 8): AI memantau pembaziran sumber baharu; Anda membuat keputusan saiz yang betul.
Pada setiap langkah, peraturan biasa kekal malar: AI menghasilkan dan mempercepatkan, pengesahan dan jaminan manusia. Ini adalah intipati modul.
tiga kes mini
Kes 1 — kenari mengehadkan bencana kepada 5%. Satu pasukan memberikan versi baharu kepada 5% pengguna dengan kenari. Papan pemuka yang dihasilkan AI serta-merta menunjukkan bahawa kadar ralat melonjak kepada 8% dalam kepingan ini. Pasukan mengambilnya semula tanpa meningkatkannya kepada 100%; Isu ini hanya menjejaskan 5% pengguna, dan itu berlaku selama beberapa minit. Jika terdapat agihan besar-besaran, semua pelanggan akan terjejas.
Kes 2 — ujian asap menangkap laluan yang hilang. AI menawarkan set ujian asap, tetapi ia tidak mempunyai aliran "pembayaran". Jurutera itu menambahnya, mengetahui bahawa aliran hasil yang paling kritikal ialah pembayaran. Ujian pasca-pengerahan berlaku tepat pada langkah pembayaran — kunci pihak ketiga telah tamat tempoh. Pengesahan mendapat kehilangan hasil secara senyap dalam beberapa minit.
Kes 3 — rollback sedia disimpan dalam 90 saat. Pasukan yang memasang biru-hijau mengambil versi baharu kepada hijau; Selepas 2 minit kelewatan meningkat dua kali ganda. Mereka menukar trafik menjadi biru dalam masa 90 saat dengan rollback yang mereka sediakan lebih awal. Mereka mendapati punca (pertanyaan perlahan dalam versi baharu) tidak berada dalam tekanan, kemudian dengan tenang. Laluan rollback sedia membuat gangguan hampir tidak kelihatan.
Empat templat yang boleh disalin
1) Pilihan strategi keluaran:
Saya akan mendorong perkhidmatan berikut: [PERKHIDMATAN/KONTEKS: bilangan pengguna, toleransi gangguan, infrastruktur]. Mana satu yang anda cadangkan antara biru-hijau, kenari dan bendera ciri? Bandingkan kelebihan, kos dan kelajuan rollback setiap satu dalam konteks ini. Beri cadangan, tetapi nyatakan bahawa saya akan membuat keputusan muktamad.
2) Senarai ujian / pengesahan asap:
Hasilkan draf ujian asap dan senarai pengesahan untuk [PERKHIDMATAN] yang akan saya jalankan selepas penggunaan: pemeriksaan kesihatan, laluan pengguna paling kritikal, metrik manakah yang harus saya pantau selama berapa minit? Andaikan bahawa saya akan menandakan laluan perniagaan yang paling kritikal dan biarkan medan itu kosong.
3) Pelan rollback:
Saya menggunakan [DEPLOY METHOD]. Tuliskan kepada saya pelan gulung balik yang jelas: dengan arahan/langkah manakah saya boleh kembali ke versi lama, berapa lama masa yang diambil, apakah risiko rollback itu sendiri (cth. migrasi pangkalan data tidak boleh ditarik balik), apakah yang perlu saya semak sebelum rollback?
4) Senarai semak keluaran hujung ke hujung:
Hasilkan senarai semak persediaan hujung ke hujung untuk keluaran ke projek [PERKHIDMATAN] baharu: keselamatan kod/imej, saluran paip, pelan infrastruktur, pemantauan dan membimbangkan, pengimbasan keselamatan, strategi keluaran, rollback dan pengesahan. Semak setiap item dengan soalan "Adakah saya bersedia?" Jadikan soalan.
Gesaan lemah / Gesaan kuat
Lemah: "Bagaimana saya boleh memasukkan ini ke dalam prod?"
Keputusan: tiada konteks; AI menyenaraikan langkah-langkah penggunaan umum, ia tidak menangani toleransi risiko, skala pengguna dan keperluan rollback anda.
Güçlü: "Saya akan menawarkan perkhidmatan pembayaran dengan 10 juta pengguna, toleransi saya untuk masa henti adalah sangat rendah. Adakah anda mengesyorkan Canary atau Blue-Green, mengapa? Laluan kritikal manakah yang harus saya uji selepas penggunaan, metrik manakah yang harus saya pantau untuk berapa minit, dan seperti apakah rancangan rollback 60 saat? Saya akan membuat keputusan muktamad."
Perbezaan: gesaan kedua memberikan skala, toleransi dan jangkaan balik; Ia memerlukan strategi + pengesahan + membuat asal dan menyerahkan keputusan kepada manusia.
Kesilapan biasa
- Menggunakan tanpa pelan rollback. Jika tiada jalan kembali, setiap penggunaan adalah perjudian.
- Kerahan besar-besaran. Memberinya kepada seluruh pengguna sekaligus memaksimumkan risiko.
- Dengan mengandaikan "hijau = bekerja". Perkhidmatan yang telah lulus pemeriksaan kesihatan mungkin rosak di laluan kritikal.
- Berfikir bahawa anda meninggalkan laluan perniagaan kritikal kepada AI. Anda mesti menandakan kaedah seperti pembayaran.
- Tidak memantau selepas penggunaan. Masalah berbahaya tidak muncul pada minit pertama; tetingkap pemerhatian diperlukan.
- Berfikir penghijrahan pangkalan data boleh diterbalikkan. Beberapa perubahan tidak berbalik; dirancang secara berasingan.
Secara ringkasnya
Pergi ke prod ialah pautan paling kritikal dalam rantaian dan dilakukan bukan dengan "berharap" tetapi dengan strategi terkawal: biru-hijau memberikan pemulangan segera, mengehadkan kesan kenari kepada kepingan kecil, memisahkan penggunaan bendera ciri daripada keluaran. Kerja belum selesai apabila penempatan selesai; Pengesahan sistematik melalui pemeriksaan kesihatan, ujian asap dan pemantauan isyarat emas adalah penting. AI menjana dan mempercepatkan draf pada setiap langkah sepanjang keseluruhan modul — daripada Dockerfile ke saluran paip, daripada Terraform kepada peraturan penggera, daripada postmortem kepada analisis kos. Tetapi orang yang berwibawa kekal yang mengesahkan setiap langkah, menekan butang siaran langsung dan menjamin hasilnya. Ini adalah peraturan emas DevOps berkuasa AI hujung ke hujung.
Tugasan permohonan
Pilih perkhidmatan (sebenar atau fiksyen) untuk diterbitkan. (1) Pilih strategi yang sesuai dengan konteks anda dengan templat "Pemilihan strategi keluaran" dan tulis sebabnya. (2) Sediakan senarai pengesahan yang dijana dengan templat "Ujian asap / senarai pengesahan" dan tambah sendiri laluan perniagaan paling kritikal. (3) Sediakan pelan putar balik 60 saat dengan templat "Pelan gulung balik" dan semak sama ada terdapat sebarang langkah yang tidak boleh diubah di dalamnya.
senarai semak
- [ ] Saya memilih strategi keluaran (kanari/biru-hijau/bendera) yang sesuai dengan konteks saya.
- [ ] Saya mempunyai pelan rollback yang jelas dan cepat sedia sebelum digunakan.
- [ ] Saya sendiri menambahkan laluan perniagaan yang paling kritikal (cth. pembayaran) pada ujian Smoke saya.
- [ ] Selepas penempatan, saya memantau isyarat emas melalui tetingkap pemerhatian.
- [ ] Saya juga merancang langkah-langkah tidak boleh balik (penghijrahan pangkalan data, dsb.).
- [ ] Saya mengesahkan pelan tindakan AI pada setiap langkah; Saya membuat keputusan untuk bersiaran langsung.
Peperiksaan Modul
1. Manakah antara berikut adalah kedudukan terbaik untuk DevOps dan AI dalam awan?
- A) Kecerdasan buatan ialah pembantu dan alat sokongan keputusan; Orang ramai bertanggungjawab untuk keputusan kritikal yang mempengaruhi produk ✔
- B) Kepintaran buatan boleh memuktamadkan penggunaan prod dan penggiliran rahsia tanpa kelulusan manusia
- C) Kepintaran buatan hanya berguna untuk menulis dokumentasi, ia tidak ada kaitan dengan infrastruktur
- D) Audit tidak diperlukan kerana kecerdasan buatan sentiasa menghasilkan arahan yang lebih dipercayai daripada jurutera
Penerangan: Ia ialah alat pembantu dan sokongan keputusan yang mempercepatkan tugas intensif teks seperti saluran paip kecerdasan buatan, konfigurasi, skrip dan log. Tanggungjawab untuk keputusan yang mempengaruhi masa henti, wang dan keselamatan, seperti pengeluaran pengeluaran, pengurusan rahsia dan permohonan akhir, kekal dengan jurutera yang kompeten.
2. Apakah ungkapan paling tepat untuk disiplin pengesahan sebelum melaksanakan perintah atau konfigurasi DevOps yang dihasilkan oleh kecerdasan buatan?
- A) Jika output kelihatan lancar dan yakin ia boleh dijalankan terus dalam prod
- B) Output selamat hanya jika tiada ralat sintaks, tiada semakan lanjut diperlukan
- C) Sambungkan output kepada sumber, rancang/lari kering, dan tapis dengan konteks sistem anda; kemudian sapukan ✔
- D) Membuat percubaan pertama secara langsung dalam prod dan melihat hasilnya adalah pengesahan terpantas
Penjelasan: Pengesahan tiga langkah adalah penting: menyambungkan output kepada sumber (adakah perintah/bendera sebenarnya dalam dokumen rasmi), menjalankannya kering (melihat apa yang berlaku dengan pelan/--dry-run), dan menghantarnya melalui penapis sistem (adakah ia sesuai dalam konteks seni bina dan keselamatannya). Kefasihan tidak bermakna ketepatan.
3. Apakah pendekatan yang betul apabila bertanya kecerdasan buatan tentang ralat atau isu penggunaan dengan fail .env yang mengandungi kata laluan pangkalan data sebenar?
- A) Topeng rahsia sebenar dengan <PACEHOLDER>; berkongsi ralat dan konteks bertopeng sahaja ✔
- B) Menampal keseluruhan fail .env seperti sedia ada menyelesaikan masalah dengan lebih cepat
- C) Oleh kerana rahsianya sudah menjadi asas64, ia adalah selamat untuk menampal biasa
- D) Menampal kata laluan adalah selamat kerana kecerdasan buatan tidak pernah menyimpannya
Penerangan: Tiada rahsia sebenar ditampal ke dalam gesaan AI. Nilai seperti kata laluan dan token ditutup dengan <PLACEHOLDER>; hanya mesej ralat dan konteks yang diperlukan dikongsi. Sekiranya Rahsia itu sudah bocor, ia harus dibatalkan dan diputarkan serta-merta.
4. Manakah antara berikut adalah pengurusan rahsia (kata laluan, token) yang betul dalam saluran paip CI/CD?
- A) Ia disimpan dalam repositori rahsia platform dan dipanggil melalui rujukan (cth. ${{ secrets.X }}), tidak ditulis dalam teks biasa ✔
- B) Ditulis dalam plaintext ke saluran paip YAML untuk kemudahan
- C) Ia disahkan dengan menekan echo dan log pada permulaan setiap kerja.
- D) Jika ditakrifkan dengan kebenaran yang paling luas (tulis-semua), keselamatan meningkat
Penjelasan: Rahsia tidak ditulis kepada YAML dalam teks biasa; Ia disimpan dalam repositori rahsia platform dan dipanggil dengan rujukan seperti ${{ secrets.X }}. Selain itu, dengan prinsip kuasa paling sedikit, kebenaran token disempitkan dan log rahsia tidak direkodkan.
5. Dalam pengurusan infrastruktur dengan Terraform, apakah langkah paling kritikal yang perlu diambil sebelum melaksanakan perubahan secara langsung?
- A) Menjalankan 'terraform apply' terus; rancangan itu membuang masa
- B) Membuat sandaran fail Negeri ke repositori awam
- C) Jalankan 'terraform plan' dan semak garisan musnah/ganti dalam output, kemudian gunakan ✔
- D) Nyahpasang versi Penyedia dan pastikan versi terbaharu datang secara automatik
Penjelasan: 'pelan terraform' mesti dijalankan sebelum 'terraform terpakai'. Pelan menunjukkan perkara yang perlu ditambah, perkara yang perlu diubah, dan terutamanya perkara yang perlu dipadam (musnahkan), tanpa melakukan apa-apa. Jika garisan musnah atau ganti yang tidak dijangka dilihat, permohonan tidak boleh digunakan.
6. Apakah maksudnya dan apakah yang perlu dilakukan jika baris '-/+ replace' untuk pangkalan data pengeluaran muncul dalam output pelan Terraform?
- A) Sumber hanya akan dikemas kini di tapak, tiada risiko
- B) Sumber akan dipadam dan dicipta semula; Terdapat risiko kehilangan data, permohonan hendaklah dihentikan jika tidak dijangka ✔
- C) Menambah sumber baharu, pangkalan data sedia ada tidak terjejas
- D) Ini hanyalah amaran, boleh diabaikan dengan selamat
Penjelasan: '-/+ ganti' bermaksud sumber akan dipadamkan dan dicipta semula; Untuk pangkalan data, ini bermakna kehilangan data. Jika tidak dijangka, permohonan hendaklah dihentikan, perubahan hendaklah ditukar kepada kaedah selamat, atau medan tidak boleh diubah hendaklah dibiarkan tanpa disentuh.
7. Manakah antara berikut adalah benar untuk Fail Docker untuk disediakan dari segi keselamatan dan saiznya?
- A) Untuk kemudahan, masukkan rahsia dalam imej dengan ENV dan jalankannya sebagai root
- B) Sentiasa gunakan teg ':latest' dan pastikan imej asas sebesar mungkin
- C) Binaan satu peringkat dan meninggalkan semua alatan binaan dalam imej akhir
- D) Tidak membenamkan Rahsia, bekerja dengan PENGGUNA yang tidak dibenarkan, menggunakan imej asas yang kecil dan stabil serta binaan berbilang peringkat ✔
Perihalan: Imej sedia pengeluaran: tidak membenamkan rahsia (menyuntiknya semasa masa jalan), berjalan dengan PENGGUNA yang tidak dibenarkan dan bukannya akar, menggunakan imej asas yang kecil dan versi (langsing/alpine, bukan :terbaru), dan dikecilkan dengan binaan berbilang peringkat. Ia juga diimbas untuk mencari kelemahan sebelum diterbitkan.
8. Apakah risiko paling penting untuk tidak menentukan had sumber untuk Penggunaan dalam Kubernetes?
- A) Pod tidak pernah bermula kerana had adalah medan yang diperlukan
- B) Hanya amaran muncul di papan pemantauan, operasi tidak terjejas
- C) Kubernetes secara automatik menguatkuasakan had lalai yang selamat, tiada risiko
- D) Pod boleh berkembang tanpa had dan menggunakan sumber nod, sekali gus merosakkan perkhidmatan jiran ✔
Penjelasan: Pod yang tidak mempunyai had sumber boleh berkembang tanpa had, menggunakan semua sumber nod yang sedang dijalankan dan merempuh perkhidmatan jiran, contohnya, dengan kebocoran memori. Itulah sebabnya menentukan permintaan/had adalah asas kekukuhan.
9. Bagaimana untuk mengelakkan 'keletihan amaran' dalam pemantauan dan persediaan penggera?
- A) Tetapkan penggera pada seberapa banyak metrik yang mungkin dan jana makluman dengan setiap turun naik.
- B) Tetapkan semua penggera ke tahap keterukan tertinggi
- C) Mencetuskan penggera dengan nilai serta-merta tanpa menetapkan masa (untuk)
- D) Memastikan penggera berorientasikan tindakan dan pada kadar segera yang betul, menguji ambang dengan data sejarah, menggabungkan yang tidak perlu ✔
Perihalan: Setiap penggera mestilah boleh diambil tindakan dan dengan segera; Maklumat yang tidak memerlukan tindakan dipaparkan di papan, ia tidak menyedarkan sesiapa. Ambang penggera diuji terhadap data sejarah sistem dan penggera yang tidak perlu/berulang disatukan. Dengan cara ini penggera sebenar tidak akan hilang dalam bunyi bising.
10. Apakah urutan keutamaan terbaik semasa insiden pengeluaran?
- A) Mula-mula cari punca sebenar dan kurangkan hanya apabila puncanya jelas.
- B) Mula-mula tulis laporan bedah siasat, kemudian sentuh perkhidmatan
- C) Kurangkan dahulu (pulihkan/pulihkan perkhidmatan), tinggalkan analisis punca untuk kemudian ✔
- D) Mula-mula cari orang yang bertanggungjawab atas kejadian itu dan laporkannya
Penjelasan: Peraturan emas ialah 'kurangkan dahulu, siasat kemudian'. Matlamatnya adalah untuk memulihkan perkhidmatan atau melancarkannya semula kepada versi yang diketahui baik (mengurangkan); Analisis punca dilakukan dengan tenang selepas tekanan berkurangan. Menunggu untuk mencari punca sebenar meningkatkan masa pemulihan (MTTR).
11. Apakah tujuan utama budaya postmortem tanpa cela?
- A) Mengenal pasti orang yang melakukan kesilapan dan meletakkan tanggungjawab ke atasnya
- B) Memberi tumpuan kepada sistem dan proses serta menggalakkan pembelajaran; ✔ Mempelajari pelajaran yang menghalang pengulangan daripada menyalahkan
- C) Jangan sekali-kali melaporkan kejadian itu dan pastikan ia dilupakan
- D) Menulis hanya butiran teknikal dan tidak menambah item yang boleh diambil tindakan
Penjelasan: Postmortem tanpa cela memberi tumpuan kepada soalan 'sistem dan proses mana yang membenarkan kesilapan ini', bukan 'siapa yang melakukannya'. Orang ramai berkongsi kesilapan secara terbuka jika mereka tahu mereka tidak akan dihukum; Ralat tersembunyi diulang. Laporan itu bukan laporan tuduhan, tetapi dokumen pembelajaran yang penuh dengan item berorientasikan tindakan.
12. Dalam pengoptimuman kos awan (FinOps), apakah langkah paling logik yang perlu diambil sebelum beralih kepada diskaun komited (Pelan Rizab/Simpanan)?
- A) Ambil komitmen yang paling lama dahulu, fikirkan pembaziran kemudian
- B) Mula-mula, bersihkan sisa (penutupan terbiar, saiz yang betul), kemudian komited untuk penggunaan yang komited ✔
- C) Alihkan semua sumber ke kapasiti Spot dengan segera
- D) Memadam item yang paling mahal tanpa menyemak data invois
Penjelasan: Sisa mesti dibersihkan terlebih dahulu (menutup sumber terbiar, mengurangkan sumber bersaiz besar). Jika tidak, anda akan mengunci penggunaan terbuang pada harga diskaun selama 1-3 tahun. Pembersihan bersaiz betul dan terbiar tidak memerlukan komitmen dan hampir kepada bebas risiko.
13. Apakah langkah keselamatan yang paling penting jika skrip yang dicadangkan AI mempunyai baris 'rm -rf "$DIR"/'?
- A) Menjalankan skrip terus dalam prod tanpa membacanya akan mempercepatkan
- B) Tambah set -euo pipefail dan kawalan pembolehubah kosong dan cuba dengan larian kering dahulu ✔
- C) Memendekkan nama pembolehubah sudah memadai
- D) Menggunakan rm -rf --force dan bukannya rm menyelesaikan masalah
Penjelasan: Jika $DIR kosong, pernyataan ini mungkin cuba memadamkan direktori akar. Berhenti pada pembolehubah tidak ditentukan dengan 'set -u' dan menyemak bahawa pembolehubah itu tidak kosong sebelum memadamkannya (cth. [ -n "$DIR" ] || keluar 1) mengelakkan bencana. Selain itu, operasi yang merosakkan harus dicuba dengan larian kering terlebih dahulu.
14. Apakah perkara pertama yang perlu dilakukan jika kunci akses awan secara tidak sengaja bocor ke dalam repositori awam?
- A) Batalkan dan perbaharui (putar) kunci dengan serta-merta; Memadam sahaja tidak mencukupi ✔
- B) Hanya padam fail dari storan dan kuncinya selamat
- C) Tidak melakukan apa-apa kerana tiada siapa yang melihatnya
- D) Menjadikan storan peribadi menghapuskan keperluan untuk memutar kunci
Penjelasan: Rahsia yang bocor mesti dibatalkan dan diputar serta-merta. Memadam fail sahaja tidak mencukupi kerana rahsia itu kekal dalam sejarah Git dan repositori awam diimbas oleh bot dalam beberapa saat. Selepas pembatalan/pemulangan, impak dinilai dan pengimbas rahsia ditambah untuk mengelakkan berulang.
15. Manakah antara pendekatan berikut meminimumkan risiko apabila mengeluarkan versi baharu Prod?
- A) Memberi versi baharu kepada semua pengguna pada masa yang sama (big-bang) dan tidak menyediakan pelan rollback
- B) Memandangkan penempatan selesai sebaik sahaja kelihatan 'hijau', tidak melakukan pengesahan tambahan
- C) Menggunakan strategi terkawal seperti bendera kenari/biru-hijau/ciri, pelan rollback siap sedia dan ujian asap + pemantauan metrik selepas penggunaan ✔
- D) Meninggalkan ujian laluan perniagaan kritikal sepenuhnya kepada kecerdasan buatan dan tidak menentukannya sama sekali.
Penjelasan: Strategi keluaran terkawal (bermula dengan peratusan kecil dengan kenari, rollback segera dengan biru-hijau, mengasingkan penggunaan daripada keluaran dengan bendera ciri) had risiko. Di samping itu, pelan rollback yang jelas sebelum penggunaan dan pemantauan isyarat emas dengan ujian asap selepas penggunaan adalah penting; 'kelihatan hijau' tidak bermakna ia berfungsi.