एकाइहरू
1. प्रणाली र नेटवर्क व्यवस्थापनमा कृत्रिम बुद्धिमत्ताको परिचय: भूमिका, सीमा, प्रमाणीकरण र प्राधिकरण 2. स्वचालन लिपिहरू: Bash, PowerShell, र Python सुरक्षित रूपमा उत्पन्न गर्दै 3. लग विश्लेषण र मूल कारण विश्लेषण: शोरमा संकेत खोज्दै 4. क्षमता र कार्यसम्पादन अनुगमन: पढाइ मेट्रिक्स र भविष्यको लागि योजना 5. कन्फिगरेसन व्यवस्थापन: कन्फिगरेसन, प्रमाणीकरण, र क्याप्चरिंग बहाव उत्पन्न गर्दै 6. कोड (IaC) को रूपमा पूर्वाधारको व्यवस्थापन: Terraform, उत्तरदायी र योजना नियन्त्रण 7. कागजात र सूचना व्यवस्थापन: रनबुक, पोस्ट-मार्टम र कर्पोरेट मेमोरी 8. भविष्यवाणी रखरखाव: तिनीहरू हुनु अघि असफलताहरू हेर्दै 9. व्यवस्थापन परिवर्तन गर्नुहोस्: जोखिम मूल्याङ्कन, रोलब्याक र मर्मत सञ्झ्याल 10. सुरक्षा र रक्षा: रक्षा उद्देश्यका लागि र प्राधिकरणको सीमा भित्र कृत्रिम बुद्धिमत्ता प्रयोग गर्दै 11. अन्त-देखि-अन्त्य एकीकरण: सुरु देखि समाप्त सम्म एक घटना व्यवस्थापन
एकाइ 2 / 11

स्वचालन लिपिहरू: Bash, PowerShell, र Python सुरक्षित रूपमा उत्पन्न गर्दै

लाभ:

  • बास, पावरशेल र पाइथन स्वचालन स्क्रिप्टहरू स्पष्ट अवरोधहरू र कृत्रिम बुद्धिमत्ताको साथ सुरक्षा गार्डेलहरू उत्पादन गर्ने क्षमता।
  • प्रत्येक स्क्रिप्टमा इडम्पोटेन्सी, ड्राई-रन, त्रुटि ह्यान्डलिंग र रोलब्याक जस्ता सिद्धान्तहरू थप्ने क्षमता र 'उत्पन्न, कडा, प्रमाणित' चक्र लागू गर्ने क्षमता।
  • उत्पादित स्क्रिप्टको कार्यान्वयनको मतलब यो सुरक्षित छ भन्ने होइन र विनाशकारी रेखाहरू पढेर र परीक्षण गरेर जिम्मेवारी लिने बानी बसाल्ने क्षमता हो।

स्वचालन स्क्रिप्टहरू: एआईसँग सुरक्षित रूपमा ब्यास, पावरशेल र पाइथन उत्पन्न गर्दै

प्रणाली प्रशासकको सबैभन्दा खराब शत्रु भनेको दोहोरिने म्यानुअल काम हो: प्रत्येक मेसिनमा जडान गर्ने र लगहरू सफा गर्ने, बीस सर्भरहरूमा एउटै प्रयोगकर्ता खोल्ने, हरेक बिहान एउटै स्वास्थ्य जाँच चलाउने। यो पुनरावृत्ति समय र मानव त्रुटि दुवैको लागि खुला छ। एक स्वचालन स्क्रिप्ट एउटा सानो प्रोग्राम हो जसले यी पुनरावृत्तिहरूलाई कम्प्युटरमा प्रत्यायोजित गर्दछ — प्रायः लिनक्स संसारमा बास (शेल कमाण्ड भाषा), विन्डोज संसारमा पावरशेल (माइक्रोसफ्टको स्वचालन शेल), र प्लेटफर्म-स्वतन्त्र कामको लागि पाइथनमा लेखिन्छ। AI यी लिपिहरूको पहिलो मस्यौदा उत्पादन, व्याख्या र सुधार गर्न अविश्वसनीय रूपमा छिटो छ। तर लिपि पाठ होइन, यो तपाईको प्रणालीमा काम गर्ने बल हो; एक्सेल सूत्रको विपरीत, यदि यो गलत छ भने, यसले फाइल मेटाउँछ, सेवा रोक्छ, र पहुँच काट्छ। त्यसैले यस इकाईको प्रतिज्ञा भनेको छ: AI ले स्क्रिप्ट लेख्छ, तपाईंले यसलाई पढ्नुहुन्छ, परीक्षण गर्नुहोस् र जिम्मेवारी लिएर चलाउनुहोस्।

यस एकाईमा, तपाईंले AI सँग सुरक्षित, पढ्न योग्य र पुन: प्राप्त गर्न सकिने स्क्रिप्टहरू कसरी उत्पादन गर्ने भनेर सिक्नुहुनेछ; जीवन बचाउने सिद्धान्तहरू जस्तै इडम्पोटेन्सी (एउटै लिपि दुई पटक चलाउँदा नोक्सान हुँदैन) र ड्राई-रन; र तपाईंले स्क्रिप्टलाई उत्पादनमा राख्नु अघि जानु पर्ने जाँचहरू सिक्नुहुनेछ।

किन AI सँग स्क्रिप्टिङ यति शक्तिशाली छ?

एक अनुभवी प्रशासकलाई पनि Bash लुपको सही सिन्ट्याक्स, PowerShell cmdlet (कमान्ड) को प्यारामिटरहरू, वा पाइथन प्रयास/हृदयद्वारा ब्लक बाहेक थाहा नहुन सक्छ। AI ले यो खाली तुरुन्तै भर्छ: तपाईंले सादा टर्कीमा अभिप्राय व्याख्या गर्नुहुन्छ, र यसले कार्य रूपरेखा उत्पादन गर्दछ। यसबाहेक, तपाईं AI लाई अवस्थित स्क्रिप्ट दिन सक्नुहुन्छ र "यसलाई व्याख्या गर्नुहोस्", "त्रुटि ह्यान्डलिङ थप्नुहोस्", "यसलाई थप पढ्न योग्य बनाउनुहोस्" भन्न सक्नुहुन्छ। यसले सिकाइ कर्भलाई छोटो बनाउँछ र जुनियर टोलीका सदस्यहरूलाई गतिमा ल्याउँछ।

तर शक्तिसँगै जिम्मेवारी पनि आउँछ । प्रायजसो, एआई-उत्पन्न लिपिले "खुशी मार्ग" सही रूपमा लेख्छ (यदि सबै ठीक छ); तर यसले किनारा केसहरू (फाइल छुटेको, डिस्क भरिएको, नेटवर्क डाउन) वा खतरनाक अनुमानहरू गर्न सक्छ। त्यसोभए तीन चरणहरूमा AI सँग स्क्रिप्ट उत्पादनको बारेमा सोच्नुहोस्: उत्पन्न गर्नुहोस्, कडा बनाउनुहोस्, प्रमाणित गर्नुहोस्।

चरणबद्ध रूपमा: सुरक्षित लिपि उत्पादन

  1. इरादा र अवरोध स्पष्ट रूपमा लेख्नुहोस्। कुन अपरेटिङ सिस्टम, कुन शेल संस्करण, कुन फाइल पथ, कुन अधिकार? जस्तै "Ubuntu 22.04, Bash 5, sudo not root, केवल /opt/app/logs अन्तर्गत चलाउनुहोस्"। अस्पष्ट मागले खतरनाक धारणा उत्पन्न गर्छ।
  2. सुरक्षा रेलिङको लागि सोध्नुहोस्। स्क्रिप्टलाई "असफलतामा रोक्नुहोस्" (ब्याशमा सेट -euo पाइपफेल), विनाशकारी अपरेशनहरूको पुष्टिको लागि प्रम्प्ट, अपरेशन अघि ब्याकअप, र ड्राई-रन मोड आवश्यक छ। यी गार्डरेलहरूले AI लाई बाइपास गर्छ भनी क्याप्चर एज बताउँछ।
  3. निर्दोष लेख्नुहोस्। दोस्रो पटक चलाउँदा स्क्रिप्टले कुनै त्रुटि वा क्षति ल्याउनु हुँदैन। "यदि प्रयोगकर्ता पहिले नै अवस्थित छ भने छोड्नुहोस्", "यो अवस्थित छैन भने डाइरेक्टरी सिर्जना गर्नुहोस्, यदि यो अवस्थित छ भने यसलाई छुनुहोस्" को तर्क स्थापना गर्नुहोस्। यसले स्वचालनलाई बारम्बार सुरक्षित रूपमा चलाउन अनुमति दिन्छ।
  4. पढ्नुहोस् र बुझ्नुहोस्। उत्पादन गरिएको प्रत्येक लाइन पढ्नुहोस्। AI लाई विनाशकारी आदेशहरू (rm, Remove-Item, DROP) छुट्टै चिन्ह लगाउन सोध्नुहोस्।
  5. ड्राई-रन संग परीक्षण। पहिले, यसलाई वास्तविक अपरेशनहरूको सट्टा "के गर्ने भनेर बताउने" मोडमा चलाउनुहोस्। यदि तपाईंले अपेक्षा गर्नुभएको आउटपुट हो भने, वास्तविक मोडमा स्विच गर्नुहोस् — र पहिले परीक्षण मेसिनमा।
  6. आफ्नो पुनरागमन तयारी गर्नुहोस्। के लिपिले ब्याकअप लिन्छ? के तपाईंलाई ब्याकअप कसरी पुनर्स्थापना गर्ने थाहा छ? त्यहाँ लगिङ छ, तपाईं पछि के गर्दैछ हेर्न सक्नुहुन्छ?
सुझाव: प्रत्येक डिस्ट्रक्टर स्क्रिप्टमा DRY_RUN=true चर र --apply फ्ल्याग समावेश गर्नुहोस्। पूर्वनिर्धारित व्यवहार भनेको केहि पनि नमेटिकन के हुन्छ लेख्नु हो; यदि --apply स्पष्ट रूपमा दिइएको छ भने मात्र वास्तविक मेटाउने काम गर्न दिनुहोस्। यो एउटा बानीले क्यारियर-लामो विपत्तिहरू रोक्छ।

तीन मिनी केसहरू

केस 1 - इडम्पोटेन्सी 3 घण्टा बचत गरियो। एक प्रशासकले 25 सर्भरहरूमा उही निगरानी एजेन्ट स्थापना गर्ने स्क्रिप्ट लेख्यो। पहिलो संस्करण कमजोर थिएन: यदि एजेन्ट पहिले नै स्थापना भएको थियो भने यसले दोस्रो रनमा कन्फिगरेसन तोड्यो। इन्जिनियरले एआई थपेको थियो "यो स्थापना भएको छ कि छैन जाँच गर्नुहोस्, यदि यो छ भने छोड्नुहोस्" तर्क। अर्को मर्मत सञ्झ्यालको समयमा स्क्रिप्ट गल्तिले दुई पटक ट्रिगर भयो तर यसले कुनै हानि गरेन। Idempotency ले 25-सर्भर रिकभरीलाई अनावश्यक बनायो।

केस २ - ड्राई-रनले रूट डाइरेक्टरी बचत गर्यो। एउटा टोलीले बास लिपि प्राप्त गर्‍यो जसले पुरानो ब्याकअपहरू सफा गर्यो। यदि चर खाली थियो भने, पथ / ब्याकअप / को सट्टा भयो - एक क्लासिक खतरा। इन्जिनियरले पहिले यसलाई DRY_RUN मोडमा चलायो, ​​आउटपुटमा rm -rf / जस्तै लाइन देख्दा फ्रिज भयो, र एउटा चर चेक थप्यो (: "${BACKUP_DIR:? cant be empty}")। ड्राई दौडले एउटा बग समात्यो जसले उत्पादनमा जानु अघि सम्पूर्ण डिस्कलाई मेटाउनेछ।

केस 3 - त्रुटि व्यवस्थापनले यसलाई एक रात उठ्नबाट रोक्यो। डिस्क भरिएको बेला PowerShell स्क्रिप्टले लगहरू संग्रह गर्दै थियो। पहिलो संस्करण चुपचाप असफल हुनेछ यदि नेटवर्क साझेदारी पहुँचयोग्य छैन र डिस्क भर्न जारी छ। "प्रत्येक चरणमा सफलता प्रमाणित गर्नुहोस्, यदि असफल भएमा, इ-मेललाई सूचित गर्नुहोस् र रोक्नुहोस्" AI मा थपियो। एक हप्ता पछि, पोस्ट भाँचिएको थियो; स्क्रिप्ट रोकियो र चेतावनी दियो, डिस्क भरिएको थिएन, कोही 3 बजे उठेन।

चार प्रतिलिपि गर्न मिल्ने टेम्प्लेटहरू

1) सुरक्षित बास स्क्रिप्ट उत्पादन:

तपाईंको भूमिका: वरिष्ठ लिनक्स स्वचालन ईन्जिनियर। Ubuntu 22.04 / Bash 5 को लागि स्क्रिप्ट लेख्नुहोस्। उद्देश्य: [उद्देश्य]। नियमहरू:- "set -euo pipefail" बाट सुरु गर्नुहोस्।- आवश्यक चरहरू ": ${VAR:?}" सँग मान्य गर्नुहोस्।- पूर्वनिर्धारित DRY_RUN=true सँग विनाशकारी कार्यहरू गर्नुहोस्; वास्तविक अनुप्रयोगलाई --apply फ्ल्यागको साथ मात्र चलाउन दिनुहोस्। - stdout मा प्रत्येक चरण लग गर्नुहोस्, त्रुटि मा एक अर्थपूर्ण सन्देश संग रोक्नुहोस्। - यसलाई कमजोर बनाउनुहोस् (ताकि यसले दोस्रो रनमा नोक्सान नहोस्)। त्यसपछि: सम्भावित विनाशकारी रेखाहरूलाई छुट्टाछुट्टै चिन्ह लगाउनुहोस् र उत्पादन अघि परीक्षण गर्न आवश्यक 3 केसहरू लेख्नुहोस्।

२) अवस्थित लिपिलाई कडा बनाउने:

निम्न स्क्रिप्टलाई उत्पादनको लागि तयार पार्नुहोस्: (1) त्रुटि ह्यान्डलिंग र लगिङ थप्नुहोस्, (2) यसलाई कमजोर बनाउनुहोस्, (3) ड्राई-रन पछाडि विनाशकारी आदेशहरू राख्नुहोस्, (4) चरमा हार्ड-कोड गरिएको मार्गहरू र रहस्यहरू निकाल्नुहोस्। तपाईंले परिवर्तन गर्नुभएको प्रत्येक पङ्क्ति र किन छोटकरीमा वर्णन गर्नुहोस्। लिपि: [लिपि]

3) PowerShell सुरक्षित स्वचालन:

तपाईंको भूमिका: विन्डोज स्वचालन विशेषज्ञ। PowerShell 5.1 संगत स्क्रिप्ट लेख्नुहोस्। उद्देश्य: [उद्देश्य]। नियमहरू:- "$ErrorActionPreference = 'Stop'" बाट सुरु गर्नुहोस्।- Destructor cmdlets मा -WhatIf समर्थन थप्नुहोस् (पूर्वनिर्धारित WhatIf)।- प्रत्येक कार्यलाई प्रयास/क्याच, लग त्रुटिसँग लपेट्नुहोस्।- प्रमाणपत्र हार्डकोडिङ; प्यारामिटर वा सुरक्षित इनपुट प्रयोग गर्नुहोस्। विनाशकारी रेखाहरू चिन्ह लगाउनुहोस् र पूर्ववत चरणहरू लेख्नुहोस्।

4) क्रोन/तालिका अभिव्यक्ति डिकोडिङ र प्रमाणीकरण:

निम्न क्रोन कथनलाई सादा टर्कीमा व्याख्या गर्नुहोस् र अर्को 3 रनटाइमहरू लेख्नुहोस्: [अभिव्यक्ति] साथै, यदि मेरो लक्ष्य "[उद्देश्य]" हो भने, के यो कथन सही हो वा तपाईंले सुझाव दिनुभएको कुनै समाधान छ? समय अवधि प्रभाव पनि नोट गर्नुहोस्।

कमजोर प्रम्प्ट / बलियो प्रम्प्ट

कमजोर प्रम्प्ट:

मलाई लग सफा गर्ने स्क्रिप्ट लेख्नुहोस्।

यो प्रम्प्ट खतरनाक छ: कुन ओएस, कुन डाइरेक्टरी, कुन उमेर सीमा, कुन सुरक्षा गार्डेल स्पष्ट छैन। AI ले एक-लाइनर, विनाशकारी र अप्रमाणित आरएम डेलिभर गर्न सक्छ।

शक्तिशाली प्रम्प्ट:

तपाईंको भूमिका: वरिष्ठ लिनक्स स्वचालन ईन्जिनियर। Ubuntu 22.04 / Bash को लागी लग सफाई लिपि लेख्नुहोस्। 30 दिन भन्दा पुरानो /opt/app/logs अन्तर्गत .log फाइलहरू मात्र मेटाउनुहोस्। नियम: set -euo pipefail; BACKUP_DIR र LOG_DIR चरहरू मान्य गर्नुहोस् (खाली छ भने रोक्नुहोस्); मेटाउनु अघि लग फाइल सूची; DRY_RUN=true लाई पूर्वनिर्धारित हुन दिनुहोस्, वास्तविक मेटाउने मात्र --apply; यो अशक्त हुन दिनुहोस्। विनाशकारी रेखाहरू चिन्ह लगाउनुहोस् र 3 परिदृश्यहरू लेख्नुहोस् जुन मैले परीक्षण गर्नुपर्छ।

सुविधा

कमजोर / छिटो लिपि

कडा लिपि

त्रुटि ह्यान्डलिङ

होइन, मौन असफलता

सेट -euo pipefail, प्रयास गर्नुहोस् / समात्नुहोस्

विनाशकारी कार्य

प्रत्यक्ष काम गर्छ

ड्राई-रन + खुला चेक झण्डा

पुन: सुरु गर्नुहोस्

हानि हुन सक्छ

निर्दोष, सुरक्षित

गोप्य व्यवस्थापन

कडा कोडित

चर/लुकेको इनपुट

पूर्ववत गर्नुहोस्

कुनै पनि छैन

ब्याकअप + पुनर्स्थापना चरण

सामान्य गल्तीहरू

  • ड्राई-रन बिना विनाशकारी लिपि चलाउँदै। सुक्खा मोड लागत डिस्कमा rm, Remove-Item, DROP पहिले समावेश भएको स्क्रिप्ट नदेखेको छ।
  • नल चर जाँच छोड्नुहोस्। एउटा खाली मार्ग चरले /ब्याकअप/को सट्टा / बनाउँछ; : "${VAR:?}" को साथ प्रमाणित गर्न निश्चित हुनुहोस्।
  • इडम्पोटेन्सी बिर्सने। दुई पटक चलाउँदा स्क्रिप्ट ब्रेक हुन्छ, स्वचालन अविश्वसनीय बनाउँछ।
  • हार्ड-कोडिङ रहस्य। स्क्रिप्टमा पासवर्ड र कुञ्जी लेख्नु भनेको एक चुहावट हो जब तपाइँ त्यो लिपि साझा गर्नुहुन्छ।
  • उत्पादन मा परीक्षण। उत्पादनमा पहिलो रन गर्नु भनेको स्टेजमा रिहर्सल गर्नु हो; पहिले मेसिन परीक्षण गर्नुहोस्।
ध्यान दिनुहोस्: AI द्वारा दिइएको स्क्रिप्ट स्वीकार नगर्नुहोस् किनभने "यसले काम गर्यो, यसको मतलब यो सही छ"। केवल किनभने यो काम गर्दछ यसको मतलब यो विनाशकारी छैन। एउटा स्क्रिप्ट खुशी मार्गमा चल्न सक्छ र किनारा स्थितिमा डाटा मेटाउन सक्छ; वास्तविक परीक्षण किनारा केसहरू हो।

संक्षेपमा

स्वचालन लिपिले पुनरावृत्ति हटाउँछ र मानव त्रुटि घटाउँछ; AI यी स्क्रिप्टहरू उत्पन्न गर्न, व्याख्या गर्न र कडा बनाउनमा अविश्वसनीय रूपमा छिटो छ। तर लिपि एक कार्य शक्ति हो: यदि यो गलत छ भने, यसले मेटाउँछ, रोक्छ, अवरोध गर्दछ। त्यसैले "उत्पादन, कडा, प्रमाणित" चक्र स्थापना गर्नुहोस्। प्रत्येक विनाशकारी लिपिमा त्रुटि ह्यान्डलिङ, इडेम्पोटेन्सी, ड्राई-रन, र फलब्याक समावेश गर्नुहोस्। चरमा रहस्यहरू निकाल्नुहोस्, परीक्षण मेसिनमा पहिलो रन गर्नुहोस्। एआई स्क्रिप्ट लेख्छ; यसलाई पढ्ने, परीक्षण गर्ने र सञ्चालन गर्ने जिम्मेवारी लिने काम तपाईंको हो।

आवेदन कार्य

तपाईंले आफ्नो काममा म्यानुअल रूपमा दोहोर्याउने कार्य छनौट गर्नुहोस् (जस्तै लग सफा गर्ने, प्रयोगकर्ता खोल्ने, स्वास्थ्य जाँच)। माथिको "Secure Bash स्क्रिप्ट" वा "PowerShell सुरक्षित स्वचालन" टेम्प्लेटको साथ AI बाट रूपरेखा अनुरोध गर्नुहोस्। रेखा द्वारा उत्पन्न लिपि लाइन पढ्नुहोस् र विनाशकारी रेखाहरू चिन्ह लगाउनुहोस्। यसलाई ड्राई-रन मोडमा पहिले परीक्षण मेसिनमा चलाउनुहोस्, तपाईंको अपेक्षासँग आउटपुट तुलना गर्नुहोस्। त्यसपछि स्क्रिप्टलाई AI लाई फिर्ता दिनुहोस् र यसलाई "कठोर" टेम्प्लेटको साथ परिष्कृत गर्नुहोस् र दुई संस्करणहरू बीचको 5 भिन्नताहरू नोट गर्नुहोस्।

चेकलिस्ट

  • [ ] के मैले प्रम्प्टमा OS, शेल संस्करण, पथ र अधिकारहरू जस्ता प्रतिबन्धहरू समावेश गरेको छु?
  • [ ] सेट -euo pipefail / $ErrorActionPreference='Stop' सँग लिपि दोष-सहिष्णु छ?
  • [ ] के ड्राई-रन पछाडि विनाशकारी कार्यहरू छन्/-के हो भने र स्पष्ट जाँच झण्डा चाहिन्छ?
  • [ ] के स्क्रिप्ट idempotent (दोस्रो रनमा सुरक्षित) छ?
  • [ ] के मैले चर / गोप्य इनपुटमा गोप्यहरूलाई कडा कोडिङको सट्टा निकालेको छु?
  • [ ] के मैले परीक्षण मेसिनमा पहिलो दौड गरेको छु र फिर्ता योजना तयार गरेको छु?