ਇਕਾਈਆਂ
1. ਸਿਸਟਮ ਅਤੇ ਨੈਟਵਰਕ ਪ੍ਰਬੰਧਨ ਵਿੱਚ ਨਕਲੀ ਬੁੱਧੀ ਦੀ ਜਾਣ-ਪਛਾਣ: ਭੂਮਿਕਾਵਾਂ, ਸੀਮਾਵਾਂ, ਪ੍ਰਮਾਣਿਕਤਾ ਅਤੇ ਅਥਾਰਟੀ 2. ਆਟੋਮੇਸ਼ਨ ਸਕ੍ਰਿਪਟ: Bash, PowerShell, ਅਤੇ Python ਸੁਰੱਖਿਅਤ ਢੰਗ ਨਾਲ ਤਿਆਰ ਕਰਨਾ 3. ਲੌਗ ਵਿਸ਼ਲੇਸ਼ਣ ਅਤੇ ਰੂਟ ਕਾਰਨ ਵਿਸ਼ਲੇਸ਼ਣ: ਸ਼ੋਰ ਵਿੱਚ ਸਿਗਨਲ ਲੱਭਣਾ 4. ਸਮਰੱਥਾ ਅਤੇ ਪ੍ਰਦਰਸ਼ਨ ਦੀ ਨਿਗਰਾਨੀ: ਭਵਿੱਖ ਲਈ ਮੈਟ੍ਰਿਕਸ ਅਤੇ ਯੋਜਨਾ ਨੂੰ ਪੜ੍ਹਨਾ 5. ਸੰਰਚਨਾ ਪ੍ਰਬੰਧਨ: ਸੰਰਚਨਾ ਤਿਆਰ ਕਰਨਾ, ਪ੍ਰਮਾਣਿਤ ਕਰਨਾ, ਅਤੇ ਡ੍ਰਾਫਟ ਨੂੰ ਕੈਪਚਰ ਕਰਨਾ 6. ਕੋਡ (IaC) ਦੇ ਰੂਪ ਵਿੱਚ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦਾ ਪ੍ਰਬੰਧਨ: ਟੈਰਾਫਾਰਮ, ਜਵਾਬਦੇਹ ਅਤੇ ਯੋਜਨਾ ਨਿਯੰਤਰਣ 7. ਦਸਤਾਵੇਜ਼ ਅਤੇ ਜਾਣਕਾਰੀ ਪ੍ਰਬੰਧਨ: ਰਨਬੁੱਕ, ਪੋਸਟ-ਮਾਰਟਮ ਅਤੇ ਕਾਰਪੋਰੇਟ ਮੈਮੋਰੀ 8. ਭਵਿੱਖਬਾਣੀ ਰੱਖ-ਰਖਾਅ: ਅਸਫਲਤਾਵਾਂ ਨੂੰ ਵਾਪਰਨ ਤੋਂ ਪਹਿਲਾਂ ਉਨ੍ਹਾਂ ਨੂੰ ਦੇਖਣਾ 9. ਬਦਲੋ ਪ੍ਰਬੰਧਨ: ਜੋਖਮ ਮੁਲਾਂਕਣ, ਰੋਲਬੈਕ ਅਤੇ ਮੇਨਟੇਨੈਂਸ ਵਿੰਡੋ 10. ਸੁਰੱਖਿਆ ਅਤੇ ਰੱਖਿਆ: ਰੱਖਿਆ ਉਦੇਸ਼ਾਂ ਲਈ ਅਤੇ ਅਥਾਰਟੀ ਦੀ ਸੀਮਾ ਦੇ ਅੰਦਰ ਆਰਟੀਫੀਸ਼ੀਅਲ ਇੰਟੈਲੀਜੈਂਸ ਦੀ ਵਰਤੋਂ ਕਰਨਾ 11. ਅੰਤ-ਤੋਂ-ਅੰਤ ਏਕੀਕਰਣ: ਸ਼ੁਰੂ ਤੋਂ ਅੰਤ ਤੱਕ ਇੱਕ ਘਟਨਾ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਨਾ
ਯੂਨਿਟ 6 / 11

ਕੋਡ (IaC) ਦੇ ਰੂਪ ਵਿੱਚ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦਾ ਪ੍ਰਬੰਧਨ: ਟੈਰਾਫਾਰਮ, ਜਵਾਬਦੇਹ ਅਤੇ ਯੋਜਨਾ ਨਿਯੰਤਰਣ

ਲਾਭ:

  • ਸਭ ਤੋਂ ਤੰਗ ਅਨੁਮਤੀਆਂ ਅਤੇ ਸੁਰੱਖਿਅਤ ਡਿਫਾਲਟਸ ਦੇ ਨਾਲ ਨਕਲੀ ਬੁੱਧੀ ਦੇ ਨਾਲ IaC (Terraform, Ansible) ਕੋਡ ਤਿਆਰ ਕਰਨ ਅਤੇ ਘੋਸ਼ਣਾਤਮਕ ਪਹੁੰਚ ਨੂੰ ਸਮਝਣ ਦੀ ਸਮਰੱਥਾ
  • ਪਲਾਨ/ਚੈੱਕ ਆਉਟਪੁੱਟ ਨੂੰ ਲਾਗੂ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਡਿਲੀਟ ਅਤੇ ਫੋਰਸ ਬਦਲਣ ਵਾਲੀਆਂ ਲਾਈਨਾਂ ਨੂੰ ਪੜ੍ਹ ਕੇ ਅਤੇ ਕੈਪਚਰ ਕਰਕੇ ਡੇਟਾ ਦੇ ਨੁਕਸਾਨ ਨੂੰ ਰੋਕਣ ਦੀ ਸਮਰੱਥਾ
  • ਰਿਮੋਟ ਬੈਕਐਂਡ ਵਿੱਚ ਸਟੇਟ ਫਾਈਲ ਨੂੰ ਏਨਕ੍ਰਿਪਟਡ, ਲੌਕ ਕਰਕੇ ਅਤੇ ਛੋਟੇ, ਉਲਟ ਕਦਮਾਂ ਵਿੱਚ ਤਬਦੀਲੀਆਂ ਨੂੰ ਤੋੜ ਕੇ ਗੁਪਤ ਲੀਕ ਨੂੰ ਰੋਕਣ ਦੀ ਸਮਰੱਥਾ

ਕੋਡ (IaC) ਦੇ ਰੂਪ ਵਿੱਚ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦਾ ਪ੍ਰਬੰਧਨ: AI ਨਾਲ ਟੈਰਾਫਾਰਮ, ਜਵਾਬਦੇਹ ਅਤੇ ਯੋਜਨਾ ਨਿਯੰਤਰਣ

ਅਤੀਤ ਵਿੱਚ, ਇੱਕ ਸਰਵਰ ਸਥਾਪਤ ਕਰਨਾ ਦਸਤੀ ਕਲਿੱਕਾਂ, ਕਮਾਂਡਾਂ ਅਤੇ ਨਿੱਜੀ ਨੋਟਸ ਨਾਲ ਕੀਤਾ ਗਿਆ ਸੀ; ਨਤੀਜਾ ਅਪ੍ਰਤੱਖ "ਸਨੋਫਲੇਕ" ਸਰਵਰ ਸੀ ਜੋ ਕਿਸੇ ਨੂੰ ਬਿਲਕੁਲ ਨਹੀਂ ਪਤਾ ਸੀ ਕਿ ਕਿਵੇਂ ਸੈਟ ਅਪ ਕਰਨਾ ਹੈ। ਕੋਡ (IaC) ਵਜੋਂ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਉਹ ਪਹੁੰਚ ਹੈ ਜੋ ਇਸ ਹਫੜਾ-ਦਫੜੀ ਨੂੰ ਖਤਮ ਕਰਦੀ ਹੈ: ਸਰਵਰ, ਨੈੱਟਵਰਕ, ਸੁਰੱਖਿਆ ਨਿਯਮ ਹੱਥਾਂ ਨਾਲ ਨਹੀਂ, ਪਰ ਵਰਜਨਯੋਗ ਟੈਕਸਟ ਫਾਈਲਾਂ (ਕੋਡ) ਦੁਆਰਾ ਪਰਿਭਾਸ਼ਿਤ ਕੀਤੇ ਜਾਂਦੇ ਹਨ। ਜਦੋਂ ਤੁਸੀਂ ਇਸ ਕੋਡ ਨੂੰ ਚਲਾਉਂਦੇ ਹੋ, ਤਾਂ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਬਿਲਕੁਲ ਉਸੇ ਤਰ੍ਹਾਂ ਸਥਾਪਤ ਹੁੰਦਾ ਹੈ ਜਿਵੇਂ ਤੁਸੀਂ ਇਸਨੂੰ ਲਿਖਿਆ ਸੀ — ਉਹੀ, ਦਸਤਾਵੇਜ਼ੀ, ਅਤੇ ਹਰ ਵਾਰ ਦੁਹਰਾਉਣ ਯੋਗ। ਸਭ ਤੋਂ ਆਮ ਟੂਲ ਕਲਾਉਡ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਲਈ ਟੈਰਾਫਾਰਮ ਅਤੇ ਕਲਾਉਡਫਾਰਮੇਸ਼ਨ ਅਤੇ ਸਰਵਰ ਸੰਰਚਨਾ ਲਈ ਜਵਾਬਦੇਹ ਹਨ। ਇੱਥੇ AI ਇਸ IaC ਕੋਡ ਨੂੰ ਲਿਖਣ, ਸਮਝਾਉਣ ਅਤੇ ਸਮੀਖਿਆ ਕਰਨ ਵਿੱਚ ਬਹੁਤ ਨਿਪੁੰਨ ਹੈ। ਪਰ IaC ਦੀ ਸ਼ਕਤੀ ਇਸਦਾ ਖ਼ਤਰਾ ਵੀ ਹੈ: ਇੱਕ ਗਲਤ ਲਾਈਨ ਪੂਰੇ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਨੂੰ ਮਿਟਾ ਸਕਦੀ ਹੈ; ਇਸ ਲਈ AI ਕੋਡ ਲਿਖਦਾ ਹੈ, ਤੁਸੀਂ "ਯੋਜਨਾ" ਨੂੰ ਪੜ੍ਹਦੇ ਹੋ, ਇਸਨੂੰ ਮਨਜ਼ੂਰੀ ਦਿੰਦੇ ਹੋ ਅਤੇ ਇਸਨੂੰ ਲਾਗੂ ਕਰਦੇ ਹੋ।

ਇਸ ਇਕਾਈ ਵਿੱਚ, ਅਸੀਂ ਘੋਸ਼ਣਾਤਮਕ ਪਹੁੰਚ, ਯੋਜਨਾ/ਲਾਗੂ ਅੰਤਰ, ਰਾਜ ਸੁਰੱਖਿਆ ਅਤੇ ਇਮਦਾਦਤਾ ਬਾਰੇ ਚਰਚਾ ਕਰਾਂਗੇ; ਤੁਸੀਂ AI ਅਤੇ ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਨ ਹੁਨਰ, "ਯੋਜਨਾ ਨਿਯੰਤਰਣ" ਨਾਲ IaC ਪੀੜ੍ਹੀ ਸਿੱਖੋਗੇ।

ਘੋਸ਼ਣਾਤਮਕ ਤੌਰ 'ਤੇ ਸੋਚਣਾ: "ਕੀ ਹੁੰਦਾ ਹੈ", ਨਹੀਂ "ਕਿਵੇਂ ਕਰਨਾ ਹੈ"

ਜ਼ਿਆਦਾਤਰ IaC ਟੂਲ ਘੋਸ਼ਣਾਤਮਕ ਹੁੰਦੇ ਹਨ: ਤੁਸੀਂ ਸਿਸਟਮ ਦੀ ਅੰਤਮ ਸਥਿਤੀ ਦਾ ਵਰਣਨ ਕਰਦੇ ਹੋ ("ਆਓ 3 ਵੈਬ ਸਰਵਰ, 1 ਲੋਡ ਬੈਲੇਂਸਰ") ਦਾ ਵਰਣਨ ਕਰਦੇ ਹੋ, ਟੂਲ ਆਪਣੇ ਆਪ ਦੀ ਗਣਨਾ ਕਰਦਾ ਹੈ ਕਿ ਉਸ ਸਥਿਤੀ ਤੱਕ ਕਿਵੇਂ ਪਹੁੰਚਣਾ ਹੈ। ਇਹ ਇੱਕ ਸਕ੍ਰਿਪਟ ਲਿਖਣ ਤੋਂ ਵੱਖਰਾ ਹੈ ("ਇਹ ਕਰੋ, ਫਿਰ ਉਹ ਕਰੋ" ਕਦਮ ਦਰ ਕਦਮ)। ਘੋਸ਼ਣਾਤਮਕ ਪਹੁੰਚ ਦਾ ਸਭ ਤੋਂ ਵੱਡਾ ਫਾਇਦਾ ਸੁਹਜਤਾ ਹੈ: ਭਾਵੇਂ ਤੁਸੀਂ ਕੋਡ ਨੂੰ ਦਸ ਵਾਰ ਚਲਾਉਂਦੇ ਹੋ, ਨਤੀਜਾ ਇੱਕੋ ਜਿਹਾ ਹੁੰਦਾ ਹੈ, ਕਿਉਂਕਿ ਟੂਲ ਇਹ ਦੇਖਣ ਲਈ ਜਾਂਚ ਕਰਦਾ ਹੈ ਕਿ ਕੀ ਲੋੜੀਦੀ ਸਥਿਤੀ ਪਹਿਲਾਂ ਹੀ ਮੌਜੂਦ ਹੈ, ਅਤੇ ਜੇ ਇਹ ਹੈ, ਤਾਂ ਇਹ ਇਸ ਨੂੰ ਛੂਹਦਾ ਨਹੀਂ ਹੈ. ਇਸ ਫਰਕ ਨੂੰ ਯਾਦ ਰੱਖੋ ਜਦੋਂ ਤੁਸੀਂ AI ਨੂੰ IaC ਲਿਖਦੇ ਹੋ: ਤੁਸੀਂ ਇਸਨੂੰ "ਇਸ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਨੂੰ ਰਾਜ ਕਰਨ ਦਿਓ", ਨਾ ਕਿ "ਇਹ ਕਮਾਂਡਾਂ ਚਲਾਉਣ" ਕਹਿੰਦੇ ਹੋ।

ਯੋਜਨਾ/ਲਾਗੂ ਕਰੋ: ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਨ ਸੁਰੱਖਿਆ ਰੇਲਿੰਗ

IaC ਦੀ ਜੀਵਨ ਬਚਾਉਣ ਵਾਲੀ ਵਿਸ਼ੇਸ਼ਤਾ ਯੋਜਨਾ ਕਦਮ ਹੈ। ਟੈਰਾਫਾਰਮ, ਟੈਰਾਫਾਰਮ ਪਲਾਨ ਵਿੱਚ, ਜਵਾਬ ਵਿੱਚ, --ਚੈੱਕ ਮੋਡ ਕੋਡ ਨੂੰ ਚਲਾਉਣ ਤੋਂ ਪਹਿਲਾਂ "ਜੇ ਮੈਂ ਇਸਨੂੰ ਲਾਗੂ ਕਰਦਾ ਹਾਂ ਤਾਂ ਕੀ ਬਦਲੇਗਾ" ਦੀ ਇੱਕ ਝਲਕ ਪੈਦਾ ਕਰਦਾ ਹੈ: "2 ਸਰੋਤ ਜੋੜ ਦਿੱਤੇ ਜਾਣਗੇ, 1 ਬਦਲ ਜਾਵੇਗਾ, 0 ਮਿਟਾ ਦਿੱਤਾ ਜਾਵੇਗਾ"। ਲਾਗੂ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਤੁਹਾਡੇ ਇਰਾਦੇ ਦੀ ਅਸਲੀਅਤ ਨਾਲ ਤੁਲਨਾ ਕਰਨ ਦਾ ਇਹ ਇੱਕੋ ਇੱਕ ਤਰੀਕਾ ਹੈ। ਨਾਜ਼ੁਕ ਨਿਯਮ: ਯੋਜਨਾ ਨੂੰ ਪੜ੍ਹੇ ਬਿਨਾਂ ਕਦੇ ਵੀ ਲਾਗੂ ਨਾ ਕਰੋ। ਖਾਸ ਤੌਰ 'ਤੇ "ਨਸ਼ਟ" ਲਾਈਨਾਂ ਲਈ ਵੇਖੋ; ਜੇਕਰ ਤੁਸੀਂ ਇੱਕ ਟਾਈਪੋ ਦੇ ਕਾਰਨ "1 ਨੂੰ ਬਦਲਿਆ ਜਾਵੇਗਾ" ਦੀ ਬਜਾਏ "12 ਨੂੰ ਮਿਟਾਇਆ ਜਾਵੇਗਾ" ਦੇਖਦੇ ਹੋ, ਤਾਂ ਯੋਜਨਾ ਨੇ ਤੁਹਾਨੂੰ ਤਬਾਹੀ ਤੋਂ ਬਚਾਇਆ ਹੈ। ਕੋਡ ਨੂੰ AI ਵਿੱਚ ਪ੍ਰਿੰਟ ਕਰਨ ਤੋਂ ਬਾਅਦ, "ਮੇਰੇ ਨਾਲ ਲਾਈਨ ਦੁਆਰਾ ਯੋਜਨਾ ਦੀ ਆਉਟਪੁੱਟ ਲਾਈਨ ਦੀ ਜਾਂਚ ਕਰੋ, ਹਰ ਲਾਈਨ ਨੂੰ ਮਾਰਕ ਕਰੋ ਜਿਸ ਵਿੱਚ ਮਿਟਾਉਣਾ/ਮਨੋਰੰਜਨ ਸ਼ਾਮਲ ਹੈ।"

ਸਾਵਧਾਨ: ਟੈਰਾਫਾਰਮ ਵਿੱਚ ਕੁਝ ਬਦਲਾਅ "ਸਥਾਨ ਵਿੱਚ ਅੱਪਡੇਟ ਕਰਨ" ਦੀ ਬਜਾਏ ਇੱਕ ਸਰੋਤ ਨੂੰ "ਨਸ਼ਟ ਕਰੋ ਅਤੇ ਦੁਬਾਰਾ ਬਣਾਓ"। ਇਸਦਾ ਅਰਥ ਹੈ ਇੱਕ ਡੇਟਾਬੇਸ ਲਈ ਡੇਟਾ ਦਾ ਨੁਕਸਾਨ. ਪਲਾਨ ਆਉਟਪੁੱਟ ਵਿੱਚ -/+ ਜਾਂ "ਫੋਰਸ ਰਿਪਲੇਸਮੈਂਟ" ਨੂੰ ਅਣਡਿੱਠ ਕਰਨਾ ਸਭ ਤੋਂ ਮਹਿੰਗੀਆਂ ਗਲਤੀਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ।

ਸਟੇਟ ਫਾਈਲ: ਭੇਦ ਅਤੇ ਸੱਚਾਈ ਦਾ ਰਿਕਾਰਡ

ਟੈਰਾਫਾਰਮ ਵਰਗੇ ਟੂਲ ਸਟੇਟ ਫਾਈਲ ਵਿੱਚ ਉਹਨਾਂ ਦੁਆਰਾ ਪ੍ਰਬੰਧਿਤ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੀ ਮੌਜੂਦਾ ਸਥਿਤੀ ਨੂੰ ਰੱਖਦੇ ਹਨ। ਇਹ ਫਾਈਲ ਦੋ ਕਾਰਨਾਂ ਕਰਕੇ ਨਾਜ਼ੁਕ ਹੈ। ਪਹਿਲਾਂ, ਇਸ ਵਿੱਚ ਭੇਦ ਸ਼ਾਮਲ ਹੋ ਸਕਦੇ ਹਨ (ਡਾਟਾਬੇਸ ਪਾਸਵਰਡ, ਕੁੰਜੀਆਂ ਪਲੇਨ ਟੈਕਸਟ ਵਿੱਚ ਸਥਿਤੀ ਵਿੱਚ ਆ ਸਕਦੀਆਂ ਹਨ); ਇਸ ਲਈ, ਸਟੇਟ ਨੂੰ ਕਦੇ ਵੀ ਜਨਤਕ ਭੰਡਾਰ ਜਾਂ AI ਵਿੱਚ ਪੇਸਟ ਨਾ ਕਰੋ, ਇਸਨੂੰ ਇੱਕ ਐਨਕ੍ਰਿਪਟਡ ਅਤੇ ਐਕਸੈਸ-ਪ੍ਰਤੀਬੰਧਿਤ ਰਿਮੋਟ ਬੈਕਐਂਡ ਵਿੱਚ ਰੱਖੋ। ਦੂਜਾ, ਜੇ ਰਾਜ ਭ੍ਰਿਸ਼ਟ ਜਾਂ ਗੁਆਚ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਵਾਹਨ ਅਸਲ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਅਤੇ ਕਲਪਿਤ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੇ ਵਿਚਕਾਰ ਸਬੰਧ ਨੂੰ ਗੁਆ ਦਿੰਦਾ ਹੈ; ਇਸ ਲਈ, ਰਾਜ ਦਾ ਬੈਕਅੱਪ ਅਤੇ ਇੱਕ ਲਾਕ ਵਿਧੀ (ਤਾਲਾ ਜੋ ਦੋ ਲੋਕਾਂ ਨੂੰ ਇੱਕੋ ਸਮੇਂ ਤੋੜਨ ਤੋਂ ਰੋਕਦਾ ਹੈ) ਜ਼ਰੂਰੀ ਹਨ।

ਕਦਮ ਦਰ ਕਦਮ: AI ਨਾਲ IaC ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰੋ

  1. ਰਾਜ ਦਾ ਇਰਾਦਾ ਅਤੇ ਪ੍ਰਦਾਤਾ। "AWS 'ਤੇ 2 ਸਰਵਰ, ਟੈਰਾਫਾਰਮ ਦੇ ਨਾਲ, ਇਸ ਖੇਤਰ ਵਿੱਚ, ਇਹ ਆਕਾਰ, ਅਤੇ ਇੱਕ ਸੁਰੱਖਿਆ ਸਮੂਹ।" ਜੇਕਰ ਕਲਾਉਡ, ਟੂਲ ਅਤੇ ਸੰਸਕਰਣ ਸਪਸ਼ਟ ਹਨ, ਤਾਂ AI ਸਹੀ ਸੰਟੈਕਸ ਤਿਆਰ ਕਰਦਾ ਹੈ।
  2. ਸੁਰੱਖਿਆ ਡਿਫੌਲਟ ਦੀ ਬੇਨਤੀ ਕਰੋ। "ਸੁਰੱਖਿਆ ਸਮੂਹ ਖੋਲ੍ਹੋ, ਏਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਸਮਰੱਥ ਕਰੋ, ਵੇਰੀਏਬਲ ਲਈ ਰਾਜ਼ ਕੱਢੋ, ਜਨਤਕ ਪਹੁੰਚ ਦਿਓ।" AI ਮੂਲ ਰੂਪ ਵਿੱਚ ਢਿੱਲੇ ਨਮੂਨੇ ਤਿਆਰ ਕਰ ਸਕਦਾ ਹੈ।
  3. ਕੋਡ ਨੂੰ ਪੜ੍ਹੋ ਅਤੇ ਸਮਝੋ। ਹਰ ਸਰੋਤ, ਹਰ ਇਜਾਜ਼ਤ, ਲਾਈਨ ਦਰ ਲਾਈਨ ਨੂੰ ਸਮਝੋ। ਅਜਿਹੀ ਇਜਾਜ਼ਤ ਲਾਗੂ ਨਾ ਕਰੋ ਜੋ ਤੁਸੀਂ ਨਹੀਂ ਸਮਝਦੇ।
  4. ਇੱਕ ਯੋਜਨਾ ਪ੍ਰਾਪਤ ਕਰੋ ਅਤੇ ਇਸਦਾ ਆਡਿਟ ਕਰੋ। ਯੋਜਨਾ ਚਲਾਓ/-ਚੈੱਕ ਕਰੋ, AI ਨਾਲ ਆਉਟਪੁੱਟ ਦੀ ਜਾਂਚ ਕਰੋ, ਮਿਟਾਓ ਅਤੇ ਰੀਬਿਲਡ ਲਾਈਨਾਂ 'ਤੇ ਨਿਸ਼ਾਨ ਲਗਾਓ।
  5. ਛੋਟਾ ਅਤੇ ਉਲਟਾ ਲਾਗੂ ਕਰੋ। ਛੋਟੇ ਟੁਕੜਿਆਂ ਵਿੱਚ ਇੱਕ ਵੱਡੀ ਤਬਦੀਲੀ ਲਾਗੂ ਕਰੋ, ਇੱਕ ਵਾਰ ਵਿੱਚ ਨਹੀਂ। ਹਰ ਕਦਮ 'ਤੇ ਵਾਪਸ ਜਾਣ ਦਾ ਰਸਤਾ ਜਾਣੋ.
  6. ਰਾਜ ਦੀ ਰੱਖਿਆ ਕਰੋ. ਰਿਮੋਟ, ਐਨਕ੍ਰਿਪਟਡ ਬੈਕਐਂਡ ਅਤੇ ਲਾਕ ਦੀ ਵਰਤੋਂ ਕਰੋ; ਕਦੇ ਵੀ ਲੀਕ ਰਾਜ ਨਾ ਕਰੋ।

ਤਿੰਨ ਛੋਟੇ ਕੇਸ

ਕੇਸ 1 - ਯੋਜਨਾ ਨੇ ਇੱਕ ਡਾਟਾਬੇਸ ਮੁੜ ਪ੍ਰਾਪਤ ਕੀਤਾ। ਇੱਕ ਇੰਜੀਨੀਅਰ ਟੈਰਾਫਾਰਮ ਕੋਡ ਨਾਲ ਇੱਕ ਡੇਟਾਬੇਸ ਦਾ ਆਕਾਰ ਵਧਾਉਣਾ ਚਾਹੁੰਦਾ ਸੀ ਜੋ ਉਸਨੇ AI ਨਾਲ ਤਿਆਰ ਕੀਤਾ ਸੀ। ਜਦੋਂ ਉਹ ਟੈਰਾਫਾਰਮ ਪਲਾਨ ਆਉਟਪੁੱਟ ਵਿੱਚ "1 ਬਦਲਣ ਲਈ" ਦੀ ਉਮੀਦ ਕਰ ਰਿਹਾ ਸੀ, ਉਸਨੇ "ਨਸ਼ਟ ਕਰਨ ਲਈ 1, ਜੋੜਨ ਲਈ 1" ਦੇਖਿਆ — ਉਸ ਨੇ ਜੋ ਪੈਰਾਮੀਟਰ ਚੁਣਿਆ ਸੀ ਉਹ ਇੱਕ ਪੁਨਰ-ਨਿਰਮਾਣ ਨੂੰ ਚਾਲੂ ਕਰ ਰਿਹਾ ਸੀ, ਨਾ ਕਿ ਇੱਕ ਇਨ-ਪਲੇਸ ਅੱਪਡੇਟ, ਮਤਲਬ ਕਿ ਸਾਰਾ ਡਾਟਾ ਮਿਟਾ ਦਿੱਤਾ ਜਾਵੇਗਾ। ਯੋਜਨਾ ਨਿਯੰਤਰਣ ਨੇ ਇਸ ਨੂੰ ਲਾਗੂ ਕੀਤੇ ਜਾਣ ਤੋਂ ਪਹਿਲਾਂ ਅਟੱਲ ਡਾਟਾ ਨੁਕਸਾਨ ਨੂੰ ਰੋਕ ਦਿੱਤਾ।

ਕੇਸ 2 - ਢਿੱਲੀ ਡਿਫੌਲਟ ਤੋਂ ਵਾਪਸੀ। ਇੱਕ ਟੀਮ ਨੇ AI ਤੋਂ ਫਾਇਰਵਾਲ ਕੋਡ ਮੰਗਿਆ। ਉਦਾਹਰਨ ਨੂੰ ਚਲਾਉਣ ਲਈ, AI ਨੇ 0.0.0.0/0 ਦਾ ਇੱਕ ਸਧਾਰਨ ਨਿਯਮ ਤਿਆਰ ਕੀਤਾ, ਜਿਸਦਾ ਮਤਲਬ ਹੈ "ਇੰਟਰਨੈੱਟ 'ਤੇ ਜਨਤਕ"। ਇੰਜੀਨੀਅਰ ਨੇ ਕੋਡ ਨੂੰ ਪੜ੍ਹਦੇ ਸਮੇਂ ਇਹ ਦੇਖਿਆ ਅਤੇ ਸਿਰਫ ਐਂਟਰਪ੍ਰਾਈਜ਼ IP ਸੀਮਾ ਤੱਕ ਪਹੁੰਚ ਨੂੰ ਸੀਮਤ ਕਰ ਦਿੱਤਾ। ਜੇਕਰ ਇਸ ਨੂੰ ਆਡਿਟ ਕੀਤੇ ਬਿਨਾਂ ਲਾਗੂ ਕੀਤਾ ਗਿਆ ਸੀ, ਤਾਂ ਡੇਟਾਬੇਸ ਪੂਰੇ ਇੰਟਰਨੈਟ ਲਈ ਖੁੱਲ੍ਹਾ ਹੋਵੇਗਾ।

ਕੇਸ 3 - ਸਟੇਟ ਲੀਕ ਨੂੰ ਰੋਕਿਆ ਗਿਆ। ਇੱਕ ਜੂਨੀਅਰ ਮੈਂਬਰ Terraform ਮੁੱਦੇ ਨੂੰ ਹੱਲ ਕਰਨ ਲਈ ਇੱਕ ਜਨਤਕ ਟੂਲ ਵਿੱਚ terraform.tfstate ਫਾਈਲ ਨੂੰ ਬਰਕਰਾਰ ਰੱਖਣ ਵਾਲਾ ਸੀ। ਸੀਨੀਅਰ ਇੰਜੀਨੀਅਰ ਨੇ ਰੋਕਿਆ: ਰਾਜ ਵਿੱਚ ਇੱਕ ਪਲੇਨ ਟੈਕਸਟ ਡੇਟਾਬੇਸ ਪਾਸਵਰਡ ਹੈ। ਇਸਦੀ ਬਜਾਏ, ਸਮੱਸਿਆ ਦਾ ਵਰਣਨ ਕਰਨ ਵਾਲਾ ਇੱਕ ਡੀਕ੍ਰਿਪਟ ਕੀਤਾ ਸੰਖੇਪ ਸਾਂਝਾ ਕੀਤਾ ਗਿਆ ਸੀ ਅਤੇ ਰਾਜ ਨੂੰ ਰਿਮੋਟ ਇਨਕ੍ਰਿਪਟਡ ਬੈਕਐਂਡ ਵਿੱਚ ਭੇਜਿਆ ਗਿਆ ਸੀ।

ਚਾਰ ਕਾਪੀ ਕਰਨ ਯੋਗ ਟੈਂਪਲੇਟ

1) IaC ਸਰੋਤ ਉਤਪਾਦਨ (ਸੁਰੱਖਿਅਤ ਡਿਫੌਲਟ):

ਤੁਹਾਡੀ ਭੂਮਿਕਾ: ਸੀਨੀਅਰ ਕਲਾਉਡ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਇੰਜੀਨੀਅਰ। [ਬੱਦਲ, ਉਦਾਹਰਨ ਲਈ AWS] for[ਟੂਲ, ਉਦਾਹਰਨ ਲਈ ਟੈਰਾਫਾਰਮ] ਕੋਡ ਤਿਆਰ ਕਰੋ। ਉਦੇਸ਼: [ਮਕਸਦ]।ਸੁਰੱਖਿਆ ਨਿਯਮ: ਜਨਤਕ (0.0.0.0/0) ਪਹੁੰਚ ਖੋਲ੍ਹੋ; ਸਭ ਤੋਂ ਤੰਗ ਇਜਾਜ਼ਤ ਨਾਲ ਸ਼ੁਰੂ ਕਰੋ; ਇਨਕ੍ਰਿਪਸ਼ਨ ਚਾਲੂ ਕਰੋ; ਵੇਰੀਏਬਲਾਂ ਵਿੱਚ ਰਾਜ਼ ਕੱਢੋ, ਉਹਨਾਂ ਨੂੰ ਕੋਡ ਵਿੱਚ ਏਮਬੇਡ ਨਾ ਕਰੋ; ਉਹਨਾਂ ਸੈਟਿੰਗਾਂ ਦੀ ਜਾਂਚ ਕਰੋ ਜੋ ਮਿਟਾਉਣ/ਮਨੋਰੰਜਨ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦੀਆਂ ਹਨ। ਇੱਕ ਸੰਖੇਪ ਟਿੱਪਣੀ ਦੇ ਨਾਲ ਹਰੇਕ ਸਰੋਤ ਦੀ ਵਿਆਖਿਆ ਕਰੋ।

2) ਯੋਜਨਾ ਆਉਟਪੁੱਟ ਆਡਿਟ:

ਹੇਠਾਂ ਇੱਕ [ਟੇਰਾਫਾਰਮ ਪਲਾਨ / ਜਵਾਬਦੇਹ ਜਾਂਚ] ਆਉਟਪੁੱਟ ਹੈ। ਮੈਨੂੰ ਦੱਸੋ: (1) ਕਿੰਨੇ ਸਰੋਤਾਂ ਨੂੰ ਜੋੜਿਆ/ਬਦਲਿਆ/ਮਿਟਾਇਆ ਜਾਵੇਗਾ, (2) "ਨਸ਼ਟ ਕਰੋ" ਜਾਂ "ਫੋਰਸ ਰਿਪਲੇਸਮੈਂਟ" ਲਾਈਨਾਂ ਨੂੰ ਵੀ ਚਿੰਨ੍ਹਿਤ ਕਰੋ ਜੋ ਡੇਟਾ ਦੇ ਨੁਕਸਾਨ ਦਾ ਖਤਰਾ ਬਣਾਉਂਦੇ ਹਨ, (3) ਕਿਸੇ ਵੀ ਤਬਦੀਲੀ ਦੀ ਸੂਚੀ ਬਣਾਓ ਜੋ ਅਚਾਨਕ ਜਾਂ ਖਤਰਨਾਕ ਲੱਗਦੇ ਹਨ। ਆਉਟਪੁੱਟ: [ਯੋਜਨਾ]

3) IaC ਕੋਡ ਸੁਰੱਖਿਆ ਸਮੀਖਿਆ:

ਸੁਰੱਖਿਆ ਲਈ ਹੇਠਾਂ ਦਿੱਤੇ IaC ਕੋਡ ਦੀ ਜਾਂਚ ਕਰੋ: (1) ਕੀ ਇੱਥੇ ਬਹੁਤ ਜ਼ਿਆਦਾ ਵਿਆਪਕ ਪਹੁੰਚ/ਅਧਿਕਾਰੀਆਂ ਹਨ, (2) ਕੀ ਏਨਕ੍ਰਿਪਸ਼ਨ ਬੰਦ ਹੈ, (3) ਕੀ ਕੋਡ ਵਿੱਚ ਏਮਬੇਡ ਕੀਤੇ ਰਾਜ਼ ਹਨ, (4) ਕੀ ਜਨਤਕ ਤੌਰ 'ਤੇ ਉਪਲਬਧ ਸਰੋਤ ਹਨ? ਹਰੇਕ ਖੋਜ ਲਈ ਸੁਧਾਰ ਦਾ ਸੁਝਾਅ ਦਿਓ। ਕੋਡ: [ਮਾਸਕਡ ਕੋਡ]

4) ਪਰਿਵਰਤਨ ਨੂੰ ਸੁਰੱਖਿਅਤ ਹਿੱਸਿਆਂ ਵਿੱਚ ਵੰਡੋ:

ਮੈਂ ਇਸ ਵੱਡੇ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੇ ਬਦਲਾਅ [ਵਿਆਖਿਆ] ਨੂੰ ਇੱਕੋ ਵਾਰ ਲਾਗੂ ਨਹੀਂ ਕਰਨਾ ਚਾਹੁੰਦਾ। ਇਸਨੂੰ ਛੋਟੇ, ਸੁਤੰਤਰ ਕਦਮਾਂ ਵਿੱਚ ਵੰਡੋ ਜਿਨ੍ਹਾਂ 'ਤੇ ਵਾਪਸ ਜਾਣਾ ਆਸਾਨ ਹੈ। ਹਰੇਕ ਪੜਾਅ ਲਈ: ਯੋਜਨਾ ਵਿੱਚ ਕਿਹੜੀਆਂ ਤਬਦੀਲੀਆਂ, ਮੈਨੂੰ ਕਿਸ ਵੱਲ ਧਿਆਨ ਦੇਣਾ ਚਾਹੀਦਾ ਹੈ, ਜੇਕਰ ਸਮੱਸਿਆਵਾਂ ਹਨ ਤਾਂ ਮੈਂ ਇਸਨੂੰ ਕਿਵੇਂ ਵਾਪਸ ਕਰਾਂ?

ਕਮਜ਼ੋਰ ਪ੍ਰੋਂਪਟ / ਮਜ਼ਬੂਤ ਪ੍ਰੋਂਪਟ

ਕਮਜ਼ੋਰ ਪ੍ਰੋਂਪਟ:

ਟੈਰਾਫਾਰਮ ਕੋਡ ਲਿਖੋ ਜੋ AWS 'ਤੇ ਸਰਵਰ ਬਣਾਉਂਦਾ ਹੈ।

ਖੇਤਰ, ਆਕਾਰ, ਸੁਰੱਖਿਆ, ਨੈੱਟਵਰਕ, ਇਨਕ੍ਰਿਪਸ਼ਨ ਅਸਪਸ਼ਟ ਹਨ। AI ਕੰਮ ਕਰਨ ਲਈ ਸਭ ਤੋਂ ਢਿੱਲੇ, ਸਭ ਤੋਂ ਸਪੱਸ਼ਟ ਡਿਫਾਲਟ ਪੈਦਾ ਕਰਦਾ ਹੈ - ਜੇਕਰ ਉਤਪਾਦਨ ਵਿੱਚ ਰੱਖਿਆ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਇਹ ਇੱਕ ਕਮਜ਼ੋਰੀ ਹੋਵੇਗੀ।

ਸ਼ਕਤੀਸ਼ਾਲੀ ਪ੍ਰਾਉਟ:

ਤੁਹਾਡੀ ਭੂਮਿਕਾ: ਸੀਨੀਅਰ ਕਲਾਉਡ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਇੰਜੀਨੀਅਰ। AWS eu-central-1: t3.small 'ਤੇ Terraform ਦੇ ਨਾਲ ਇੱਕ ਵੈਬ ਸਰਵਰ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕਰੋ, ਸਿਰਫ ਕਾਰਪੋਰੇਟ IP ਰੇਂਜ ਤੋਂ (ਮੈਂ ਇਸਨੂੰ ਇੱਕ ਵੇਰੀਏਬਲ ਦੇ ਨਾਲ ਦੇਵਾਂਗਾ), ਪੋਰਟ 443 ਖੁੱਲਾ ਹੈ, ਡਿਸਕ ਐਨਕ੍ਰਿਪਟਡ ਹੈ, ਕੋਈ ਜਨਤਕ ਪਹੁੰਚ ਨਹੀਂ ਹੈ, ਲੇਬਲ ਲਾਜ਼ਮੀ ਹਨ। ਵੇਰੀਏਬਲ ਨੂੰ ਭੇਦ ਪ੍ਰਗਟ ਕੀਤੇ ਜਾਂਦੇ ਹਨ. ਕੋਡ ਦੇ ਬਾਅਦ: ਇਸਨੂੰ ਲਾਗੂ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ, ਮੈਨੂੰ 3 ਲਾਈਨ ਕਿਸਮਾਂ ਬਾਰੇ ਦੱਸੋ ਜਿਨ੍ਹਾਂ ਵੱਲ ਮੈਨੂੰ ਯੋਜਨਾ ਵਿੱਚ ਧਿਆਨ ਦੇਣਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਵਾਪਸੀ ਦੇ ਮਾਰਗ ਦੀ ਵਿਆਖਿਆ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ।

ਸਟੇਜ

ਜੋਖਮ

ਸੁਰੱਖਿਆ ਰੇਲਿੰਗ

ਕੋਡ ਲਿਖਣਾ

ਢਿੱਲੀ ਡਿਫੌਲਟ (ਜਨਤਕ)

ਸਭ ਤੋਂ ਤੰਗ ਅਨੁਮਤੀ + ਪੜ੍ਹੋ

ਯੋਜਨਾ/ਚੈੱਕ

ਇਸ ਨੂੰ ਮਹਿਸੂਸ ਕੀਤੇ ਬਿਨਾਂ ਮਿਟਾਉਣਾ

ਯੋਜਨਾ ਨਿਰੀਖਣ, ਮਾਰਕਿੰਗ ਨੂੰ ਨਸ਼ਟ ਕਰੋ

ਲਾਗੂ ਕਰੋ

ਮੁੱਖ ਇੱਕ-ਵਾਰ ਤਬਦੀਲੀ

ਛੋਟੇ, ਉਲਟਾਉਣ ਯੋਗ ਕਦਮ

ਰਾਜ ਪ੍ਰਸ਼ਾਸਨ

ਗਲੇਜ਼ ਲੀਕੇਜ, ਵਿਗਾੜ

ਰਿਮੋਟ ਇਨਕ੍ਰਿਪਟਡ ਬੈਕਐਂਡ + ਲਾਕ

ਆਮ ਗਲਤੀਆਂ

  • ਯੋਜਨਾ ਨੂੰ ਪੜ੍ਹੇ ਬਿਨਾਂ ਅਪਲਾਈ ਕਰਨਾ। ਯੋਜਨਾ ਮਿਟਾਉਣ ਅਤੇ ਪੁਨਰ ਨਿਰਮਾਣ ਨੂੰ ਦਰਸਾਉਂਦੀ ਹੈ; ਜੇਕਰ ਇਸਨੂੰ ਛੱਡ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਡਾਟਾ ਦਾ ਨੁਕਸਾਨ ਅਟੱਲ ਹੈ।
  • ਢਿੱਲੀ ਡਿਫਾਲਟ ਵੱਲ ਧਿਆਨ ਨਹੀਂ ਦੇਣਾ। AI ਉਦਾਹਰਨਾਂ ਅਕਸਰ 0.0.0.0/0 ਪੈਦਾ ਕਰਦੀਆਂ ਹਨ; ਜੇਕਰ ਇਸਨੂੰ ਉਤਪਾਦਨ ਵਿੱਚ ਤਬਦੀਲ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਇਸਦਾ ਮਤਲਬ ਹੈ ਪੂਰੇ ਇੰਟਰਨੈਟ ਲਈ ਓਪਨ ਸੋਰਸ।
  • ਲੀਕ ਰਾਜ. ਸਟੇਟ ਫਾਈਲ ਨੂੰ ਏਆਈ ਜਾਂ ਓਪਨ ਰਿਪੋਜ਼ਟਰੀ ਵਿੱਚ ਨਿਰਯਾਤ ਕਰਨਾ ਪਲੇਨਟੈਕਸਟ ਭੇਦ ਦਾ ਪਰਦਾਫਾਸ਼ ਕਰਦਾ ਹੈ।
  • ਕੋਡ ਵਿੱਚ ਭੇਦ ਸ਼ਾਮਲ ਕਰਨਾ। IaC ਕੋਡ ਵਿੱਚ ਪਾਸਵਰਡ ਲਿਖਣਾ ਕੋਡ ਸੰਸਕਰਣ ਇਤਿਹਾਸ ਵਿੱਚ ਇੱਕ ਨਿਰੰਤਰ ਲੀਕ ਹੈ।
  • ਇੱਕ ਅੱਪਡੇਟ ਲਈ ਇੱਕ ਪੁਨਰ-ਨਿਰਮਾਣ ਨੂੰ ਗਲਤੀ. ਫੋਰਸ ਰਿਪਲੇਸਮੈਂਟ ਲਾਈਨ ਨੂੰ ਅਣਡਿੱਠ ਕਰਨ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਡੇਟਾਬੇਸ ਵਿੱਚ ਡੇਟਾ ਦਾ ਨੁਕਸਾਨ ਹੋਵੇਗਾ।
ਸੁਝਾਅ: ਸਮੀਖਿਆ ਕਰਨ ਲਈ ਇੱਕ AI ਨੂੰ ਯੋਜਨਾ ਆਉਟਪੁੱਟ ਦੇਣ ਵੇਲੇ ਵੀ, ਅੰਤਮ ਫੈਸਲੇ ਨੂੰ ਆਪਣੇ ਖੁਦ ਦੇ ਗਿਆਨ 'ਤੇ ਅਧਾਰਤ ਕਰੋ, ਨਾ ਕਿ ਯੋਜਨਾ ਦੇ ਪਾਠ ਨੂੰ। AI ਯੋਜਨਾ ਦਾ ਸਾਰ ਦਿੰਦਾ ਹੈ ਅਤੇ ਖਤਰਨਾਕ ਲਾਈਨਾਂ ਨੂੰ ਫਲੈਗ ਕਰਦਾ ਹੈ; ਪਰ ਸਵਾਲ ਦਾ ਜਵਾਬ "ਕੀ ਇਹ ਮਿਟਾਉਣਾ ਸਵੀਕਾਰਯੋਗ ਹੈ" ਤੁਹਾਡੇ ਕਾਰੋਬਾਰੀ ਸੰਦਰਭ 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ।

ਸੰਖੇਪ ਵਿੱਚ

IaC ਦਸਤੀ ਕਲਿੱਕਾਂ ਦੀ ਬਜਾਏ ਵਰਜਨਯੋਗ ਕੋਡ ਨਾਲ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਕੇ ਦੁਹਰਾਉਣਯੋਗਤਾ ਅਤੇ ਦਸਤਾਵੇਜ਼ ਲਿਆਉਂਦਾ ਹੈ। AI ਇਸ ਕੋਡ ਨੂੰ ਲਿਖਣ, ਇਸਦਾ ਵਰਣਨ ਕਰਨ, ਅਤੇ ਸੁਰੱਖਿਆ ਲਈ ਇਸਦੀ ਸਮੀਖਿਆ ਕਰਨ ਵਿੱਚ ਇੱਕ ਸ਼ਕਤੀਸ਼ਾਲੀ ਭਾਈਵਾਲ ਹੈ। ਪਰ IaC ਦੀ ਸ਼ਕਤੀ ਇਸਦਾ ਖ਼ਤਰਾ ਹੈ: ਇੱਕ ਲਾਈਨ ਪੂਰੇ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਨੂੰ ਮਿਟਾ ਸਕਦੀ ਹੈ. ਘੋਸ਼ਣਾਤਮਕ ਸੋਚੋ, ਸਭ ਤੋਂ ਤੰਗ ਅਨੁਮਤੀ ਨਾਲ ਸ਼ੁਰੂ ਕਰੋ, ਢਿੱਲੀ ਡਿਫਾਲਟਸ ਨੂੰ ਠੀਕ ਕਰੋ, ਗੁਪਤ ਕੋਡ ਅਤੇ ਰਾਜ ਤੋਂ ਬਾਹਰ ਰੱਖੋ। ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਨ ਗਾਰਡਰੇਲ ਯੋਜਨਾ/ਚੈੱਕ ਪੜਾਅ ਹੈ: ਡਿਲੀਟ ਅਤੇ ਰੀਬਿਲਡ ਲਾਈਨਾਂ ਨੂੰ ਪੜ੍ਹੇ ਬਿਨਾਂ ਕਦੇ ਵੀ ਲਾਗੂ ਨਾ ਕਰੋ। ਸਟੇਟ ਨੂੰ ਐਨਕ੍ਰਿਪਟਡ, ਲੌਕ ਅਤੇ ਰਿਮੋਟ ਰੱਖੋ। ਕੋਡ AI ਦਾ ਹੈ, ਫੈਸਲਾ ਤੁਹਾਡਾ ਹੈ।

ਐਪਲੀਕੇਸ਼ਨ ਦਾ ਕੰਮ

ਇੱਕ ਛੋਟਾ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਟੀਚਾ ਚੁਣੋ (ਉਦਾਹਰਨ ਲਈ, ਇੱਕ ਸਿੰਗਲ ਵਰਚੁਅਲ ਮਸ਼ੀਨ ਅਤੇ ਇੱਕ ਸੁਰੱਖਿਆ ਨਿਯਮ)। ਉੱਪਰ ਦਿੱਤੇ "IaC ਸਰੋਤ ਉਤਪਾਦਨ" ਟੈਮਪਲੇਟ ਦੇ ਨਾਲ, AI ਨੂੰ ਸੁਰੱਖਿਅਤ ਡਿਫੌਲਟ ਵਾਲੇ ਕੋਡ ਲਈ ਪੁੱਛੋ। "IaC ਕੋਡ ਸੁਰੱਖਿਆ ਸਮੀਖਿਆ" ਟੈਮਪਲੇਟ ਨਾਲ ਕੋਡ ਦੀ ਦੋ ਵਾਰ ਜਾਂਚ ਕਰੋ ਅਤੇ ਘੱਟੋ-ਘੱਟ ਇੱਕ ਢਿੱਲੀ ਸੈਟਿੰਗ ਲੱਭਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰੋ। ਜੇ ਸੰਭਵ ਹੋਵੇ, ਯੋਜਨਾ ਚਲਾਓ/--ਇੱਕ ਟੈਸਟ ਖਾਤੇ 'ਤੇ ਜਾਂਚ ਕਰੋ ਅਤੇ "ਯੋਜਨਾ ਆਉਟਪੁੱਟ ਜਾਂਚ" ਟੈਮਪਲੇਟ ਨਾਲ ਆਉਟਪੁੱਟ ਦੀ ਸਮੀਖਿਆ ਕਰੋ; ਦੇਖੋ ਕਿ ਕੀ ਕੋਈ ਡਿਲੀਟ ਜਾਂ ਰੀਕ੍ਰਿਏਟ ਲਾਈਨ ਹੈ। ਆਪਣੀਆਂ ਖੋਜਾਂ ਨੂੰ ਲਿਖੋ ਅਤੇ ਤੁਸੀਂ 6 ਪੁਆਇੰਟਾਂ ਵਿੱਚ ਰਾਜ ਨੂੰ ਕਿਵੇਂ ਸੁਰੱਖਿਅਤ ਕਰੋਗੇ।

ਚੈੱਕਲਿਸਟ

  • [ ] ਕੀ ਮੈਂ AI ਨੂੰ ਕਲਾਉਡ, ਟੂਲ ਅਤੇ ਸੰਸਕਰਣ ਨਿਰਧਾਰਤ ਕੀਤਾ ਹੈ ਅਤੇ ਸਭ ਤੋਂ ਤੰਗ ਅਨੁਮਤੀਆਂ ਦੇ ਨਾਲ ਕੋਡ ਦੀ ਬੇਨਤੀ ਕੀਤੀ ਹੈ?
  • ਕੀ ਮੈਂ ਢਿੱਲੇ ਡਿਫਾਲਟਸ (0.0.0.0/0, ਬੰਦ ਐਨਕ੍ਰਿਪਸ਼ਨ) ਲਈ ਕੋਡ ਦੀ ਜਾਂਚ ਕੀਤੀ ਹੈ?
  • [ ] ਕੀ ਮੈਂ ਉਹਨਾਂ ਨੂੰ ਕੋਡ ਵਿੱਚ ਏਮਬੈਡ ਕਰਨ ਦੀ ਬਜਾਏ ਵੇਰੀਏਬਲ ਦੇ ਭੇਦ ਨੂੰ ਐਕਸਟਰੈਕਟ ਕੀਤਾ ਹੈ?
  • ਕੀ ਮੈਂ ਅਪਲਾਈ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਯੋਜਨਾ/ਚੈੱਕ ਆਉਟਪੁੱਟ ਨੂੰ ਪੜ੍ਹਿਆ ਅਤੇ ਡਿਲੀਟ ਲਾਈਨਾਂ 'ਤੇ ਨਿਸ਼ਾਨ ਲਗਾਇਆ?
  • ਕੀ ਮੈਂ "ਫੋਰਸ ਰਿਪਲੇਸਮੈਂਟ" / ਰੀਬਿਲਡ ਲਾਈਨਾਂ ਦੇ ਡੇਟਾ ਦੇ ਨੁਕਸਾਨ ਦੇ ਪ੍ਰਭਾਵ ਦਾ ਮੁਲਾਂਕਣ ਕੀਤਾ ਹੈ?
  • ਕੀ ਮੈਂ [ ] ਸਟੇਟ ਫਾਈਲ ਨੂੰ ਰਿਮੋਟ ਬੈਕਐਂਡ ਵਿੱਚ ਐਨਕ੍ਰਿਪਟਡ, ਲੌਕ ਨਹੀਂ ਰੱਖਿਆ ਅਤੇ ਇਸਨੂੰ ਲੀਕ ਨਹੀਂ ਕੀਤਾ?