యూనిట్లు
1. సిస్టమ్ మరియు నెట్‌వర్క్ మేనేజ్‌మెంట్‌లో ఆర్టిఫిషియల్ ఇంటెలిజెన్స్ పరిచయం: పాత్రలు, సరిహద్దులు, ప్రమాణీకరణ మరియు అధికారం 2. ఆటోమేషన్ స్క్రిప్ట్‌లు: బాష్, పవర్‌షెల్ మరియు పైథాన్‌ను సురక్షితంగా ఉత్పత్తి చేయడం 3. లాగ్ విశ్లేషణ మరియు మూలకారణ విశ్లేషణ: నాయిస్‌లో సిగ్నల్‌ను కనుగొనడం 4. కెపాసిటీ అండ్ పెర్ఫార్మెన్స్ మానిటరింగ్: మెట్రిక్స్ చదవడం మరియు భవిష్యత్తు కోసం ప్లాన్ చేయడం 5. కాన్ఫిగరేషన్ మేనేజ్‌మెంట్: కాన్ఫిగరేషన్‌ను రూపొందించడం, ధృవీకరించడం మరియు డ్రిఫ్ట్‌ని సంగ్రహించడం 6. కోడ్ (IaC) వలె మౌలిక సదుపాయాల నిర్వహణ: టెర్రాఫార్మ్, అన్సిబుల్ మరియు ప్లాన్ కంట్రోల్ 7. డాక్యుమెంటేషన్ మరియు సమాచార నిర్వహణ: రన్‌బుక్, పోస్ట్-మార్టం మరియు కార్పొరేట్ మెమరీ 8. ప్రిడిక్టివ్ మెయింటెనెన్స్: వైఫల్యాలు సంభవించే ముందు వాటిని చూడటం 9. నిర్వహణను మార్చండి: రిస్క్ అసెస్‌మెంట్, రోల్‌బ్యాక్ మరియు మెయింటెనెన్స్ విండో 10. భద్రత మరియు రక్షణ: రక్షణ ప్రయోజనాల కోసం మరియు అధికార పరిమితిలో కృత్రిమ మేధస్సును ఉపయోగించడం 11. ఎండ్-టు-ఎండ్ ఇంటిగ్రేషన్: ప్రారంభం నుండి ముగింపు వరకు ఒక సంఘటనను నిర్వహించడం
యూనిట్ 6 / 11

కోడ్ (IaC) వలె మౌలిక సదుపాయాల నిర్వహణ: టెర్రాఫార్మ్, అన్సిబుల్ మరియు ప్లాన్ కంట్రోల్

లాభాలు:

  • ఇరుకైన అనుమతులు మరియు సురక్షితమైన డిఫాల్ట్‌లతో కృత్రిమ మేధస్సుతో IaC (టెర్రాఫార్మ్, అన్సిబుల్) కోడ్‌ను ఉత్పత్తి చేయగల సామర్థ్యం మరియు డిక్లరేటివ్ విధానాన్ని అర్థం చేసుకోవడం
  • ప్లాన్/చెక్ అవుట్‌పుట్‌ను వర్తింపజేయడానికి ముందు డిలీట్ మరియు ఫోర్స్ రీప్లేస్‌మెంట్ లైన్‌లను చదవడం మరియు క్యాప్చర్ చేయడం ద్వారా డేటా నష్టాన్ని నిరోధించే సామర్థ్యం
  • స్టేట్ ఫైల్‌ను గుప్తీకరించి, లాక్ చేసి, రిమోట్ బ్యాకెండ్‌లో ఉంచడం మరియు మార్పులను చిన్న, రివర్సిబుల్ దశలుగా విభజించడం ద్వారా రహస్య లీకేజీని నిరోధించే సామర్థ్యం

మేనేజ్‌మెంట్ ఆఫ్ ఇన్‌ఫ్రాస్ట్రక్చర్ యాజ్ కోడ్ (IaC): టెర్రాఫార్మ్, అన్సిబుల్ మరియు ప్లాన్ కంట్రోల్ AIతో

గతంలో, మాన్యువల్ క్లిక్‌లు, ఆదేశాలు మరియు వ్యక్తిగత గమనికలతో సర్వర్‌ని సెటప్ చేయడం జరిగింది; ఫలితంగా పునరుత్పత్తి చేయలేని "స్నోఫ్లేక్" సర్వర్‌లు ఎవరికీ సరిగ్గా ఎలా సెటప్ చేయాలో తెలియదు. ఇన్‌ఫ్రాస్ట్రక్చర్ యాజ్ కోడ్ (IaC) అనేది ఈ గందరగోళాన్ని అంతం చేసే విధానం: సర్వర్లు, నెట్‌వర్క్‌లు, భద్రతా నియమాలు చేతితో కాకుండా, సంస్కరణ టెక్స్ట్ ఫైల్‌ల (కోడ్) ద్వారా నిర్వచించబడతాయి. మీరు ఈ కోడ్‌ని అమలు చేసినప్పుడు, మీరు వ్రాసిన విధంగానే ఇన్‌ఫ్రాస్ట్రక్చర్ సెటప్ చేయబడుతుంది — అదే, డాక్యుమెంట్ చేయబడినది మరియు ప్రతిసారీ పునరావృతమవుతుంది. క్లౌడ్ ఇన్‌ఫ్రాస్ట్రక్చర్ కోసం టెర్రాఫార్మ్ మరియు క్లౌడ్‌ఫార్మేషన్ మరియు సర్వర్ కాన్ఫిగరేషన్ కోసం అన్సిబుల్ అత్యంత సాధారణ సాధనాలు. ఇక్కడ AI ఈ IaC కోడ్‌ను వ్రాయడం, వివరించడం మరియు సమీక్షించడంలో చాలా నైపుణ్యం కలిగి ఉంది. కానీ IaC యొక్క శక్తి కూడా దాని ప్రమాదం: ఒక తప్పు లైన్ మొత్తం మౌలిక సదుపాయాలను తుడిచిపెట్టగలదు; కాబట్టి AI కోడ్‌ని వ్రాస్తుంది, మీరు "ప్లాన్" చదివి, దానిని ఆమోదించి, అమలు చేయండి.

ఈ యూనిట్‌లో, మేము డిక్లరేటివ్ విధానం, ప్లాన్/వర్తించే వ్యత్యాసం, రాష్ట్ర భద్రత మరియు అసమర్థత గురించి చర్చిస్తాము; మీరు AIతో IaC తరం మరియు అత్యంత క్లిష్టమైన నైపుణ్యం "ప్లాన్ కంట్రోల్" నేర్చుకుంటారు.

ప్రకటనాత్మకంగా ఆలోచించడం: "ఏమైతే", "ఎలా చేయాలి" కాదు

చాలా IaC సాధనాలు డిక్లరేటివ్‌గా ఉంటాయి: మీరు సిస్టమ్ యొక్క చివరి స్థితిని వివరిస్తారు ("3 వెబ్ సర్వర్‌లు, 1 లోడ్ బ్యాలెన్సర్ అని చెప్పండి"), సాధనం స్వయంగా ఆ స్థితికి ఎలా చేరుకోవాలో గణిస్తుంది. ఇది స్క్రిప్ట్ రాయడం కంటే భిన్నంగా ఉంటుంది ("దీన్ని చేయండి, ఆపై అలా చేయండి" దశలవారీగా). డిక్లరేటివ్ విధానం యొక్క పెద్ద ప్రయోజనం ఐడెంపోటెన్సీ: మీరు కోడ్‌ను పదిసార్లు అమలు చేసినప్పటికీ, ఫలితం ఒకే విధంగా ఉంటుంది, ఎందుకంటే సాధనం కావలసిన స్థితి ఇప్పటికే ఉందో లేదో తనిఖీ చేస్తుంది మరియు అది ఉంటే, అది తాకదు. మీరు AIకి IaC వ్రాసేటప్పుడు ఈ వ్యత్యాసాన్ని గుర్తుంచుకోండి: మీరు దానిని "ఈ ఇన్‌ఫ్రాస్ట్రక్చర్ స్టేట్‌ని అనుమతించు" అని చెప్పేలా చేస్తారు, "ఈ ఆదేశాలను అమలు చేయి" అని కాదు.

ప్లాన్ / దరఖాస్తు: అత్యంత కీలకమైన భద్రతా రైలింగ్

IaC యొక్క లైఫ్-సేవింగ్ ఫీచర్ ప్లాన్ స్టెప్. టెర్రాఫార్మ్‌లో, టెరాఫార్మ్ ప్లాన్, అన్సిబుల్‌లో, --చెక్ మోడ్ కోడ్‌ను అమలు చేయడానికి ముందు "నేను దానిని వర్తింపజేస్తే ఏమి మారుతుంది" అనే ప్రివ్యూని ఉత్పత్తి చేస్తుంది: "2 వనరులు జోడించబడతాయి, 1 మారుతుంది, 0 తొలగించబడుతుంది". అమలుకు ముందు మీ ఉద్దేశాన్ని వాస్తవికతతో పోల్చడానికి ఇది ఏకైక మార్గం. క్లిష్టమైన నియమం: ప్రణాళికను చదవకుండా ఎప్పుడూ వర్తించవద్దు. ప్రత్యేకంగా "నాశనం" పంక్తుల కోసం చూడండి; మీరు అక్షర దోషం కారణంగా "1 మార్చబడుతుంది" బదులుగా "12 తొలగించబడుతుంది" అని చూస్తే, ప్లాన్ మిమ్మల్ని విపత్తు నుండి రక్షించింది. AIకి కోడ్‌ను ప్రింట్ చేసిన తర్వాత, "ప్లాన్ అవుట్‌పుట్ లైన్‌ను నాతో లైన్‌లో పరిశీలించండి, తొలగింపు/వినోదం కలిగి ఉన్న ప్రతి పంక్తిని గుర్తించండి" అని చెప్పండి.

హెచ్చరిక: టెర్రాఫార్మ్‌కి కొన్ని మార్పులు "స్థానంలో అప్‌డేట్ చేయడం" కాకుండా వనరును "నాశనం మరియు పునఃసృష్టి" చేస్తాయి. దీని అర్థం డేటాబేస్ కోసం డేటా నష్టం. ప్లాన్ అవుట్‌పుట్‌లో -/+ లేదా "ఫోర్స్ రీప్లేస్‌మెంట్"ని విస్మరించడం అత్యంత ఖరీదైన తప్పులలో ఒకటి.

స్టేట్ ఫైల్: రహస్యాలు మరియు సత్యాల రికార్డు

Terraform వంటి సాధనాలు వారు నిర్వహించే మౌలిక సదుపాయాల యొక్క ప్రస్తుత స్థితిని స్టేట్ ఫైల్‌లో ఉంచుతాయి. ఈ ఫైల్ రెండు కారణాల వల్ల క్లిష్టమైనది. మొదట, ఇది రహస్యాలను కలిగి ఉండవచ్చు (డేటాబేస్ పాస్‌వర్డ్‌లు, కీలు సాదా వచనంలో స్థితికి వస్తాయి); కాబట్టి, రాష్ట్రాన్ని పబ్లిక్ రిపోజిటరీ లేదా AIలో ఎప్పుడూ అతికించకండి, దానిని ఎన్‌క్రిప్టెడ్ మరియు యాక్సెస్-నిరోధిత రిమోట్ బ్యాకెండ్‌లో ఉంచండి. రెండవది, రాష్ట్రం పాడైపోయినా లేదా కోల్పోయినా, వాహనం నిజమైన అవస్థాపన మరియు ఊహాజనిత మౌలిక సదుపాయాల మధ్య సంబంధాన్ని కోల్పోతుంది; అందువల్ల, రాష్ట్రం యొక్క బ్యాకప్ మరియు లాక్ మెకానిజం (ఒకే సమయంలో ఇద్దరు వ్యక్తులు దానిని విచ్ఛిన్నం చేయకుండా నిరోధించే లాక్) అవసరం.

దశల వారీగా: AIతో IaCని సురక్షితం చేయండి

  1. రాష్ట్ర ఉద్దేశం మరియు ప్రొవైడర్. "AWSలో 2 సర్వర్లు, టెర్రాఫార్మ్‌తో, ఈ ప్రాంతంలో, ఈ పరిమాణం మరియు భద్రతా సమూహం." క్లౌడ్, టూల్ మరియు వెర్షన్ స్పష్టంగా ఉంటే, AI సరైన సింటాక్స్‌ను ఉత్పత్తి చేస్తుంది.
  2. భద్రతా డిఫాల్ట్‌లను అభ్యర్థించండి. "సెక్యూరిటీ గ్రూప్‌ను తెరవండి, ఎన్‌క్రిప్షన్‌ని ప్రారంభించండి, వేరియబుల్‌కి రహస్యాలను సంగ్రహించండి, పబ్లిక్ యాక్సెస్‌ను మంజూరు చేయండి." AI డిఫాల్ట్‌గా వదులుగా ఉండే నమూనాలను రూపొందించగలదు.
  3. కోడ్‌ని చదివి అర్థం చేసుకోండి. ప్రతి వనరు, ప్రతి అనుమతి, లైన్ వారీగా అర్థం చేసుకోండి. మీకు అర్థం కాని అనుమతిని వర్తించవద్దు.
  4. ఒక ప్రణాళికను పొందండి మరియు దానిని ఆడిట్ చేయండి. ప్లాన్/--చెక్‌ని అమలు చేయండి, AIతో అవుట్‌పుట్‌ను పరిశీలించండి, తొలగించడాన్ని గుర్తించండి మరియు పంక్తులను పునర్నిర్మించండి.
  5. చిన్న మరియు రివర్సిబుల్ వర్తించు. ఒకేసారి కాకుండా చిన్న ముక్కలలో పెద్ద మార్పును అమలు చేయండి. అడుగడుగునా వెనక్కు వెళ్లే దారి తెలుసు.
  6. రాష్ట్రాన్ని రక్షించండి. రిమోట్, ఎన్‌క్రిప్టెడ్ బ్యాకెండ్ మరియు లాక్‌ని ఉపయోగించండి; స్థితిని ఎప్పుడూ లీక్ చేయవద్దు.

మూడు చిన్న కేసులు

కేసు 1 - ప్లాన్ డేటాబేస్ను పునరుద్ధరించింది. ఒక ఇంజనీర్ AIతో రూపొందించిన టెర్రాఫార్మ్ కోడ్‌తో డేటాబేస్ పరిమాణాన్ని పెంచాలనుకున్నాడు. అతను టెర్రాఫార్మ్ ప్లాన్ అవుట్‌పుట్‌లో "1 మారాలి" అని ఆశిస్తున్నప్పుడు, అతను "1 నాశనం చేయడానికి, 1 జోడించడానికి" చూశాడు - అతను ఎంచుకున్న పరామితి పునర్నిర్మాణాన్ని ట్రిగ్గర్ చేస్తోంది, ఇన్-ప్లేస్ అప్‌డేట్ కాదు, అంటే మొత్తం డేటా తొలగించబడుతుంది. ప్రణాళిక నియంత్రణ అమలుకు ముందు కోలుకోలేని డేటా నష్టాన్ని నిలిపివేసింది.

కేస్ 2 - లూస్ డిఫాల్ట్ నుండి తిరిగి. ఒక బృందం AIని ఫైర్‌వాల్ కోడ్ కోసం అడిగారు. ఉదాహరణను అమలు చేయడానికి, AI 0.0.0.0/0 యొక్క సాధారణ నియమాన్ని రూపొందించింది, దీని అర్థం "ఇంటర్నెట్‌లో పబ్లిక్". కోడ్‌ని చదువుతున్నప్పుడు ఇంజనీర్ దీన్ని గమనించారు మరియు ఎంటర్‌ప్రైజ్ IP పరిధికి మాత్రమే యాక్సెస్‌ను తగ్గించారు. ఇది ఆడిట్ చేయకుండా అమలు చేయబడితే, డేటాబేస్ మొత్తం ఇంటర్నెట్‌కు తెరవబడుతుంది.

కేస్ 3 - స్టేట్ లీక్ నిరోధించబడింది. ఒక జూనియర్ సభ్యుడు Terraform సమస్యను పరిష్కరించడానికి terraform.tfstate ఫైల్‌ను అలాగే పబ్లిక్ టూల్‌లో అతికించబోతున్నారు. సీనియర్ ఇంజనీర్ ఆగిపోయారు: రాష్ట్రం సాధారణ టెక్స్ట్ డేటాబేస్ పాస్‌వర్డ్‌ని కలిగి ఉంది. బదులుగా, సమస్యను వివరించే డీక్రిప్టెడ్ సారాంశం షేర్ చేయబడింది మరియు రాష్ట్రం రిమోట్ ఎన్‌క్రిప్టెడ్ బ్యాకెండ్‌కి తరలించబడింది.

నాలుగు కాపీ చేయగల టెంప్లేట్‌లు

1) IaC వనరుల ఉత్పత్తి (సురక్షిత డిఫాల్ట్):

మీ పాత్ర: సీనియర్ క్లౌడ్ ఇన్‌ఫ్రాస్ట్రక్చర్ ఇంజనీర్. [మేఘం, ఉదా. AWS] కోసం[టూల్, ఉదా. టెర్రాఫార్మ్] కోడ్‌ని రూపొందించండి. పర్పస్: [ప్రయోజనం].భద్రతా నియమాలు: పబ్లిక్ (0.0.0.0/0) యాక్సెస్ ఓపెన్;ఇరుకైన అనుమతితో ప్రారంభించండి; ఎన్క్రిప్షన్ ఆన్ చేయండి; రహస్యాలను వేరియబుల్స్‌లోకి సంగ్రహించండి, వాటిని కోడ్‌లో పొందుపరచవద్దు; తొలగింపు/వినోదానికి దారితీసే సెట్టింగ్‌లను తనిఖీ చేయండి. సంక్షిప్త వ్యాఖ్యతో ప్రతి మూలాన్ని వివరించండి.

2) ప్లాన్ అవుట్‌పుట్ ఆడిట్:

దిగువన ఒక [టెర్రాఫార్మ్ ప్లాన్ / అన్సిబుల్ చెక్] అవుట్‌పుట్ ఉంది. నాకు చెప్పండి: (1) ఎన్ని వనరులు జోడించబడతాయి/మార్చబడతాయి/తొలగించబడతాయి, (2) డేటా నష్టానికి దారితీసే "నాశనం" లేదా "బలాలను భర్తీ చేయడం" లైన్‌లను కూడా గుర్తు పెట్టండి, (3) ఊహించని లేదా ప్రమాదకరంగా అనిపించే ఏవైనా మార్పులను జాబితా చేయండి. అవుట్‌పుట్: [ప్లాన్]

3) IaC కోడ్ భద్రతా సమీక్ష:

భద్రత కోసం క్రింది IaC కోడ్‌ని పరిశీలించండి: (1) అతిగా విస్తృత యాక్సెస్/అనుమతులు ఉన్నాయా, (2) ఎన్‌క్రిప్షన్ ఆఫ్ చేయబడిందా, (3) కోడ్‌లో రహస్యాలు పొందుపరిచారా, (4) పబ్లిక్‌గా అందుబాటులో ఉన్న వనరులు ఉన్నాయా? ప్రతి అన్వేషణకు దిద్దుబాటును సూచించండి. కోడ్: [ముసుగు కోడ్]

4) మార్పును సురక్షిత భాగాలుగా విభజించండి:

నేను ఈ పెద్ద మౌలిక సదుపాయాల మార్పు [వివరణ] ఒకేసారి అమలు చేయకూడదనుకుంటున్నాను. దీన్ని చిన్న, స్వతంత్ర దశలుగా విడదీయండి, అది తిరిగి పొందడం సులభం. ప్రతి దశకు: ఏ మార్పులు, నేను ప్లాన్‌లో దేనికి శ్రద్ధ వహించాలి, సమస్యలు ఉంటే నేను దాన్ని ఎలా రద్దు చేయాలి?

బలహీనమైన ప్రాంప్ట్ / బలమైన ప్రాంప్ట్

బలహీనమైన ప్రాంప్ట్:

AWSలో సర్వర్‌ని సృష్టించే టెర్రాఫార్మ్ కోడ్‌ను వ్రాయండి.

ప్రాంతం, పరిమాణం, భద్రత, నెట్‌వర్క్, ఎన్‌క్రిప్షన్ అస్పష్టంగా ఉన్నాయి. AI పని చేయడానికి చాలా వదులుగా, చాలా స్పష్టమైన డిఫాల్ట్‌లను ఉత్పత్తి చేస్తుంది - ఉత్పత్తిలో ఉంచినట్లయితే, అది దుర్బలత్వం అవుతుంది.

శక్తివంతమైన ప్రాంప్ట్:

మీ పాత్ర: సీనియర్ క్లౌడ్ ఇన్‌ఫ్రాస్ట్రక్చర్ ఇంజనీర్. AWS eu-central-1లో Terraformతో వెబ్ సర్వర్‌ను నిర్వచించండి: t3.small, కార్పొరేట్ IP పరిధి నుండి మాత్రమే (నేను దానిని వేరియబుల్‌తో ఇస్తాను), పోర్ట్ 443 తెరవబడింది, డిస్క్ ఎన్‌క్రిప్ట్ చేయబడింది, పబ్లిక్ యాక్సెస్ లేదు, లేబుల్‌లు తప్పనిసరి. వేరియబుల్‌కు రహస్యాలు వెల్లడి చేయబడ్డాయి. కోడ్ తర్వాత: దీన్ని అమలు చేయడానికి ముందు, ప్లాన్‌లో నేను శ్రద్ధ వహించాల్సిన 3 లైన్ రకాలను చెప్పండి మరియు తిరిగి వచ్చే మార్గాన్ని వివరించండి.

వేదిక

ప్రమాదం

భద్రతా రైలింగ్

వ్రాసే కోడ్

లూస్ డిఫాల్ట్ (పబ్లిక్)

ఇరుకైన అనుమతి + చదవండి

ప్లాన్/చెక్

తెలియకుండానే తొలగిస్తున్నారు

ప్రణాళిక తనిఖీ, మార్కింగ్ నాశనం

దరఖాస్తు చేసుకోండి

ప్రధాన వన్-టైమ్ మార్పు

చిన్న, రివర్సిబుల్ దశలు

రాష్ట్ర పరిపాలన

గ్లేజ్ లీకేజ్, వక్రీకరణ

రిమోట్ ఎన్‌క్రిప్టెడ్ బ్యాకెండ్ + లాక్

సాధారణ తప్పులు

  • ప్లాన్ చదవకుండానే దరఖాస్తు చేస్తున్నారు. ప్రణాళిక తొలగింపు మరియు పునర్నిర్మాణాన్ని సూచిస్తుంది; ఇది దాటవేయబడితే, డేటా నష్టం అనివార్యం.
  • వదులుగా ఉన్న డిఫాల్ట్‌ను గమనించడం లేదు. AI ఉదాహరణలు తరచుగా 0.0.0.0/0ని ఉత్పత్తి చేస్తాయి; ఇది ఉత్పత్తికి తరలించబడితే, అది మొత్తం ఇంటర్నెట్‌కు ఓపెన్ సోర్స్ అని అర్థం.
  • లీకింగ్ రాష్ట్రం. స్టేట్ ఫైల్‌ను AI లేదా ఓపెన్ రిపోజిటరీకి ఎగుమతి చేయడం సాదాపాఠం రహస్యాలను బహిర్గతం చేస్తుంది.
  • కోడ్‌లో రహస్యాలను పొందుపరచడం. IaC కోడ్‌లో పాస్‌వర్డ్‌ను వ్రాయడం అనేది కోడ్ వెర్షన్ చరిత్రలో నిరంతర లీక్.
  • అప్‌డేట్ కోసం రీబిల్డ్‌ను తప్పుబడుతున్నారు. ఫోర్స్ రీప్లేస్‌మెంట్ లైన్‌ను విస్మరించడం వలన డేటాబేస్‌లలో డేటా నష్టం జరుగుతుంది.
చిట్కా: సమీక్షించడానికి ప్లాన్ అవుట్‌పుట్‌ను AIకి ఇస్తున్నప్పుడు కూడా, ప్లాన్ టెక్స్ట్‌పై కాకుండా మీ స్వంత పరిజ్ఞానం ఆధారంగా తుది నిర్ణయం తీసుకోండి. AI ప్రణాళికను సంగ్రహిస్తుంది మరియు ప్రమాదకర పంక్తులను ఫ్లాగ్ చేస్తుంది; కానీ "ఈ తొలగింపు ఆమోదయోగ్యమేనా" అనే ప్రశ్నకు సమాధానం మీ వ్యాపార సందర్భంపై ఆధారపడి ఉంటుంది.

సారాంశంలో

IaC మాన్యువల్ క్లిక్‌ల కంటే సంస్కరణ కోడ్‌తో మౌలిక సదుపాయాలను నిర్వహించడం ద్వారా పునరావృతం మరియు డాక్యుమెంటేషన్‌ను అందిస్తుంది. ఈ కోడ్‌ను వ్రాయడంలో, దానిని వివరించడంలో మరియు భద్రత కోసం సమీక్షించడంలో AI శక్తివంతమైన భాగస్వామి. కానీ IaC యొక్క శక్తి దాని ప్రమాదం: ఒక లైన్ మొత్తం మౌలిక సదుపాయాలను తుడిచిపెట్టగలదు. డిక్లరేటివ్‌గా ఆలోచించండి, ఇరుకైన అనుమతితో ప్రారంభించండి, వదులుగా ఉన్న డిఫాల్ట్‌లను పరిష్కరించండి, రహస్యాలను కోడ్ మరియు స్థితికి దూరంగా ఉంచండి. అత్యంత ముఖ్యమైన గార్డ్‌రైల్ ప్లాన్/చెక్ స్టెప్: తొలగింపు మరియు రీబిల్డ్ లైన్‌లను చదవకుండా ఎప్పటికీ అమలు చేయవద్దు. రాష్ట్రాన్ని గుప్తీకరించి, లాక్ చేసి, రిమోట్‌గా ఉంచండి. కోడ్ AI యొక్కది, నిర్ణయం మీదే.

అప్లికేషన్ టాస్క్

చిన్న మౌలిక సదుపాయాల లక్ష్యాన్ని ఎంచుకోండి (ఉదాహరణకు, ఒకే వర్చువల్ మెషీన్ మరియు భద్రతా నియమం). పైన ఉన్న "IaC రిసోర్స్ జనరేషన్" టెంప్లేట్‌తో, సురక్షితమైన డిఫాల్ట్‌లతో కూడిన కోడ్ కోసం AIని అడగండి. "IaC కోడ్ సెక్యూరిటీ రివ్యూ" టెంప్లేట్‌తో కోడ్‌ని ఒకటికి రెండుసార్లు తనిఖీ చేయండి మరియు కనీసం ఒక లూజ్ సెట్టింగ్‌ని కనుగొనడానికి ప్రయత్నించండి. వీలైతే, పరీక్ష ఖాతాలో ప్లాన్/--చెక్‌ని అమలు చేయండి మరియు "ప్లాన్ అవుట్‌పుట్ చెక్" టెంప్లేట్‌తో అవుట్‌పుట్‌ను సమీక్షించండి; పంక్తిని తొలగించడం లేదా మళ్లీ సృష్టించడం ఉందో లేదో చూడండి. మీ అన్వేషణలను మరియు మీరు 6 పాయింట్లలో రాష్ట్రాన్ని ఎలా భద్రపరుస్తారు అని వ్రాయండి.

చెక్లిస్ట్

  • [ ] నేను క్లౌడ్, టూల్ మరియు వెర్షన్‌ని AIకి పేర్కొన్నానా మరియు అతి తక్కువ అనుమతులతో కోడ్‌ని అభ్యర్థించానా?
  • [ ] నేను లూస్ డిఫాల్ట్‌ల (0.0.0.0/0, క్లోజ్డ్ ఎన్‌క్రిప్షన్) కోసం కోడ్‌ని తనిఖీ చేశానా?
  • [ ] నేను రహస్యాలను కోడ్‌లో పొందుపరచడానికి బదులుగా వేరియబుల్‌కి సంగ్రహించానా?
  • [ ] దరఖాస్తు చేయడానికి ముందు నేను ప్లాన్/చెక్ అవుట్‌పుట్‌ని చదివి, తొలగించే పంక్తులను గుర్తించానా?
  • [ ] నేను "ఫోర్స్ రీప్లేస్‌మెంట్" / రీబిల్డ్ లైన్‌ల యొక్క డేటా నష్ట ప్రభావాన్ని అంచనా వేసానా?
  • నేను [ ] స్టేట్ ఫైల్‌ను రిమోట్ బ్యాకెండ్‌లో గుప్తీకరించి, లాక్ చేసి, బయటకు లీక్ చేయలేదా?