Birlik 11 / 11

Mahsulotni tekshirish, chiqarish strategiyalari va AI ish jarayoni

Daromadlar:

  • Xavfni kamaytirish strategiyasini tushunish (ko'k-yashil, kanareyka, xususiyat bayrog'i) va mahsulotni tekshirish intizomi (salomatlik tekshiruvi, tutun testi, oltin signal monitoringi)
  • Joylashtirishdan oldin aniq orqaga qaytarish rejasini tayyorlash va joylashtirishdan keyin muhim biznes yo'llarini tekshirish odatini amalga oshirish qobiliyati
  • Modul davomida o'rganilgan barcha qismlarni AI tomonidan qo'llab-quvvatlanadigan ish jarayoniga birlashtirish va har bir qadamda "AI ishlab chiqaradi, odamlar tekshiradi va kafolat beradi" tamoyilini qo'llash qobiliyati

Ushbu butun modul bir nuqtaga o'tdi: kod va infratuzilmani ishlab chiqarishga xavfsiz etkazib berish (haqiqiy mijozlar tomonidan ishlatiladigan jonli muhit). Endi biz zanjirning eng muhim va stressli bo'g'inida turibmiz: o'zgarishlarni jonli ravishda olish va uning u erda ishlashini tekshirish. Bu erda xato mavhum emas - bu mijozga, daromadga va obro'ga bevosita ta'sir qiladi. Shuning uchun etuk jamoalar ishlab chiqarishga "umid qilish" bilan emas, balki boshqariladigan chiqarish strategiyalari va tizimli tekshirish bilan boradilar.

Ushbu yakuniy bo'limda biz ikkita narsani birlashtiramiz: (1) xavfni kamaytiradigan chiqarish usullari (kanareyka, ko'k-yashil, xususiyat bayrog'i) va mahsulotni tekshirish intizomi; (2) modul davomida biz o'rgangan har bir qism - CI/CD, IaC, konteyner, monitoring, hodisa, xarajat, skript, xavfsizlik - AI tomonidan boshqariladigan yagona ish oqimiga qanday birlashadi. Dastlabki kotirovkani oxirgi marta takrorlaymiz: AI har bir qadamda qoralama hosil qiladi va tezlashtiradi; Lekin siz "Men buni jonli efirga olib chiqyapman" tugmasini bosasiz va natijaga kafolat berasiz.

Xavfni kamaytiradigan strategiyalarni chiqaring

Bir vaqtning o'zida barcha foydalanuvchilarga o'zgartirish kiritish eng xavfli yo'ldir. Yetuk usullar:

  • Moviy-yashil joylashtirish: ikkita bir xil muhit saqlanadi - "ko'k" (jonli) va "yashil" (yangi versiya). Yangi versiya yashil rangda tayyorlanadi va sinovdan o'tkaziladi, keyin trafik to'satdan yashil rangga o'tkaziladi. Agar muammo yuzaga kelsa, tirbandlik darhol ko'k rangga qaytadi. Tez orqaga qaytarish uning eng katta afzalligidir.
  • Canary Deployment: Yangi versiya birinchi bo'lib foydalanuvchilarning kichik foiziga (masalan, 5%) chiqariladi; Ko'rsatkichlar yaxshi bo'lsa, asta-sekin 100% gacha oshiring. Muammo butun foydalanuvchiga emas, balki foydalanuvchining kichik qismiga ta'sir qiladi.
  • Xususiyat bayrog'i: Yangi funksiya kodni kiritadi, lekin bayroq bilan bloklanadi; U so'ralganda ma'lum foydalanuvchilar uchun ochiladi. Joylashtirish va "ozod qilish" o'rtasida farq bor; Muammo bo'lsa, bayroq kodni orqaga qaytarmasdan o'chiriladi.
Maslahat: Eng tezkor xavfsizlik tarmog'i har bir o'rnatishdan oldin orqaga qaytarishni tayyorlashdir. "Agar biror narsa noto'g'ri bo'lsa, qanday qilib 60 soniya ichida eski versiyaga qaytishim mumkin?" Agar savolga aniq javob bo'lmasa, siz ushbu joylashtirishni amalga oshirishga tayyor emassiz.

Mahsulotni tekshirish: joylashtirish tugashi bilan ish tugamaydi

Joylashtirishning "yashil" ko'rinishi uning ishlayotganini anglatmaydi. Tizimli tekshirish:

  1. Salomatlik tekshiruvlari: Xizmat ishlayaptimi, /healthz javob bermoqdami?
  2. Tutun testlari: Bir nechta muhim foydalanuvchi yo'llari (kirish, to'lov, qidirish) haqiqatan ham ishlaydimi? Avtomatik va tez.
  3. Oltin signallarga e'tibor bering: o'rnatishdan keyingi xato darajasi, kechikish, trafik normalmi? (6-bo'limda to'rtta signal.)
  4. Sekin-asta kengaytiring: Kanareyka foizini oshirganingizda, har bir qadamda ko'rsatkichlarga qarang.
  5. Kuzatish oynasi: Joylashtirilgandan keyin bir muncha vaqt (masalan, 30 daqiqa) diqqat bilan kuzatib boring; Jiddiy muammolar darhol ko'rinmaydi.
Diqqat: AI tutun sinovlari yoki tekshirishlar ro'yxatini ishlab chiqishi mumkin, ammo qaysi foydalanuvchi yo'llari "muhim" ekanligini aniqlash sizning vazifangizdir. AI umumiy ro'yxatni beradi; Sizning to'lov oqimingiz, eng ko'p daromad keltiruvchi yo'lingiz sinovdan o'tkazilishi kerakligini faqat siz bilasiz.

Chiqarish strategiyalarini taqqoslash

Strategiya

Asosiy afzallik

Narx/murakkablik

eng mos

Moviy-yashil

Darhol orqaga qaytarish

Ikki muhit = 2x resurslar

Tez olish muhim bo'lsa

kanareyka

Kichik bo'lakka ta'sir qilishni cheklaydi

Trafikni boshqarish kerak

Katta foydalanuvchi bazasi

FeatureFlag

Joylashtirishni chiqarishdan ajratadi

Bayroq boshqaruvi qarzi

Sekin-asta/maqsadli ochilish

Rolling yangilanishi

Oddiy, resurslarga qulay

sekin orqaga qaytish

Oddiy xizmatlar

AI tomonidan boshqariladigan ish jarayoni

Endi butun modulni bitta oqimga birlashtiramiz. Aytaylik, siz yangi mikroservisni nashr qilyapsiz. AI har bir qadamda qoralama ishlab chiqaradi; Siz har bir qadamda tasdiqlaysiz:

  1. Kod va konteyner (4-birlik): AI optimallashtirilgan, xavfsiz Dockerfile ishlab chiqaradi; Siz sir va o'lchamni tasdiqlaysiz.
  2. CI/CD (2-birlik): AI test-qurilish-joylashtirish quvurini yozadi; Siz ruxsatlarni toraytirasiz va maxfiy havolalarni tekshirasiz.
  3. Infratuzilma (3-birlik): AI Terraform bilan kerakli resurslarni belgilaydi; Siz rejaning chiqishini o'qiysiz va kutilmagan o'chirishlarni qidirmaysiz.
  4. Orkestratsiya (5-birlik): AI Kubernetes manifestlarini ishlab chiqaradi; siz resurs chegarasini, probni va RBACni tekshirasiz.
  5. Xavfsizlik (10-birlik): AI skanerlash natijalariga ustuvorlik beradi; Siz birinchi navbatda ekspluatatsiya qilinadiganlarni ushlaysiz.
  6. Monitoring (6-birlik): AI signal qoidalari va asboblar panelini yaratadi; Siz o'tgan ma'lumotlaringiz bilan chegaralarni sinab ko'rasiz.
  7. Chiqarish va tekshirish (ushbu birlik): AI tutun sinovi va orqaga qaytish rejasini tavsiflaydi; siz kanareykani boshlaysiz, ko'rsatkichlarni tomosha qiling, tugmani bosing.
  8. Agar voqea sodir bo'lsa (7-birlik): AI gipoteza va o'limdan keyingi eskizni yaratadi; Siz tekshirasiz va darslarni o'rganasiz.
  9. Narxi (8-birlik): AI yangi resurslarning isrof qilinishini nazorat qiladi; Siz to'g'ri qaror qabul qilasiz.

Har bir qadamda umumiy qoida doimiy bo‘lib qoladi: AI ishlab chiqaradi va tezlashtiradi, inson tekshiradi va kafolat beradi. Bu modulning mohiyati.

uchta mini holat

1-holati - kanareykalar falokatni 5% bilan chegaraladi. Jamoa yangi versiyani kanareykali 5% foydalanuvchilarga berdi. AI tomonidan ishlab chiqarilgan asboblar paneli darhol ushbu bo'limda xatolik darajasi 8% gacha ko'tarilganligini ko'rsatdi. Jamoa uni 100% ga oshirmasdan qaytarib oldi; Muammo faqat foydalanuvchilarning 5 foiziga ta'sir qildi va bu bir necha daqiqa davom etdi. Agar katta portlash bo'lsa, barcha mijozlar ta'sir qiladi.

2-holat - tutun sinovi etishmayotgan yo'lni tutdi. AI tutun sinovlari to'plamini taklif qildi, ammo unda "to'lov" oqimi yo'q edi. Muhandis eng muhim daromad oqimi to'lov ekanligini bilib, uni qo'shib qo'ydi. Joylashtirishdan keyingi sinov to'g'ridan-to'g'ri chiqish bosqichida buzildi - uchinchi tomon kalitining muddati tugagan. Tekshiruv bir necha daqiqa ichida daromadning jimgina yo'qolishini aniqladi.

3-holat - tayyor orqaga qaytarish 90 soniyada saqlanadi. Ko'k-yashil rangni o'rnatgan jamoa yangi versiyani yashil rangga aylantirdi; 2 daqiqadan so'ng kechikish ikki baravar ko'paydi. Oldindan tayyorlagan orqaga qaytarish bilan ular 90 soniya ichida tirbandlikni ko'k rangga aylantirdilar. Ular asosiy sababni (yangi versiyada sekin so'rov) bosim ostida emas, keyin xotirjamlik bilan topdilar. Tayyor orqaga qaytish yo'li uzilishni deyarli ko'rinmas qildi.

To'rt nusxa ko'chirish shablonlari

1) Reliz strategiyasini tanlash:

Men quyidagi xizmatni ishlab chiqaman: [XIZMAT/KONTEKT: foydalanuvchilar soni, uzilishlarga chidamlilik, infratuzilma]. Ko'k-yashil, kanareyka va xususiyatli bayroqlardan qaysi birini tavsiya qilasiz? Ushbu kontekstda har birining afzalliklari, xarajatlari va orqaga qaytish tezligini solishtiring. Taklif bering, lekin yakuniy qarorni men qabul qilishimni ayting.

2) Tutun testi / tekshirish ro'yxati:

[XIZMAT] uchun qoralama tutun sinovi va tekshirish roʻyxatini ishlab chiqaring, uni ishga tushirgandan soʻng ishga tushiraman: sogʻliqni tekshirish, foydalanuvchining eng muhim yoʻllari, qaysi koʻrsatkichlarni necha daqiqa davomida kuzatishim kerak? Men eng muhim biznes yo'llarini belgilayman va bu maydonni bo'sh qoldiraman deb o'ylang.

3) Orqaga qaytarish rejasi:

Men [DEPLOY METHOD] dan foydalanaman. Menga aniq orqaga qaytarish rejasini yozing: qaysi buyruq/qadam bilan eski versiyaga qaytishim kerak, bunga qancha vaqt ketadi, orqaga qaytarishning o'zi qanday xavf-xatarlarga ega (masalan, ma'lumotlar bazasini ko'chirishni qaytarib bo'lmaydi), orqaga qaytarishdan oldin nimani tekshirishim kerak?

4) Oxir-oqibat chiqarish nazorat ro'yxati:

Yangi [XIZMAT] loyihasiga chiqish uchun yakuniy tayyorgarlik roʻyxatini tuzing: kod/tasvir xavfsizligi, quvur liniyasi, infratuzilma rejasi, monitoring va ogohlantirish, xavfsizlikni skanerlash, chiqarish strategiyasi, orqaga qaytarish va tekshirish. Har bir elementni "Men tayyormanmi?" Degan savol bilan tekshiring. Buni savolga aylantiring.

Zaif taklif / Kuchli taklif

Zaif: "Qanday qilib men buni ishlab chiqarishga kiritaman?"

Natija: kontekst yo'q; AI umumiy o'rnatish bosqichlarini sanab o'tadi, bu sizning xavf-xatarlarga bardoshliligingiz, foydalanuvchi miqyosi va orqaga qaytish ehtiyojingizga javob bermaydi.

Güçlü: "Men 10 million foydalanuvchi bilan to'lov xizmatini ishlab chiqaman, mening ishlamay qolishimga tolerantligim juda past. Canary yoki Blue-Greenni tavsiya qilasizmi, nima uchun? Joylashtirilgandan so'ng qaysi muhim yo'llarni sinab ko'rishim kerak, necha daqiqa davomida qaysi ko'rsatkichlarni kuzatishim kerak va 60 soniyali orqaga qaytarish rejasi qanday bo'lishi kerak? Yakuniy qarorni men qabul qilaman."

Farqi: ikkinchi so'rov o'lchovni, tolerantlikni va orqaga qaytishni kutishni beradi; Bu strategiya + tekshirish + bekor qilishni talab qiladi va qarorni insonga qoldiradi.

Umumiy xatolar

  • Orqaga qaytarish rejasisiz tarqatish. Agar orqaga yo'l bo'lmasa, har bir joylashtirish qimordir.
  • Katta portlashni joylashtirish. Uni bir vaqtning o'zida butun foydalanuvchiga berish xavfni maksimal darajada oshiradi.
  • "Yashil = ishlaydigan" deb faraz qiling. Salomatlik tekshiruvidan o'tgan xizmat muhim yo'lda buzilgan bo'lishi mumkin.
  • Siz muhim biznes yo'llarini AIga qoldiryapsiz deb o'ylaysiz. To'lov kabi usullarni belgilashingiz kerak.
  • Joylashtirilgandan keyin kuzatilmaydi. Birinchi daqiqada hiyla-nayrang muammolar paydo bo'lmaydi; kuzatish oynasi talab qilinadi.
  • O'ylash ma'lumotlar bazasi migratsiyasi teskari. Ba'zi o'zgarishlar orqaga qaytarilmaydi; alohida rejalashtirilgan.

qisqa bayoni; yakunida

Ishlab chiqarishga o'tish zanjirning eng muhim bo'g'ini bo'lib, "umid qilish" bilan emas, balki boshqariladigan strategiyalar bilan amalga oshiriladi: ko'k-yashil rang darhol orqaga qaytishni ta'minlaydi, kanareyka effektini kichik bo'lak bilan cheklaydi va xususiyat bayrog'ini tarqatishni ozod qilishdan ajratadi. Joylashtirish tugagach, ish tugamaydi; Salomatlik tekshiruvlari, tutun sinovlari va oltin signal monitoringi orqali tizimli tekshirish juda muhimdir. Sun'iy intellekt butun modul bo'ylab har bir qadamda qoralamalarni ishlab chiqaradi va tezlashtiradi - Dockerfile'dan quvur liniyasigacha, Terraformdan signal qoidasigacha, o'limdan keyin xarajatlar tahliligacha. Ammo har bir qadamni tekshiradigan, jonli efir tugmasini bosadigan va natijaga kafolat beradigan vakolatli shaxs qoladi. Bu sun'iy intellektga asoslangan DevOps-ning oltin qoidasi.

Ilova vazifasi

Nashr qilish uchun xizmatni (haqiqiy yoki xayoliy) tanlang. (1) “Chiqarish strategiyasini tanlash” shabloni yordamida kontekstingizga mos strategiyani tanlang va sababini yozing. (2) “Smoke test/verification list” shabloni bilan tuzilgan tekshirish roʻyxatiga ega boʻling va eng muhim biznes yoʻllarini oʻzingiz qoʻshing. (3) "Orqaga qaytarish rejasi" shabloniga ega 60 soniyali orqaga qaytarish rejasini tayyorlang va unda qaytarib bo'lmaydigan qadamlar mavjudligini tekshiring.

nazorat ro'yxati

  • [ ] Men kontekstimga mos keladigan chiqarish strategiyasini (kanareyka/ko‘k-yashil/bayroq) tanladim.
  • [ ] Joylashtirishdan oldin menda aniq va tez qaytarish rejasi bor.
  • [ ] Men oʻzim Smoke testlarimga eng muhim biznes yoʻllarini (masalan, toʻlov) qoʻshdim.
  • [ ] Joylashtirishdan keyin men oltin signallarni kuzatish oynasi orqali kuzataman.
  • [ ] Men qaytarib bo'lmaydigan qadamlarni ham rejalashtirdim (ma'lumotlar bazasini ko'chirish va boshqalar).
  • [ ] Men har qadamda AI loyihasini tekshirib chiqdim; Men jonli efirga chiqishga qaror qildim.

Modul imtihoni

1. Quyidagilardan qaysi biri bulutda DevOps va AI uchun eng yaxshi joylashuv hisoblanadi?

  • A) Sun'iy intellekt yordamchi va qaror qabul qilish vositasidir; Odamlar mahsulotga ta'sir qiluvchi muhim qarorlar uchun javobgardir ✔
  • B) Sun'iy intellekt ishlab chiqarishni joylashtirish va maxfiy aylanishni inson roziligisiz yakunlashi mumkin
  • C) Sun'iy intellekt faqat hujjatlarni yozish uchun foydalidir, uning infratuzilmaga hech qanday aloqasi yo'q.
  • D) Audit kerak emas, chunki sun'iy intellekt har doim muhandisga qaraganda ishonchliroq buyruqlarni ishlab chiqaradi.

Tavsif: Bu sun'iy intellekt quvur liniyasi, konfiguratsiya, skript va jurnal kabi matnni talab qiladigan vazifalarni tezlashtiradigan yordamchi va qarorlarni qo'llab-quvvatlash vositasi. Ishlab chiqarishni chiqarish, maxfiy boshqaruv va yakuniy dastur kabi ishlamay qolish vaqti, pul va xavfsizlikka ta'sir qiluvchi qarorlar uchun javobgarlik vakolatli muhandisda qoladi.

2. Sun'iy intellekt tomonidan ishlab chiqarilgan DevOps buyrug'i yoki konfiguratsiyasini amalga oshirishdan oldin tekshirish intizomi uchun eng aniq ifoda qaysi?

  • A) Agar chiqish silliq va ishonchli ko'rinsa, uni to'g'ridan-to'g'ri ishlab chiqarishda ishlatish mumkin
  • B) Chiqish faqat sintaktik xatolar bo'lmasa xavfsiz bo'ladi, qo'shimcha tekshiruvlar talab qilinmaydi
  • C) Chiqishni manbaga ulang, rejalashtiring/quruq ishga tushiring va tizim konteksti bilan filtrlang; keyin murojaat qiling ✔
  • D) To'g'ridan-to'g'ri mahsulotda birinchi urinishni qilish va natijani ko'rish eng tezkor tekshirish hisoblanadi

Izoh: Uch bosqichli tekshirish juda muhim: chiqishni manbaga ulash (rasmiy hujjatlardagi buyruq/bayroq), uni quruq holda ishga tushirish (reja/--dry-run bilan nima sodir bo'lishini ko'rish) va uni tizim filtridan o'tkazish (u arxitektura va xavfsizlik kontekstiga mos keladimi). Ravonlik aniqlikni anglatmaydi.

3. Haqiqiy ma'lumotlar bazasi parolini o'z ichiga olgan .env faylida xato yoki joylashtirish muammosi haqida sun'iy intellektdan so'rashda to'g'ri yondashuv qanday?

  • A) <PLACEHOLDER> bilan haqiqiy sirlarni niqoblash; faqat niqoblangan xato va kontekstni baham ko'ring ✔
  • B) To‘liq .env faylini avvalgidek joylashtirish muammoni tezroq hal qiladi
  • C) Sirlar allaqachon tayanch 64 bo'lganligi sababli, tekis yopishtirish xavfsizdir
  • D) Parolni joylashtirish xavfsiz, chunki sun'iy intellekt uni hech qachon saqlamaydi

Tavsif: AI taklifiga hech qanday haqiqiy sirlar kiritilmaydi. Parollar va tokenlar kabi qiymatlar <PLACEHOLDER> bilan maskalanadi; faqat xato xabari va kerakli kontekst ulashiladi. Agar sir allaqachon oshkor qilingan bo'lsa, uni darhol bekor qilish va aylantirish kerak.

4. Quyidagilardan qaysi biri CI/CD quvur liniyasida sirlarni (parol, token) to'g'ri boshqarish hisoblanadi?

  • A) U platformaning maxfiy omborida saqlanadi va havola orqali chaqiriladi (masalan, ${{ secrets.X }}), oddiy matnda yozilmaydi ✔
  • B) Qulaylik uchun YAML quvur liniyasiga ochiq matnda yozilgan
  • C) Har bir ish boshida echo va log tugmalarini bosish orqali tekshiriladi.
  • D) Agar eng keng ruxsatnoma (write-all) bilan aniqlansa, xavfsizlik kuchayadi

Tushuntirish: sirlar YAML ga oddiy matnda yozilmaydi; U platformaning maxfiy omborida saqlanadi va ${{ secrets.X }} kabi havolalar bilan chaqiriladi. Bundan tashqari, eng kam vakolat printsipi bilan token ruxsatlari toraytiriladi va maxfiy jurnal yozilmaydi.

5. Terraform bilan infratuzilmani boshqarishda o'zgartirishni jonli ravishda amalga oshirishdan oldin eng muhim qadam qaysi?

  • A) To‘g‘ridan-to‘g‘ri “terraform application” ni ishga tushirish; reja vaqtni behuda sarflashdir
  • B) Davlat faylini umumiy omborga zaxiralash
  • C) "Terraform rejasi" ni ishga tushiring va chiqishdagi yo'q qilish/almashtirish satrlarini tekshiring, so'ngra amal qiling ✔
  • D) Provayder versiyasini o'chirib tashlang va eng yangi versiya avtomatik ravishda kelishiga ishonch hosil qiling

Izoh: "terraform rejasi" "terraform qo'llanilishi" dan oldin ishga tushirilishi kerak. Rejada hech narsa qilmasdan, nima qo'shish, nimani o'zgartirish va ayniqsa, nimani o'chirish (yo'q qilish) kerakligi ko'rsatilgan. Agar kutilmagan yo'q qilish yoki almashtirish chizig'i ko'rinsa, ariza qo'llanilmasligi kerak.

6. Terraform rejasining chiqishida ishlab chiqarish ma'lumotlar bazasi uchun "-/+ almashtirish" qatori paydo bo'lsa, bu nimani anglatadi va nima qilish kerak?

  • A) Manba faqat joyida yangilanadi, hech qanday xavf yo'q
  • B) Resurs o'chiriladi va qayta yaratiladi; Ma'lumotlar yo'qolishi xavfi mavjud, agar kutilmasa, qo'llash to'xtatilishi kerak ✔
  • C) Yangi resurs qo'shish, mavjud ma'lumotlar bazasiga ta'sir qilmaydi
  • D) Bu shunchaki ogohlantirish, uni e'tiborsiz qoldirish mumkin

Izoh: '-/+ almashtirish' resurs o'chiriladi va qayta yaratiladi; Ma'lumotlar bazasi uchun bu ma'lumotlar yo'qolishini anglatadi. Agar kutilmasa, ariza to'xtatilishi, o'zgartirish xavfsiz usulga aylantirilishi yoki o'zgarmas maydonga tegmasdan qolishi kerak.

7. Quyidagilardan qaysi biri Dockerfile o'zining xavfsizligi va hajmi bo'yicha ishlab chiqarishga tayyor bo'lishi uchun to'g'ri keladi?

  • A) Qulaylik uchun ENV bilan rasmga sirni kiritish va uni root sifatida ishga tushirish
  • B) Har doim ':latest' tegidan foydalaning va asosiy tasvirni iloji boricha kattaroq tuting
  • C) Bir bosqichli qurish va barcha qurish vositalarini yakuniy tasvirda qoldirish
  • D) Sirni joylashtirmaslik, ruxsatsiz FOYDALANUVCHI bilan ishlash, kichik va barqaror asosiy tasvir va ko‘p bosqichli qurilishdan foydalanish ✔

Tavsif: Ishlab chiqarishga tayyor rasm: sirni joylashtirmaydi (ish vaqtida kiritadi), ildiz o‘rniga ruxsatsiz FOYDALANUVCHI bilan ishlaydi, kichik va versiyali asosiy tasvirdan foydalanadi (nozik/alp, eng so‘nggi emas) va ko‘p bosqichli tuzilish bilan kichraytiriladi. Bundan tashqari, nashrdan oldin zaifliklar tekshiriladi.

8. Kubernetesda joylashtirish uchun resurs chegaralarini belgilamaslikning eng muhim xavfi nimada?

  • A) Pod hech qachon boshlanmaydi, chunki cheklash majburiy maydondir
  • B) Monitoring taxtasida faqat ogohlantirish paydo bo'ladi, ishlashga ta'sir qilmaydi
  • C) Kubernetes avtomatik ravishda xavfsiz standart chegaralarni amalga oshiradi, hech qanday xavf yo'q
  • D) Pod cheksiz o'sishi va tugunning resurslarini iste'mol qilishi mumkin, shu bilan qo'shni xizmatlarni buzadi ✔

Izoh: Resurs chekloviga ega bo'lmagan pod cheksiz o'sishi, o'zi ishlayotgan tugunning barcha resurslarini iste'mol qilishi va qo'shni xizmatlarni ishdan chiqarishi mumkin, masalan, xotira oqishi bilan. Shuning uchun so'rovlar/cheklovlarni aniqlash mustahkamlikning asosi hisoblanadi.

9. Monitoring va signalni sozlashda “ogohlantirish charchoq”ini qanday oldini olish mumkin?

  • A) Signallarni iloji boricha ko'proq ko'rsatkichlarga o'rnating va har bir tebranishda ogohlantirishlarni yarating.
  • B) Barcha signallarni eng yuqori zo'ravonlik darajasiga o'rnating
  • C) Vaqtni belgilamasdan lahzali qiymatlar bilan signallarni ishga tushirish (uchun)
  • D) Signallarni harakatga yo'naltirilgan va to'g'ri tezlikda saqlash, chegaralarni tarixiy ma'lumotlar bilan sinab ko'rish, keraksizlarini birlashtirish ✔

Tavsif: Har bir signal harakatga yaroqli va zarur bo'lishi kerak; Harakatni talab qilmaydigan ma'lumotlar doskada ko'rsatiladi, u hech kimni uyg'otmaydi. Signal chegaralari tizimning tarixiy ma'lumotlariga nisbatan sinovdan o'tkaziladi va keraksiz/takroriy signallar birlashtiriladi. Shunday qilib, haqiqiy signal shovqinda yo'qolmaydi.

10. Ishlab chiqarish hodisasi vaqtida eng yaxshi ustuvor buyurtma nima?

  • A) Avval aniq sababni toping va sabab aniq bo'lgandagina uni kamaytiring.
  • B) Avval o'limdan keyingi hisobotni yozing, keyin xizmatga teging
  • C) Avval qisqartiring (xizmatni tiklash/qayta tiklash), ildiz sabablari tahlilini keyinroq qoldiring ✔
  • D) Avval voqeaga javobgar shaxsni toping va xabar bering

Izoh: Oltin qoida - "avval qisqartiring, keyinroq tekshiring". Maqsad birinchi navbatda xizmatni tiklash yoki uni yaxshi ma'lum versiyaga qaytarish (yumshatish); Ildiz sabablarini tahlil qilish bosim pasayganidan keyin xotirjamlik bilan amalga oshiriladi. Aniq ildiz sababini topishni kutish tiklanish vaqtini (MTTR) oshiradi.

11. O'limdan keyingi begunoh madaniyatning asosiy maqsadi nima?

  • A) Xato qilgan shaxsni aniqlash va unga javobgarlikni yuklash
  • B) Tizim va jarayonlarga e’tibor qaratish va o‘rganishni rag‘batlantirish; ✔ Ayblashdan ko'ra takrorlashni oldini oladigan darslarni o'rganish
  • C) Hech qachon voqea haqida xabar bermang va uning unutilishiga ishonch hosil qiling
  • D) Faqat texnik tafsilotlarni yozish va harakat qilinadigan narsalarni qo'shmaslik

Izoh: Blameless postmortem e'tiborni "kim qilgan" emas, balki "qaysi tizim va jarayon bu xatoga yo'l qo'ygan" degan savolga qaratadi. Odamlar jazolanmasligini bilsalar, xatosini ochiqchasiga baham ko'rishadi; Yashirin xato takrorlanadi. Hisobot ayblov hisoboti emas, balki harakatga yo'naltirilgan narsalarga to'la o'quv hujjatidir.

12. Bulutli xarajatlarni optimallashtirishda (FinOps) belgilangan chegirmalarga (Zaxiralangan/Tejamkorlik rejasi) o‘tishdan oldin eng mantiqiy qadam qaysi?

  • A) Avval imkon qadar uzoqroq majburiyatni oling, keyin isrofgarchilik haqida o'ylang
  • B) Birinchidan, chiqindilarni tozalang (bo'sh yopilish, to'g'ri o'lcham), so'ngra o'z zimmasiga oling ✔
  • C) Barcha resurslarni darhol Spot sig'imiga o'tkazing
  • D) Hisob-faktura ma'lumotlarini ko'rib chiqmasdan, eng qimmat buyumni o'chirish

Tushuntirish: Chiqindilarni birinchi navbatda tozalash kerak (bo'sh turgan resurslarni yopish, katta hajmdagi resurslarni kamaytirish). Aks holda, siz 1-3 yil davomida isrof qilingan foydalanishni chegirmali narxda qulflaysiz. To'g'ri o'lcham va bo'sh tozalash hech qanday majburiyatni talab qilmaydi va xavf-xatarsizdir.

13. AI tomonidan tavsiya etilgan skriptda 'rm -rf "$DIR"/' qatori bo'lsa, eng muhim xavfsizlik chorasi nima?

  • A) Skriptni o'qimasdan to'g'ridan-to'g'ri ishlab chiqarishda ishga tushirish tezlashadi
  • B) set -euo pipefail va bo'sh o'zgaruvchan boshqaruvni qo'shing va avval quruq ishga tushirish bilan harakat qilib ko'ring ✔
  • C) O‘zgaruvchi nomini qisqartirish yetarli
  • D) rm o‘rniga rm -rf --force dan foydalanish muammoni hal qiladi

Izoh: Agar $DIR bo'sh bo'lsa, bu bayonot ildiz katalogini o'chirishga harakat qilishi mumkin. Noma'lum o'zgaruvchida "set -u" bilan to'xtab, uni o'chirishdan oldin o'zgaruvchining bo'sh emasligini tekshirish (masalan, [ -n "$DIR" ] || chiqish 1) falokatning oldini oladi. Bundan tashqari, halokatli operatsiyalarni avval quruq yugurish bilan sinab ko'rish kerak.

14. Agar bulutga kirish kaliti tasodifan umumiy omborga oqib tushsa, birinchi navbatda nima qilish kerak?

  • A) Kalitni darhol bekor qilish va yangilash (aylantirish); O'chirishning o'zi etarli emas✔
  • B) Faylni xotiradan o'chirib tashlang va kalit xavfsiz
  • C) Hech kim ko'rmagani uchun hech narsa qilmaslik
  • D) Saqlashni shaxsiy qilish kalitni aylantirish zaruratini yo'q qiladi

Izoh: oshkor qilingan sirni darhol bekor qilish va aylantirish kerak. Faylni o'chirishning o'zi etarli emas, chunki sir Git tarixida qoladi va ommaviy omborlar bir necha soniya ichida botlar tomonidan skanerlanadi. Bekor qilish/qaytarishdan so'ng ta'sir baholanadi va takrorlanishning oldini olish uchun maxfiy skaner qo'shiladi.

15. Quyidagi yondashuvlardan qaysi biri Prodning yangi versiyasini chiqarishda xavfni kamaytiradi?

  • A) Yangi versiyani barcha foydalanuvchilarga bir vaqtning o'zida berish (katta portlash) va orqaga qaytish rejasini tayyorlamaslik
  • B) "yashil" ko'rinishi bilanoq, qo'shimcha tekshirishni amalga oshirmasdan, joylashtirish tugallangan deb hisoblaymiz
  • C) Kanareyka / ko'k-yashil / xususiyat bayrog'i, tayyor orqaga qaytarish rejasi va tutun testi + o'rnatilgandan keyin metrik monitoring kabi boshqariladigan strategiyadan foydalanish ✔
  • D) Kritik biznes yo'llarini sinovdan o'tkazishni butunlay sun'iy intellektga topshirish va ularni umuman aniqlamaslik.

Tushuntirish: Boshqariladigan reliz strategiyalari (kam foizdan kanareyka bilan boshlanadi, darhol ko‘k-yashil rang bilan orqaga qaytarish, tarqatishni xususiyat bayrog‘i bilan ajratish) xavfni cheklaydi. Bundan tashqari, joylashtirishdan oldin aniq orqaga qaytish rejasi va tarqatilgandan keyin tutun sinovi bilan oltin signal monitoringi muhim ahamiyatga ega; "yashil ko'rinish" bu ishlayotganini anglatmaydi.