ІнфраструктураПідрозділ
Хмара
Три провайдери, свідомо не порівняні за каталогом сервісів: каталоги сходяться, а таблиця можливостей застаріває того ж місяця, коли її написали. Кожна сторінка натомість бере один довговічний механізм: як AWS вирішує, чи дозволено запит, і як далі пошириться помилка; чого коштує провести межу в GCP; і чому Azure відділяє каталог від ресурсів. Засвойте ці три — і каталоги перестануть важити.
Що всередині
Усі сторінки цієї групи — і про що кожна з них.
- AWSЯк авторизується запит і як далеко сягне помилка — два питання, на які насправді відповідає кожен дизайн в AWS.IAMРадіус ураження
- GCPІєрархія ресурсів як одиниця всього: де проходить межа і чого коштує пересунути її потім.ІєрархіяПроєкти
- AzureДві площини, які постійно плутають: каталог, що знає, хто ви, і ресурси, з якими ви дієте.Дві площиниEntra
З чого почати
- Уперше в провайдераЧитайте лише того, у кого ви є, і читайте механізм, а не список сервісів: саме він лишиться правдою наступного року.
- Проєктуєте акаунти й проєктиGCP — заради ієрархії, AWS — заради радіуса ураження: те саме рішення, аргументоване з двох боків.
- Права постійно дивуютьМодель авторизації вашого провайдера. Саме в Azure поділ на дві площини пояснює більшість плутанини.
Інше в цьому розділі
- ІнфраструктураІнфраструктура — це все, що перетворює код на щось працююче, за чим можна спостерігати, що можна змінювати й відкочувати. У розділі 11 тем у чотирьох групах: DevOps і пайплайн, який збирає один артефакт і просуває його незмінним; три великі хмари й те, як кожна стримує помилку; MLOps — ті самі задачі знову, але для моделі замість бінарника; і моніторинг, який робить інцидент відповідним на питання о третій ночі.
- DevOpsЯк довести зміну з машини розробника до працюючої системи — повторювано й без церемоній. Три теми, що складаються одна на одну: пайплайн, що вирішує, чи зміна безпечна; формат образу, який робить «у мене працює» перевірюваним твердженням; і планувальник, що тримає результат запущеним. Кожна сторінка про механізм, а не про синтаксис конфігурації інструмента, — саме механізм і переноситься при зміні інструментів.
- МоніторингДві сторінки з чіткою межею між ними. Логування володіє записом: що фіксується і чи матиме відповідь питання, поставлене через три тижні. Алертинг починається там, де умова мусить дійти до людини, — а це питання про переривання людини, а не про пороги. Читайте в цьому порядку: не можна корисно алертувати на даних, які ви не структурували.
Було корисно?
Поділіться з тим, хто працює над тією ж задачею.