Learning AtlasIT Support → Cybersecurity
คลังบทอ่าน28.5 / สายความเชี่ยวชาญต่อยอดบทถัดไป
สารบัญบทอ่าน / Advanced Specializations / 28.5
07 · เลือกทางต่อยอด · บท 28.5

Cloud and Platform Engineering

วิศวกรรมคลาวด์และแพลตฟอร์ม

Platform engineering สร้างวิธีใช้งานระบบให้ทีมอื่นทำงานได้ โดยมีข้อควบคุมที่ตรวจซ้ำได้

3 หัวข้อคำอธิบายในหน้านี้ภาพอธิบายและกลไกทีละส่วน
หัวข้อในบทนี้
ศัพท์ในบทนี้ · กดคำที่ขีดเส้นใต้ในเนื้อหาเพื่อดูความหมายได้ด้วย
IAM
การจัดการตัวตนและสิทธิ์เข้าถึง
IaC
การกำหนดโครงสร้างพื้นฐานในโค้ดที่ version และตรวจได้
SLI
การวัดคุณภาพบริการตามสิ่งที่ระบุ
SLO
เป้าหมายของการวัดบริการตามช่วงเวลา
จากหลักการไปถึงกลไก

guardrail ต้องบังคับได้ และไม่ทำงานหลักล้ม

Platform engineering ทำทางใช้งานร่วมที่ทีมพัฒนาใช้ได้สม่ำเสมอ Guardrail กำหนดสิ่งที่ยอมรับและเงื่อนไขยกเว้น Policy as code แปลงกติกาบางส่วนเป็นการตรวจหรือบังคับ Reliability ดูการทำงานต่อ ส่วน observability ช่วยอธิบายสถานะ ต้องออกแบบร่วมกันเพื่อไม่ให้ control เป็นเพียงไฟล์นโยบาย

ชั้นหน้าที่ · อ่านร่วมกับคำอธิบายแต่ละส่วนguardrail ต้องบังคับได้ และไม่ทำงานหลักล้ม
  1. Policy intent

    ข้อกำหนดมีเจ้าของ เหตุผลและวิธีวัด ไม่เขียนกฎที่ไม่เชื่อมความเสี่ยง

  2. Enforcement points

    CI admission cloud policy หรือ runtime ตัดสินที่จุดต่างกัน รู้ว่าข้ามได้ทางใด

  3. Identity / templates

    ให้ workloads ใช้ตัวตนและรูปแบบที่จำกัดและจัดการง่าย

  4. Telemetry

    Logs metrics traces และ events ช่วยเห็น request dependency และความล้มเหลว

  5. Exception / reliability

    ข้อยกเว้นมีอายุ ผู้รับผิดชอบและการทบทวน พร้อมวิธีคืนบริการเมื่อ control มีปัญหา

Logs บอกเหตุ Metrics บอกค่ารวมตามเวลา Traces เชื่อมช่วงของคำขอข้ามส่วน การมีทั้งหมดแต่ไม่มี correlation อาจยังอธิบายอาการไม่ได้ Guardrail ควรตรวจทั้งผลที่ต้องปฏิเสธและงานที่ควรผ่าน และ policy ใน repository ไม่พิสูจน์ว่าปลายทางบังคับรุ่นนั้นอยู่

01 / 03

นโยบายที่ตรวจด้วยโค้ดPolicy as Code · 28.5.1

Policy as code แปลงกติกาเป็นสิ่งที่ประเมินด้วยเครื่องมือ ต้องทดสอบข้อยกเว้น

Policy as code เขียนเงื่อนไขให้ระบบตรวจ เช่น config ต้องไม่เปิด storage public ต้องมีผล deny allow และเหตุผลที่คนแก้ได้ Version และ test ของ policy สำคัญเหมือน code ของแอป

เทียบหน้าที่เพื่อไม่สับสน
•Policy rule

เงื่อนไขที่บังคับ

•Evaluation point

ก่อนเปลี่ยนหรือใน runtime

•Exceptions / tests

ข้อยกเว้นและการตรวจผล

ตรวจ plan ก่อน apply ลดสิ่งผิดเข้า production แต่ต้องดู drift ของระบบจริง Exception ต้องมี scope owner expiry และหลักฐาน ไม่ใช้ bypass ถาวรเพื่อให้ pipeline ผ่าน

ที่มาของหัวข้อนี้ · คำอธิบายต่อยอด

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

เป็นส่วนต่อยอดที่เขียนเพื่อเชื่อมความเข้าใจ ไม่มีชื่อ Video/Reading เฉพาะที่ยืนยันจาก inventory เดิม

02 / 03

ข้อควบคุมของแพลตฟอร์มPlatform Guardrails · 28.5.2

Guardrails จำกัดหรือเตือนการตั้งค่าที่ผิดจากแนวทาง พร้อมเจ้าของและวิธีแก้

Guardrails เป็นข้อควบคุมที่ platform ให้ทีมใช้บริการได้ภายในขอบเขต เช่นtemplate network และ logging ทำให้ default ปลอดภัยและมีทางขอ exception ที่ตรวจได้

เทียบหน้าที่เพื่อไม่สับสน
•Safe defaults

แบบเริ่มที่เหมาะ

•Enforcement

ขอบเขตที่ระบบบังคับ

•Exception process

ทางออกที่มีเจ้าของและวันหมด

Golden path สำหรับ deploy ควรให้ secret storage health check และ log พร้อม ลดงานทีมแอป แต่ต้องตรวจว่าไม่ได้เปิด admin กว้างทุก service เพื่อสะดวก Guardrail ที่ข้ามง่ายโดยไม่บันทึกไม่บังคับจริง

ที่มาของหัวข้อนี้ · คำอธิบายต่อยอด

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

เป็นส่วนต่อยอดที่เขียนเพื่อเชื่อมความเข้าใจ ไม่มีชื่อ Video/Reading เฉพาะที่ยืนยันจาก inventory เดิม

03 / 03

ความน่าเชื่อถือและการสังเกตระบบReliability and Observability · 28.5.3

Reliability ทำให้บริการทำงานตามเป้าหมาย Observability ใช้ข้อมูลอธิบายสภาพภายใน

Reliability ดูบริการทำงานตามเป้าหมาย Observability ใช้ logs metrics traces และบริบทอธิบายสถานะ คือการวัด คือเป้าหมายตามงาน ไม่ตั้ง uptime แค่ process ยังรัน

เทียบหน้าที่เพื่อไม่สับสน
•SLI / SLO

การวัดกับเป้าหมายบริการ

•Signals

logs metrics traces

•Action

ตรวจสาเหตุและฟื้นตามผลกระทบ

หน้าเว็บ 200 แต่สั่งซื้อไม่ได้อาจยัง process healthy ต้องวัดเส้นงานผู้ใช้ Latency error rate saturation ช่วยแยกปัญหา ส่วน trace เชื่อม request ข้ามบริการโดยต้องปกป้องข้อมูลที่เก็บ

ที่มาของหัวข้อนี้ · 1 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

  • Operating Systems and You: Becoming a Power User · Module 6: Operating Systems in PracticeVideo: System MonitoringIT3.M6.V6
เชื่อมความเข้าใจ

นำศัพท์มาเชื่อมกับงาน

ตัวอย่างให้เห็นภาพ

ตรวจ IaC ก่อน deploy ว่าทรัพยากรไม่ได้เปิดสาธารณะโดยไม่มีเหตุผลที่อนุมัติ

สิ่งที่บทนี้เชื่อมไว้

Platform engineering สร้างวิธีใช้งานระบบให้ทีมอื่นทำงานได้ โดยมีข้อควบคุมที่ตรวจซ้ำได้

ใช้ภาพกับตัวอย่างด้านบนเชื่อมหน้าที่ของแต่ละส่วน แล้วตรวจความเข้าใจด้วยการอธิบายเหตุผลของผลที่เห็น ก่อนเปิดบทถัดไป

บันทึกในเบราว์เซอร์นี้
บทเรียนที่เกี่ยวข้องและที่มาของบทอ่าน

คำอธิบายหน้านี้เขียนใหม่ตามหัวข้อใน Atlas รายการด้านล่างเป็นชื่อ Video/Reading ที่เคยจับคู่ไว้ แสดงไว้ให้ตรวจที่มาของชื่อหัวข้อ และไม่รับรองว่าคอร์สสอนทุกส่วนของคำอธิบายนี้

OWASP · Top 10 ↗