Cloud and Platform Engineering
วิศวกรรมคลาวด์และแพลตฟอร์ม
Platform engineering สร้างวิธีใช้งานระบบให้ทีมอื่นทำงานได้ โดยมีข้อควบคุมที่ตรวจซ้ำได้
หัวข้อในบทนี้
ศัพท์ในบทนี้ · กดคำที่ขีดเส้นใต้ในเนื้อหาเพื่อดูความหมายได้ด้วย
- IAM
- การจัดการตัวตนและสิทธิ์เข้าถึง
- IaC
- การกำหนดโครงสร้างพื้นฐานในโค้ดที่ version และตรวจได้
- SLI
- การวัดคุณภาพบริการตามสิ่งที่ระบุ
- SLO
- เป้าหมายของการวัดบริการตามช่วงเวลา
guardrail ต้องบังคับได้ และไม่ทำงานหลักล้ม
Platform engineering ทำทางใช้งานร่วมที่ทีมพัฒนาใช้ได้สม่ำเสมอ Guardrail กำหนดสิ่งที่ยอมรับและเงื่อนไขยกเว้น Policy as code แปลงกติกาบางส่วนเป็นการตรวจหรือบังคับ Reliability ดูการทำงานต่อ ส่วน observability ช่วยอธิบายสถานะ ต้องออกแบบร่วมกันเพื่อไม่ให้ control เป็นเพียงไฟล์นโยบาย
- Policy intent
ข้อกำหนดมีเจ้าของ เหตุผลและวิธีวัด ไม่เขียนกฎที่ไม่เชื่อมความเสี่ยง
- Enforcement points
CI admission cloud policy หรือ runtime ตัดสินที่จุดต่างกัน รู้ว่าข้ามได้ทางใด
- Identity / templates
ให้ workloads ใช้ตัวตนและรูปแบบที่จำกัดและจัดการง่าย
- Telemetry
Logs metrics traces และ events ช่วยเห็น request dependency และความล้มเหลว
- Exception / reliability
ข้อยกเว้นมีอายุ ผู้รับผิดชอบและการทบทวน พร้อมวิธีคืนบริการเมื่อ control มีปัญหา
Logs บอกเหตุ Metrics บอกค่ารวมตามเวลา Traces เชื่อมช่วงของคำขอข้ามส่วน การมีทั้งหมดแต่ไม่มี correlation อาจยังอธิบายอาการไม่ได้ Guardrail ควรตรวจทั้งผลที่ต้องปฏิเสธและงานที่ควรผ่าน และ policy ใน repository ไม่พิสูจน์ว่าปลายทางบังคับรุ่นนั้นอยู่
นโยบายที่ตรวจด้วยโค้ดPolicy as Code · 28.5.1
Policy as code แปลงกติกาเป็นสิ่งที่ประเมินด้วยเครื่องมือ ต้องทดสอบข้อยกเว้น
Policy as code เขียนเงื่อนไขให้ระบบตรวจ เช่น config ต้องไม่เปิด storage public ต้องมีผล deny allow และเหตุผลที่คนแก้ได้ Version และ test ของ policy สำคัญเหมือน code ของแอป
เงื่อนไขที่บังคับ
ก่อนเปลี่ยนหรือใน runtime
ข้อยกเว้นและการตรวจผล
ตรวจ plan ก่อน apply ลดสิ่งผิดเข้า production แต่ต้องดู drift ของระบบจริง Exception ต้องมี scope owner expiry และหลักฐาน ไม่ใช้ bypass ถาวรเพื่อให้ pipeline ผ่าน
ที่มาของหัวข้อนี้ · คำอธิบายต่อยอด
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
เป็นส่วนต่อยอดที่เขียนเพื่อเชื่อมความเข้าใจ ไม่มีชื่อ Video/Reading เฉพาะที่ยืนยันจาก inventory เดิม
ข้อควบคุมของแพลตฟอร์มPlatform Guardrails · 28.5.2
Guardrails จำกัดหรือเตือนการตั้งค่าที่ผิดจากแนวทาง พร้อมเจ้าของและวิธีแก้
Guardrails เป็นข้อควบคุมที่ platform ให้ทีมใช้บริการได้ภายในขอบเขต เช่นtemplate network และ logging ทำให้ default ปลอดภัยและมีทางขอ exception ที่ตรวจได้
แบบเริ่มที่เหมาะ
ขอบเขตที่ระบบบังคับ
ทางออกที่มีเจ้าของและวันหมด
Golden path สำหรับ deploy ควรให้ secret storage health check และ log พร้อม ลดงานทีมแอป แต่ต้องตรวจว่าไม่ได้เปิด admin กว้างทุก service เพื่อสะดวก Guardrail ที่ข้ามง่ายโดยไม่บันทึกไม่บังคับจริง
ที่มาของหัวข้อนี้ · คำอธิบายต่อยอด
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
เป็นส่วนต่อยอดที่เขียนเพื่อเชื่อมความเข้าใจ ไม่มีชื่อ Video/Reading เฉพาะที่ยืนยันจาก inventory เดิม
ความน่าเชื่อถือและการสังเกตระบบReliability and Observability · 28.5.3
Reliability ทำให้บริการทำงานตามเป้าหมาย Observability ใช้ข้อมูลอธิบายสภาพภายใน
Reliability ดูบริการทำงานตามเป้าหมาย Observability ใช้ logs metrics traces และบริบทอธิบายสถานะ คือการวัด คือเป้าหมายตามงาน ไม่ตั้ง uptime แค่ process ยังรัน
การวัดกับเป้าหมายบริการ
logs metrics traces
ตรวจสาเหตุและฟื้นตามผลกระทบ
หน้าเว็บ 200 แต่สั่งซื้อไม่ได้อาจยัง process healthy ต้องวัดเส้นงานผู้ใช้ Latency error rate saturation ช่วยแยกปัญหา ส่วน trace เชื่อม request ข้ามบริการโดยต้องปกป้องข้อมูลที่เก็บ
ที่มาของหัวข้อนี้ · 1 รายการ
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
- Operating Systems and You: Becoming a Power User · Module 6: Operating Systems in PracticeVideo: System MonitoringIT3.M6.V6
นำศัพท์มาเชื่อมกับงาน
ตรวจ IaC ก่อน deploy ว่าทรัพยากรไม่ได้เปิดสาธารณะโดยไม่มีเหตุผลที่อนุมัติ
สิ่งที่บทนี้เชื่อมไว้
Platform engineering สร้างวิธีใช้งานระบบให้ทีมอื่นทำงานได้ โดยมีข้อควบคุมที่ตรวจซ้ำได้
ใช้ภาพกับตัวอย่างด้านบนเชื่อมหน้าที่ของแต่ละส่วน แล้วตรวจความเข้าใจด้วยการอธิบายเหตุผลของผลที่เห็น ก่อนเปิดบทถัดไป
บทเรียนที่เกี่ยวข้องและที่มาของบทอ่าน
คำอธิบายหน้านี้เขียนใหม่ตามหัวข้อใน Atlas รายการด้านล่างเป็นชื่อ Video/Reading ที่เคยจับคู่ไว้ แสดงไว้ให้ตรวจที่มาของชื่อหัวข้อ และไม่รับรองว่าคอร์สสอนทุกส่วนของคำอธิบายนี้
OWASP · Top 10 ↗