Όρια παραγωγής
Το αρχείο Compose που φιλοξενείται από το check-in είναι μια ανάπτυξη αξιολόγησης. Όχι προωθήστε το στην παραγωγή προσθέτοντας ένα πιστοποιητικό και υποθέτοντας το υπόλοιπο υπάρχει επίπεδο ελέγχου.
Γιατί η στοίβα αξιολόγησης δεν είναι έτοιμη για παραγωγή
- το backend είναι προνομιακό και άμεσα συνδεδεμένο με τον κεντρικό υπολογιστή libvirt.
- ο προεπιλεγμένος ακροατής είναι HTTP στη θύρα 80.
- η τοπολογία είναι ένας κεντρικός υπολογιστής και δύο εμπορευματοκιβώτια.
- δεν καθορίζεται ταυτότητα παραγωγής ή όριο μισθωτή από το αρχείο Compose.
- η κατάσταση εκτείνεται σε πόρους libvirt κεντρικού υπολογιστή, καταλόγους εικόνων κεντρικού υπολογιστή και ένα Docker με όνομα τόμος?
- δημιουργία αντιγράφων ασφαλείας, επαναφορά, ειδοποίηση, εξαγωγή αρχείων καταγραφής, διαχείριση χωρητικότητας και ενημερώσεις είναι διαδικασίες χειριστή και όχι ολοκληρωμένες υπηρεσίες·
- Οι φιλοξενούμενες εκδόσεις, οι συνομιλίες, ο προγραμματισμός και τα έγγραφα πολιτικής είναι απενεργοποιημένα σε λειτουργία αυτο-φιλοξενίας.
Απαιτούμενες Αποφάσεις Παραγωγής
Προτού τεθούν σε εμβέλεια πραγματικοί χρήστες ή ευαίσθητα δεδομένα, μια υπεύθυνη ανάπτυξη Ο ιδιοκτήτης πρέπει να εγκρίνει και να δοκιμάσει:
| Περιοχή | Απαιτούμενα αποδεικτικά στοιχεία |
|---|---|
| Ταυτότητα και εξουσιοδότηση | Επώνυμα ρόλοι, δοκιμές άρνησης διαδρομής, ανάκτηση διαχειριστή και πολιτική περιόδου σύνδεσης |
| Δίκτυο | TLS, αξιόπιστη αλυσίδα μεσολάβησης, κανόνες τείχους προστασίας, απομόνωση επισκεπτών και έκθεση σε επίπεδο διαχείρισης |
| Μυστικά | Αποθήκευση, εναλλαγή, ανάκληση, πρόσβαση με τζάμια και διαδρομή ελέγχου |
| Επιμονή | Πλήρης απογραφή δεδομένων, διατήρηση, δημιουργία αντιγράφων ασφαλείας εκτός κεντρικού υπολογιστή, δοκιμή επαναφοράς και διαδικασία διαγραφής |
| Ασφάλεια Υπερεπόπτη | Όρια πόρων, προέλευση εικόνας, απομόνωση επισκέπτη/δικτύου και ανάκτηση κεντρικού υπολογιστή |
| Λειτουργίες | Έλεγχοι υγείας, ειδοποιήσεις, αρχεία καταγραφής, όρια χωρητικότητας, απόκριση σε περιστατικά και υποστήριξη ιδιοκτησίας |
| Διαχείριση αλλαγών | Έκδοση έκδοσης, μετεγκατάσταση, επαναφορά, δοκιμή συμβατότητας και παράθυρο συντήρησης |
| Αδειοδότηση και απόρρητο | Δικαιώματα για εικόνες και πακέτα συν τεκμηριωμένες ροές δεδομένων και διατήρηση |
Δημιουργία αντιγράφων ασφαλείας και επαναφορά
Ένα ουσιαστικό αντίγραφο ασφαλείας πρέπει να λαμβάνει υπόψη τον τόμο με το όνομα Docker, τις μεταφορτωμένες εικόνες, προωθημένα τεχνουργήματα πηγής, σχετική κατάσταση τομέα/δικτύου libvirt και οποιαδήποτε εξωτερικά κούτσουρα. Η αντιγραφή μόνο ενός από αυτά δεν αποτελεί σχέδιο επαναφοράς. Quiesce μεταβλητό κατάσταση ή χρήση ενός τεκμηριωμένου μηχανισμού συνέπειας, επαναφορά σε έναν απομονωμένο κεντρικό υπολογιστή, και επαναλάβετε μια δοκιμή κύκλου ζωής VM από άκρο σε άκρο.
Απαιτήσεις με κενό αέρα
Το δημόσιο αρχείο Compose δεν αποτελεί απόδειξη λειτουργίας με διάκενο αέρα. Χρήση εκτός σύνδεσης απαιτεί πλήρη απογραφή εξαρτήσεων, εγκεκριμένη μεταφορά και υπογραφή επαλήθευση, τοπικές πηγές εικόνας/πακέτων, χειρισμός άδειας, χρόνος και ταυτότητα εξαρτήσεις, διαδρομές ενημέρωσης και ανάκλησης, εξαγωγή αρχείων καταγραφής και δοκιμασμένη ανάκτηση διαδικασία. Περιγράψτε μια ανάπτυξη ως με διάκενο αέρα μόνο μετά από αυτήν ακριβώς την απελευθέρωση και η τοπολογία έχουν πιστοποιηθεί.
Επικοινωνήστε με το OpenFactory για μια ιδιωτική σχεδίαση ανάπτυξης και συγκεκριμένη έκδοση runbook. Μέχρι τότε, διατηρήστε αυτήν τη διαδρομή Σύνταξης σε μια αξιόπιστη αξιολόγηση μιας χρήσης δίκτυο.