İçeriğe geç
Balkan Tecnologia

Kodla tanımlanan, yeniden kurulabilen altyapı

AWS, Google Cloud ya da Azure'daki ortamlarınızı ağdan yetkilere kadar kodla tanımlarız; her değişiklik incelemeden geçer, her ortam yeniden kurulabilir.

Ahşap bir makaradan çözülüp pirinç bir makaranın üstünden gerilen nane yeşili iplik.

Kimin için

Altyapısı bulut panelinden elle kurulmuş, nasıl yeniden kurulacağını kimsenin bilmediği şirketler için.

Neyi çözer

  • Test ortamı ile canlı ortam farklı biçimde kurulmuş; hata ancak canlıda ortaya çıkıyor.
  • Altyapının nasıl yapılandırıldığını tek bir kişi biliyor, o da ayrılmak üzere.
  • Parolalar ve erişim anahtarları tablolarda, e-postalarda, mesajlarda dolaşıyor.
  • Bir ağ kuralını kimin, ne zaman değiştirdiğini kimse söyleyemiyor.

Ne yapıyoruz

Kod olarak altyapı
Buluttaki her kaynak sürümlenen dosyalarda tanımlanır; her değişiklik uygulanmadan önce incelenir.
Birbirinin aynı ortamlar
Geliştirme, test ve canlı ortam aynı tanımdan çıkar; yalnız farklı olması gereken değişir.
Konteynerler
Uygulamalar konteynerlere paketlenir; Kubernetes'e ancak sistemin büyüklüğü gerektiriyorsa geçilir.
Gizli bilgi kasası
Parolalar ve anahtarlar kodun dışında, role göre erişimle ve kimin neyi okuduğu kayıtlı olarak saklanır.
Ağ ve yetkiler
Özel ağ, varsayılan olarak kapalı portlar; her kişi ve servis yalnız ihtiyacı kadar erişir.
Bölge ve hesaplar
Bölgenin Brezilya'da mı yurt dışında mı olacağına ve ortam başına ayrı hesaplara sizinle birlikte karar verilir.

Neler teslim edilir

  • Altyapının kodla tanımlandığı, incelenmiş ve belgelenmiş bir depo
  • Bu depodan kurulan test ve canlı ortamlar
  • Kimin neye eriştiği kayıtlı, yapılandırılmış bir gizli bilgi kasası
  • Ağın ve ortamların şeması
  • Bir ortamı sıfırdan kurmak için denenmiş, adım adım bir kılavuz

Nasıl ilerliyoruz

  1. İnceleme

    Hesapta bugün neler var, kim erişiyor, neler elle yapılmış.

  2. Tasarım

    Ortamlar, ağ, bölge ve yetkiler, hiçbir şey değişmeden önce kararlaştırılır.

  3. Koda aktarım

    Var olan kaynaklar, çalışan hiçbir şey yeniden kurulmadan koda alınır.

  4. Prova

    Tanımın eksiksiz olduğunu görmek için bir ortam baştan sona yeniden kurulur.

  5. Devir

    Ekibinizin altyapıyı işletip değiştirebilmesi için belgeler ve bir tanıtım oturumu.

Teknoloji örnekleri

  • Terraform
  • OpenTofu
  • Pulumi
  • Docker
  • Kubernetes
  • AWS
  • Google Cloud
  • Azure

İlgili hizmetler

Sık sorulan sorular

Bulut sağlayıcımızı değiştirmemiz gerekir mi?

Hayır. AWS, Google Cloud ya da Azure'daysanız oradan başlarız. Sağlayıcı değiştirmek ayrı bir karardır; ancak maliyet ya da işletim açısından açık bir gerekçe varsa değer.

Sistem canlıdayken bu yapılabilir mi?

Evet. Var olan kaynaklar adım adım koda taşınır; çalışan hiçbir şey yeniden kurulmaz. Kesinti gerektiren bir değişiklik olursa saati ve geri dönüş planı önceden konuşulur.

Sağlayıcının panelini kullanmaya devam etsek olmaz mı?

Panel bakmak için iyidir. Oradan yapılan değişiklik incelemeden geçmez ve başka bir ortamda tekrarlanması zordur. Kodda ise yazılımın geri kalanıyla aynı yayın hattından geçer.

Bulut hesapları kimin adına olur?

Şirketinizin adına; sahibi de şirketinizdir. Biz yalnız işin gerektirdiği erişimi alırız; iş bitince bu erişimi kaldırabilirsiniz.

Balkan'a yazın

Projeniz için yazın