
Cloud & DevOps: от локального приложения до надёжного сервиса Урок 19 из 24
Облако: IaaS, стоимость, IAM и общая ответственность
Проектируем минимальную виртуальную инфраструктуру, бюджет и доступ до создания оплачиваемого ресурса.
Текст переведён с помощью ИИ.
Этот урок начинается с нуля. Незнакомое слово здесь не считается вашим пробелом: мы сначала создадим образ, затем дадим точное значение и только потом применим его.
Где мы находимся
Полётное повторение. В прошлом уроке была опора deploy version X → smoke test → observe → keep X OR rollback Y → verify. Не подглядывая, назовите её четыре звена и только затем сравните с записью.
Результат урока
Проектируем минимальную виртуальную инфраструктуру, бюджет и доступ до создания оплачиваемого ресурса. Не переходите дальше, пока не можете объяснить, что проверяет каждая команда и какой отказ она обнаруживает.
Сначала знакомый образ
Облако похоже на аренду оборудованного офиса: быстро получаете помещение, но платите за время, площадь и дополнительные услуги. Арендодатель отвечает за здание, вы — за ключи, людей, документы и то, что оставили доступным. Это и есть разделённая ответственность.
Аналогия помогает начать рассуждение, но не заменяет устройство технологии. Ниже мы уточним каждое слово.
Опорный сигнал урока
need → region/size/access → price alert → create → observe → delete
Прочитайте цепочку слева направо. Она отвечает не на вопрос «какую команду запомнить», а на вопрос «почему следующий шаг следует из предыдущего».
Новые слова простыми словами
- IaaS — Аренда виртуальных вычислений, сети и дисков с вашей ответственностью за ОС и приложение.
- Region — Географическая область размещения облачных ресурсов.
- IAM — Правила, кто и какое действие может выполнить над ресурсом.
- Budget alert — Предупреждение о расходах; оно не всегда автоматически останавливает ресурс.
Разбираем без спешки
В IaaS провайдер защищает физическую площадку и слой виртуализации, а клиент отвечает за ОС, доступы, firewall, данные и приложение. Бесплатный кредит не отменяет счёт после его окончания. Перед созданием ресурса запишите регион, размер, диск, трафик, резервные копии и условие удаления.
Сейчас не нужно запоминать формулировку дословно. Найдите в ней причинную связь и привяжите её к опорному сигналу выше.
Сначала предскажите результат
До запуска ответьте на бумаге: что должно измениться, что должно остаться прежним и какой вывод команды подтвердит ваш прогноз? Даже неверный прогноз полезен, если после опыта вы можете объяснить расхождение.
Опыт маленькими шагами
Выполните команды из корня course/cloud-devops-lab. Команды рассчитаны на учебную среду. Перед командой, меняющей сервер или данные, прочитайте её целиком и проверьте текущий каталог. Запускайте блок по одной смысловой группе. После каждой остановитесь и сопоставьте результат со своим прогнозом.
cat > /tmp/cloud-budget.txt <<'EOF'
resource=one small Linux VM
owner=student
expires=after lesson 22
public_ports=22,80,443
budget_alert=set before creation
EOF
cat /tmp/cloud-budget.txt
printf 'No cloud resource is created by this lesson.\n'
Что именно делает этот опыт
Урок сначала создаёт текстовый план, а не оплачиваемый ресурс. В нём есть владелец, срок удаления, открытые порты и предупреждение бюджета. Только понятный план превращается в будущую инфраструктуру.
Что должно получиться
- План имеет владельца и срок удаления.
- Команда завершается предсказуемым кодом.
- Результат можно повторить на чистой среде.
Соберите целое по опорной схеме
Проведите пальцем или карандашом по четырём блокам и расскажите весь урок одним связным объяснением.
Воспроизведите без подсказки
- Закройте схему и нарисуйте четыре блока по памяти.
- Объясните каждый переход словами «потому что».
- Дайте определение одному новому термину, не повторяя текст дословно.
- Назовите один сигнал, который доказывает результат.
Найдите и исправьте ошибку
Ошибка: «Бесплатный кредит означает, что счёта быть не может». Исправление: лимит, срок и условия различаются; поставьте alert и условие удаления до создания.
Задание
Теперь соберите тот же смысл самостоятельно. Можно смотреть на опорную схему; цель — не экзамен на память, а воспроизводимый результат.
Обязательное. Напишите POSIX sh-проверку файла плана: обязательны строки owner=, expires= и budget_alert=; при отсутствии любой строки вернуть ошибку. Отправьте только команды или скрипт POSIX sh без реальных ключей и токенов.
Критерии готовности
- Вы понимаете каждую запускаемую строку.
- Повторный запуск даёт ожидаемый результат или безопасно объяснённое отличие.
- В выводе нет настоящих ключей, токенов и паролей.
- Вы можете показать факт, который подтверждает успех.
Если проверка не прошла, зафиксируйте ожидаемое и фактическое, вернитесь к одному разорванному звену опоры и повторите. Ошибка не отнимает у вас право продолжать обучение.
По желанию. Запишите один возможный отказ и сигнал, по которому вы его заметите.
Открытая перспектива
Следующий урок добавит новую опору: Ubuntu-сервер: SSH-ключи, обновления и firewall.
Если вы нашли ошибку или опечатку в тексте статьи, то сообщите нам об этом
Комментарии (0)
Войдите, чтобы оставить комментарий →
Пока нет комментариев. Будьте первым.