Wyjaśnij zadanie i decyzję
Ten przewodnik zmienia przechowywanie, pamięć podręczną i usuwanie w możliwy do sprawdzenia przepływ pracy. Łączy decyzje dotyczące domeny, własność, dowody i akceptację, dzięki czemu wynik nadal sprawdza się w produkcji.
Zdefiniuj oddzielnie przechowywanie tekstu źródłowego, tekstu wygenerowanego, dzienników, wpisów w pamięci podręcznej, kopii zapasowych i zapisów wsparcia.
Praktyczny proces
- 1
Narysuj przepływ danych od gromadzenia poprzez przetwarzanie, dzienniki, pamięć podręczną, wsparcie, tworzenie kopii zapasowych i usuwanie.
- 2
Sklasyfikuj każdą kategorię danych i powiąż ją z celem, rolą prawną, lokalizacją, odbiorcą i przechowywaniem.
- 3
Żądaj dowodów dotyczących architektury, umów, operacyjnych i testów w przypadku każdego istotnego roszczenia.
- 4
Oceń ryzyko i zapisz wymagane kontrole, właścicieli, dowody akceptacji i ryzyko resztkowe.
- 5
Zatwierdzaj tylko udokumentowaną konfigurację, a następnie monitoruj podprocesorów, incydenty, zmiany i dowody usunięcia.
Przykład lub narzędzie
Arkusz przechowywania rejestruje cel, wyzwalacz, czas trwania, ścieżkę usunięcia, wygaśnięcie kopii zapasowej i dowody. W narzędziu zapisz także punkt odniesienia, właściciela, decyzję, dowody, otwartą kwestię i datę zatwierdzenia. Użyj prawdziwej strony lub transakcji, aby zespół mógł zobaczyć zależności, wyjątki i prace konserwacyjne następujące po wydaniu.
| Punkt decyzji | Nagrywać | Kryterium akceptacji |
|---|---|---|
| Linia bazowa | Zaobserwowany stan obecny | Źródło i data zapisu |
| Decyzja | Wybrana opcja i uzasadnienie | Uwzględniono ryzyko i odbiorców |
| Dowód | Testuj, dokumentuj lub mierz | Możliwość przeglądu i specyficzna dla wersji |
| Aprobata | Imię i nazwisko, rola i data | Wszystkie obowiązkowe kryteria spełnione |
Zbuduj inwentarz przechowywania oparty na celu
Oddziel tekst źródłowy, tekst wygenerowany, zapisy kont, dzienniki operacyjne, zdarzenia związane z bezpieczeństwem, zgłoszenia do pomocy technicznej, analizy, pamięci podręczne, eksporty i kopie zapasowe. Dla każdej kategorii zapisz cel biznesowy, podstawę prawną, system rejestrowania, właściciela, grupę dostępu, zdarzenie utworzenia i zdarzenie usunięcia.
Nie wybieraj jednego okresu na całą usługę. Treść produkcyjna może być zgodna z harmonogramem dokumentacji klienta, natomiast dzienniki diagnostyczne mogą wymagać dni, a dokumentacji finansowej lat. Okres ten musi wynikać z udokumentowanego celu, a nie domyślnego przechowywania lub niezdefiniowanej potrzeby operacyjnej.
Nazwij każdą kategorię danych i pochodną kopię.
Przypisz cel i odpowiedzialnego właściciela.
Zapisz zdarzenie początkowe i wyzwalacz usunięcia.
Połącz każdy okres z polityką, prawem lub dowodami operacyjnymi.
Kontroluj pamięci podręczne, indeksy i kopie pochodne
Przepływy pracy oparte na sztucznej inteligencji i publikacjach tworzą przeoczone kopie w pamięci przeglądarki, pamięciach podręcznych dostarczania treści, kolejkach, indeksach wyszukiwania, magazynach wektorowych, zbiorach danych ewaluacyjnych i platformach obserwowalności. Zamapuj, w jaki sposób każda kopia zostaje unieważniona w przypadku zmiany źródła lub usunięcia.
Ustaw klucze pamięci podręcznej i wygaśnięcie według czułości. Dane wyjściowe z publicznych witryn internetowych mogą być zwykle przechowywane w pamięci podręcznej dłużej niż niepublikowane materiały. Zapobiegaj przedostawaniu się treści osobistych lub poufnych do udostępnionych pamięci podręcznych i sprawdź, czy usunięcie usuwa wyniki wyszukiwania, osadzenia, podglądy i zadania w kolejce.
- 1
Śledź zdarzenia tworzenia, aktualizowania i usuwania w każdym komponencie.
- 2
Testuj oddzielnie wygaśnięcie i wyraźne unieważnienie.
- 3
Wyklucz wrażliwe pola z dzienników i udostępnionych pamięci podręcznych.
- 4
Monitoruj błędy usuwania i bezpiecznie ponawiaj je.
Usuwanie projektu z kopii zapasowych i odzyskiwania
Kopie zapasowe wymagają stałej rotacji, chronionego dostępu i udokumentowanego terminu wygaśnięcia. Jeśli nie można usunąć pojedynczych rekordów z niezmiennego nośnika, odizoluj kopię zapasową od zwykłego przetwarzania i upewnij się, że żądanie usunięcia zostanie ponownie zastosowane, jeśli nastąpi przywrócenie.
Przetestuj całą procedurę podczas ćwiczeń regeneracyjnych. Dowody powinny zawierać datę przywrócenia, przywrócony zakres, ponowne zastosowanie list usunięć, zapytania weryfikacyjne, osobę odpowiedzialną za zatwierdzanie oraz ostateczne zniszczenie kopii, które utraciły ważność. Polityka bez przetestowanej ścieżki przywracania nie stanowi zabezpieczenia operacyjnego.
Częstotliwość tworzenia kopii zapasowych dokumentów, lokalizacje, szyfrowanie i wygaśnięcie.
Utrzymuj chronioną listę pomijania usunięć w celu przywrócenia.
Ogranicz przywracane środowiska i rejestruj każdy dostęp.
Zachowaj dowody testów ważności i odzysku.
Uruchom i udowodnij harmonogram
Wdrażaj przechowywanie w postaci zadań konfiguracyjnych lub zaplanowanych, zamiast polegać na pamięci personelu. Twórz raporty o wyjątkach dotyczące zaległych rekordów, nieudanych usunięć, blokad prawnych i systemów bez automatycznych kontroli. Przypisz każdemu wyjątkowi właściciela i datę rozwiązania.
Przejrzyj harmonogram po wprowadzeniu zmian w produkcie, przepisach prawnych, dostawcy lub architekturze. Użyj przykładowych rekordów, aby udowodnić, że znaczniki czasu, obliczenia wygaśnięcia, usuwanie w dalszej części i instrukcje widoczne dla użytkownika są zgodne. Zgłaszaj pomyślne usunięcie, zaległe wolumeny, wyjątki i wyniki testów przywracania do nadzoru usług.
- 1
Przetłumacz każdy zatwierdzony okres na regułę systemową.
- 2
Prowadź comiesięczne raportowanie wyjątków i działania następcze dla właścicieli.
- 3
Próbuj pełnej ścieżki usuwania co najmniej raz na kwartał.
- 4
Ponowne zatwierdzenie harmonogramu po istotnych zmianach.
Obsługuj blokady prawne i wyjątki bez utraty kontroli
Utwórz formalny proces wyjątku dla rekordów, które muszą przETRwać normalny okres. Blokada powinna określać jej uprawnienia, dokładny zakres, datę rozpoczęcia, rolę zatwierdzającą, systemy, których dotyczy, częstotliwość przeglądów, ograniczenia dostępu i warunek wydania. Unikaj kopiowania całych obszarów roboczych do nieokreślonych archiwów, gdy istotny jest tylko mały zestaw. Oznacz wstrzymane rekordy, aby rutynowe usuwanie mogło być kontynuowane w przypadku wszystkich pozostałych rekordów, a zwolnione wstrzymanie przywracało pierwotny harmonogram każdego rekordu.
Wyjątki projektowe dotyczą również awarii operacyjnych. Jeśli awaria dostawcy, uszkodzone złącze lub zmiana schematu uniemożliwiają usunięcie, otwórz śledzone zdarzenie z danymi, których dotyczy problem, szacowaną ilością, tymczasowymi zabezpieczeniami, właścicielem środków zaradczych i terminem. Zapobiegaj niezauważalnemu rozszerzaniu się nieudanej kolejki. Po korekcie należy uzgodnić oczekiwane i zakończone usunięcia oraz zachować czytelny dla maszyny dowód, że nie pominięto żadnego sklepu na dalszym etapie.
Spraw, aby przechowywanie było zrozumiałe dla osób korzystających z usługi i zarządzających nią. Informacje o produktach powinny opisywać znaczące okresy i wydarzenia, a nie niejasne sformułowania, np. tylko tak długo, jak to konieczne. Administratorzy potrzebują widoku bieżących reguł, oczekujących na usunięcie, aktywnych wstrzymań, nieudanych zadań i opóźnień specyficznych dla dostawcy. Przeglądy zamówień i architektury powinny odrzucać usługi, które nie mogą ujawnić wystarczających informacji, aby zweryfikować te kontrole.
Ogranicz każdą blokadę według zakresu, uprawnień, daty przeglądu i warunku zwolnienia.
Śledź nieudane usunięcie jako incydent operacyjny na podstawie dowodów uzgodnienia.
Ujawniaj aktualne reguły, blokady, kolejki i awarie autoryzowanym administratorom.
Zachowaj spójność informacji publicznych ze skonfigurowanymi i zakontraktowanymi okresami.
Role, dowody i zatwierdzenie
Przeglądy bezpieczeństwa i prywatności muszą opisywać konfigurację produkcyjną, a nie ogólnego dostawcę. Zapisz dokładną usługę, region, flagi funkcji, opcjonalną telemETRię, dostęp do pomocy technicznej, podprocesory, granice szyfrowania, ustawienia przechowywania i obowiązki klienta. Dokonaj ponownej oceny po zmianie architektury materiału, umowy, dostawcy lub celu i powiąż decyzję z zweryfikowanymi dowodami.
Eksploatacja i konserwacja
Praca nie kończy się w momencie publikacji. Połącz wersję językową lub konfigurację ze źródłem, monitoruj jakość i miary usług oraz zdefiniuj konkretne wyzwalacze przeglądu. Wyzwalacze obejmują zmiany źródła, zmiany prawne, nowe potrzeby odbiorców, powtarzające się pytania dotyczące pomocy, zmiany techniczne i incydenty. Nazwany właściciel ocenia wyzwalacz, w razie potrzeby otwiera nową wersję i rejestruje ponowne zatwierdzenie.
Lista kontrolna przed publikacją
Pełna ścieżka przetwarzania jest udokumentowana.
Uzgodniono role administratora i podmiotu przetwarzającego.
Udokumentowano lokalizacje i podprocesory.
Wyraźnie uwzględniono szkolenia i wtórne zastosowania.
Weryfikuje się kontrolę dostępu, szyfrowania, rejestrowania i incydentów.
Przechowywanie i usuwanie są definiowane dla każdej kategorii danych.
Przelewy międzynarodowe i zabezpieczenia są dokumentowane.
Przypisuje się zmiany, audyty, wyjścia i własność dowodów.