Қамтамасыз етілген дананы анықтау
| Параметр | Мағынасы |
|---|---|
| Шығару нұсқасы | 2.0.3 |
| Толық дереккөз міндеттемесі | 399717d1ed4c0e83e00150912a2a029eae |
| Жабдықтау арнасы | stable |
| Дана нұсқасы | demo |
| Толық жиын атауы | cshark-2.0.3-demo-ubuntu-24.04- |
| SHA-256 толық жиынтығы | ccb36a121bf8e1b756f1190f9369e49058 |
| SHA-256 ашық кілт | 0908f56ddcd6cd13fe95d81faae6543b9c |
1. Құжаттың мақсаты
Құжат CShark бағдарламалық жасақтамасын әзірлеу, жеткізу, қолдау, ақауларды жою және жетілдіру процестерін, сондай-ақ осы процестерді жүзеге асыру үшін қажетті персонал құзыреттерін сипаттайды.
1.1. Ұйымдастырушылық мәліметтер
| Параметр | Мағынасы |
|---|---|
| Ұйымдастыру ұйымы | «КОМПЕТЕНЦИЯ» ЖШС |
| Даму инфрақұрылымының мекенжайы | 115280, Мәскеу, көш. Ленинская Слобода, 21, 1 корпус |
| Әзірлеушінің жұмыс орнының мекенжайы | 115280, Мәскеу, көш. Ленинская Слобода, 21, 1 корпус |
| Техникалық қолдау көрсету мекенжайы | 115280, Мәскеу, көш. Ленинская Слобода, 21, 1 корпус |
| Техникалық қолдау қызметінің жұмыс уақыты | Дүйсенбі-жұма, Мәскеу уақыты бойынша 09:00-18:00 |
| Техникалық қолдау телефоны | +7 495 532-61-18 |
| Қолдау үшін жауапты | «КОМПЕТЕНЦИЯ» ЖШС |
Әзірлеу, тестілеу, DevOps және жүйелік әкімшілендіру функцияларын, сондай-ақ техникалық қолдауды COMPETENCE LLC мамандары орындайды. Функциялардың үйлесімі жұмысты жоспарлау және әзірлеу, тексеру және шығару операцияларын уақытында бөлу кезінде ескеріледі.
2. Өмірлік цикл кезеңдері
Өмірлік цикл мыналарды қамтиды:
- талаптарды жинау және талдау;
- дизайнды өзгерту;
- кодты әзірлеу және қарау;
- нұсқаны құру;
- жеткізу жиынтығын құрастыру және бақылау;
- орнату немесе жаңарту;
- операциялық мониторинг;
- сұраныстар мен ақауларды өңдеу;
- түзетулер мен жақсартуларды шығару;
- нұсқаны қолдауды және тасымалдауды тоқтату.
Әрбір өзгертуде идентификатор, оның мақсатының сипаттамасы, қабылдау критерийлері және жеткізу нұсқасына сілтеме болуы керек.
3. Талаптар мен өзгерістерді басқару
Талап көздеріне шарттық міндеттемелер, операциялық сұраныстар, қауіпсіздік талаптары, сынақ нәтижелері және өнім жоспары жатады.
Іске асыруға дейін өзгерту:
- арнайы тексерілетін нәтиже ретінде сипатталған;
- басымдылық және тәуекел бойынша жіктеледі;
- ағымдағы деректермен және интеграциялармен үйлесімділік сыналған;
- қабылдау критерийлерін алады;
- нұсқа жоспарына енгізілген.
4. Даму
Бастапқы код нұсқаны басқару жүйесінде сақталады. Әзірлеу зардап шеккен компоненттерді міндетті талдаумен оқшауланған өзгерістермен жүзеге асырылады.
Өзгерістерді пайдалану үшін:
- статикалық талдау және пішімдеу;
- бірлік сынақтары;
- нақты PostgreSQL және NATS-пен интеграциялық сынақтар;
- келісім API және оқиға сынақтары;
- деректер базасының көшуін тексеру;
- интерфейстік сынақтар;
- сақтық көшірме жасау және қалпына келтіру сценарийлері;
- орнату жинағын тексеру.
Өзгеріс тек оны жергілікті түрде іске қосу арқылы аяқталған болып саналмайды; оның тәуекелін сәйкестендіру үшін қайталанатын тексерулер қажет.
5. Сапаны бақылау
Нұсқаны шығармас бұрын келесі әрекеттер орындалады:
- автоматтандырылған сынақтардың толық кешенін тексеру;
- контейнер кескіндерінің жинақталуын тексеру;
- OpenAPI және жасалған клиентті тексеру;
- құпия ағып кетулерді сканерлеу;
- таза және бар дерекқордағы тасымалдауларды тексеру;
- Орналастырылған дананы жылдам тестілеу;
- өзгертілген пайдаланушы сценарийлерін визуалды тексеру;
- жеткізу мұрағатын және бақылау сомасын тексеру;
- құжаттаманы жаңарту.
Табылған блоктау ақауы түзету немесе бекітілген шектеуі бар портқа ресми шешім қабылданғанға дейін шығаруды тоқтатады.
6. Нұсқалау және жеткізу жиынтығы
Нұсқа сілтемелері:
- бастапқы код идентификаторы;
- контейнер кескіндерінің нұсқалары;
- деректер базасының схемасын қайта қарау;
- мұрағаттық манифест;
- бақылау сомасы;
- орнатушы;
- құжаттама және өзгертулер тізімі.
Жабық цикл үшін жергілікті Docker кескіндерімен және APT тәуелділіктерімен желіден тыс жиынтық жасалады. Жинақ сыртқы репозиторийлерге рұқсатсыз таза Ubuntu Server 24.04 LTS AMD64 серверінде сыналған.
7. Жеткізу және орнату
Жеткізу қауіпсіз сервер арқылы немесе офлайн мұрағатты тасымалдау арқылы жүзеге асырылады. SHA-256 қаптамадан шығарар алдында тексеріледі. Орнатушы ішкі манифестті қайта тексереді, тәуелділіктерді орнатады, тасымалдауларды қолданады және жылдам тестілеуді орындайды.
Орнату нәтижелері мен журналдар диагностикалық мақсаттар үшін сақталады. Қате орын алса, контейнерлер тоқтап, деректер автоматты түрде жойылмайды.
8. Жүйені жаңарту
Ағымдағы жаңарту процесі басқарылатын әкімшілік операция болып табылады:
- орнатылған нұсқаны қабылдау;
- бос орынды және жүйе күйін тексеру;
- сақтық көшірмені жасау және тексеру;
- жаңа нұсқаның анықталған жинағын алу;
- бақылау сомасы және босату туралы ескертулер;
- деректер схемасының үйлесімділігін тексеру;
- тасымалдауларды бөлек қадамда қолдану;
- контейнерлерді жаңа нұсқаға ауыстыру;
- денсаулықты тексеру және түтінге қарсы тест жүргізу;
- жаңарту нәтижесін жазып алыңыз.
Пайдаланушы интерфейсінен автоматты жаңарту перспективалы мүмкіндік болып табылады. Шығарылғанға дейін жаңартуды жүйе әкімшісі бекітілген нұсқауларға сәйкес жүзеге асырады.
9. Тасымалдауларды және кері қайтаруды басқару
Core тек үйлесімді дерекқор схемасымен жұмыс істейді. Схема қолданба нұсқасының артында болса, тасымалдаулар қолданылғанша іске қосу блокталады.
Жаңарту алдында қайтымды кері қайтару мүмкіндігі анықталады. Кеңейту-тар өзгертулер үшін (үйлесімді тасымалдаулар) алдыңғы нұсқа жаңа схемада уақытша жұмыс істей алады. Үйлесімсіз өзгерту үшін кері қайтару тек тексерілген сақтық көшірмені қалпына келтіре отырып, бөлек жоспарды пайдаланып орындалады.
10. Жұмысты бақылау
Жүйе күйін бақылайды:
/api/health;- контейнер күйлері;
- жариялау және оқиғаларды өңдеу көрсеткіштері;
- Шлюз кезегінің тереңдігі;
- NATS күйі;
- PostgreSQL және S3 қолжетімділігі;
- Core, Gateway және Infrastructure журналдары;
- бос дискілік кеңістік;
- құрылғы күйі.
Шекті мәндер мен ескерту маршруты нақты объектінің пайдалану ережелерінде белгіленеді.
11. Сұраныстарды тіркеу және жіктеу
Хит уақытты, нұсқаны, пайдаланушы рөлін, әрекеттер тізбегін, нақты және күтілетін нәтижелерді, қажет болған жағдайда журналдарды және скриншоттарды қамтуы керек.
| Артықшылықтар: | Мысал | Өңдеу мақсаты |
|---|---|---|
| Сыни | жүйе қолжетімсіз немесе деректер жоғалуы | дереу диагностикалау және қалпына келтіру |
| Жоғары | Негізгі оператор функциясы жұмыс істемейді | шешу немесе басымдықты шығаруда түзету |
| Орташа | жұмысты тоқтатпай ішінара ақау | жоспарлы шығарылымда түзетіңіз |
| Төмен | пайдалану мүмкіндігін немесе құжаттаманы жақсарту | өнім жоспарына енгізу |
Жауап беру және қалпына келтірудің нақты уақыт шеңберлері қолдау көрсету келісімімен белгіленеді.
12. Ақаулықтарды жою
Жою процесі мыналарды қамтиды:
- апелляцияны тіркеу;
- бастапқы күйді және журналдарды сақтау;
- әсер ету классификациясы;
- қауіпсіз стендте ойнату;
- себебін локализациялау;
- түзетуді дайындау;
- регрессиялық тесттер;
- өңделген нұсқасын шығару;
- келісілген терезеге сәйкес орнату;
- нәтижені пайдаланушының растауы;
- білім қорын жаңарту.
Деректерді қолмен өзгертуге сақтық көшірме, пәрмендер журналы және кейінгі тексеру бар келісілген процедураға сәйкес ғана рұқсат етіледі.
13. Сақтық көшірме жасау және қалпына келтіру
Бизнес деректері PostgreSQL дерекқорын және S3-үйлесімді жадтағы медианы қамтиды.
Ұсынылатын негізгі кесте:
- мәліметтер базасы – күнделікті;
- ақпарат құралдарының толық көшірмесі – апта сайын;
- сынақты қалпына келтіру - процедураны өзгерткеннен кейін және пайдалану ережелеріне сәйкес мерзімді түрде.
Көшірме уақытша ортаға қалпына келтірілгеннен кейін және бақылау есептегіштерін тексергеннен кейін ғана тексерілген болып саналады. Медиа SHA-256 және соңғы манифест дайджестімен тексерілген.
14. Қауіпсіздікті басқару
Қолдау процесі мыналарды қамтиды:
- негізгі кескіндер мен тәуелділіктерді жаңарту;
- осалдықты талдау;
- құпияларды айналдыру;
- пайдаланушы құқықтарын тексеру;
- әкімшілік әрекеттердің аудиті;
- мәліметтерді сақтау мерзімдерін бақылау;
- құпияларды және жеке деректерді жария есептерден алып тастау;
- қауіпсіздік патчтарын құжаттау.
Қауіпсіздіктің маңызды жаңартулары жоспарланған циклден тыс шығарылуы мүмкін.
15. Бағдарламалық қамтамасыз етуді жетілдіру
Жақсартулар пайдаланушы сұраулары, бақылау нәтижелері, интерфейс және өнім жоспарының аудиттері арқылы жасалады. Әрбір жақсарту үшін пайдаланушының мәселесі, мақсатты нәтиже, шектеулер және тексеру әдісі жазылады.
Болашақ даму бағыттарына автоматтандырылған жаңартулар, негізгі экран үлгілерін әзірлеу, қосымша интеграциялар, зарядтау инфрақұрылымы және коммерциялық модульдер кіреді. Олар бөлек шығарылымға дейін ағымдағы нұсқаның мүмкіндіктері болып саналмайды.
16. Құжаттама
Мінез өзгерген кезде келесілер жаңартылады:
- орнату нұсқаулары;
- функционалдық сипаттамаларды сипаттау;
- нұсқаулық;
- әкімшілерге арналған runbook;
- OpenAPI және оқиға келісімшарттары;
- шығару жазбалары;
- сақтық көшірме жасау және қалпына келтіру нұсқаулары.
Құжаттама ағымдағы күнді және ол сілтеме жасайтын нұсқа идентификаторын сақтайды.
17. Жол жүруге қажетті персонал
| Рөл | Негізгі құзыреттер | Типтік тапсырмалар |
|---|---|---|
| Жүйе әкімшісі | Ubuntu, Docker Compose, желі, TLS, сақтық көшірмелер | орнату, жаңарту, бақылау, қалпына келтіру |
| CShark әкімшісі | рөлдер, топология, құрылғылар, параметрлер | конфигурациялау және пайдаланушыны қолдау |
| Қолдау жөніндегі маман | Web/API диагностикасы, журналдарды жинау, байланыс | сұрауларды тіркеу және бастапқы өңдеу |
| Backend әзірлеушісі | Python, FastAPI, PostgreSQL, NATS, тасымалдаулар | бизнес логикасын және интеграцияларды бекіту |
| Frontend әзірлеушісі | TypeScript, React, Web интерфейстері | пайдаланушы сценарийлерін түзету және әзірлеу |
| Сапа инженері | сынақ дизайны, API/UI және регрессияны тексеру | түзетулер мен шығарылымдарды растау |
| DevOps инженері | CI/CD, кескіндер, бақылау мүмкіндігі, жеткізу тізбегі | құрастыру және жеткізудің қайталануы |
| Ақпараттық қауіпсіздік жөніндегі маман | осалдықтарды басқару, аудит, деректерді қорғау | тәуекелді бағалау және қорғаныс шараларын бақылау |
| Аналитик немесе өнім иесі | талаптар мен қабылдау | басымдық беру және нәтижелерді бақылау |
Шағын ұжымда бір маман қажетті құзыреттерге ие болса, рөлдерді біріктіре алады. Нысанның қалыпты жұмыс істеуі үшін жүйелік әкімші және CShark әкімшісі ең аз қажет; әзірлеушілер мен сапа инженері жаңа нұсқаларды түзетуге және шығаруға қатысады.
18. Нұсқаның ескіруі
Қолдау тоқтатылмас бұрын пайдаланушыларға қолдау көрсетілетін соңғы нұсқа, белгілі шектеулер және тасымалдау жолы туралы ақпарат беріледі. Дана жойылмас бұрын, қажетті деректер экспортталады, сақтық көшірмелер орындалады және біріктіру кілттері кері қайтарылады. Қолдау және хабарландыру мерзімдері келісім-шартпен және шығару саясатымен анықталады.