Tài nguyên doanh nghiệp
Danh sách kiểm tra đánh giá ARI
Danh sách kiểm tra có cấu trúc để chấm điểm các nền tảng hạ tầng độ tin cậy tự hành theo kiến trúc, quản trị, thực thi và TCO.
Danh sách kiểm tra
- Ghi nhận vị trí của control plane so với execution plane cho từng môi trường
- Xác nhận phạm vi bao phủ của System Graph đối với các dịch vụ và phụ thuộc quan trọng
- Liệt kê các bề mặt thực thi cần thiết: web, API, máy tính để bàn, VDI, vùng cách ly (enclave)
- Xác định ma trận năng lực và các hạn chế theo lớp dữ liệu
- Yêu cầu sự phê duyệt của con người cho các hoạt động khắc phục ảnh hưởng đến môi trường production
- Xác thực quy trình capsule đã ký cho các mạng phân đoạn
- Xem xét các loại telemetry, chính sách lưu giữ và che giấu dữ liệu (redaction)
- Kiểm thử phân tích nguyên nhân gốc rễ trên một sự cố production gần đây
- Chạy kiểm thử hồi quy có mục tiêu được kích hoạt bởi tác động của thay đổi trên graph
- Đo lường số giờ xử lý test không ổn định (flaky) trước và sau khi thí điểm
- Xuất mẫu gói kiểm toán để phục vụ rà soát bảo mật
- Xác minh các tích hợp CI/CD và công cụ theo dõi sự cố (issue tracker)
- Xác nhận phương pháp PAM hoặc môi giới secrets (secrets brokering)
- Đánh giá tính chuyên biệt hóa của tác nhân so với các tuyên bố về bot nguyên khối
- Đánh giá việc dàn dựng (staging) khắc phục và các quy trình dựa trên PR
- Kiểm tra việc đăng ký tác nhân điểm cuối chỉ kết nối ra ngoài (outbound-only)
- Đánh giá các chế độ xuất bằng chứng: chỉ cục bộ, đã làm sạch, siêu dữ liệu
- Xác định các chỉ số thành công và khung thời gian của PoC
- Hoàn thành thẻ điểm có trọng số trên các trụ cột kiến trúc
- Xem xét TCO bao gồm cả số giờ bảo trì và xử lý sự cố
- Xác thực các yêu cầu về khôi phục (rollback) và kiểm chứng
- Xác nhận nhà cung cấp không tuyên bố về các chứng nhận không được hỗ trợ
- Đồng bộ các giai đoạn triển khai với quy trình quản lý thay đổi/CAB
- Mẫu báo cáo cấp điều hành với xu hướng tỷ lệ lọt lỗi và MTTR
