Hedef mimari ve yerleşim kararı
Her iş yükü için hedef ortam ayrı belirlenir: bir kısmı yeniden barındırılır, bir kısmı yeniden düzenlenir, bir kısmı yerinde kalır. Karar, uygulamanın durum tutma biçimine, veri sınıfına ve entegrasyon yoğunluğuna bakılarak verilir.
- Durum tutan bileşenler ayrı ele alınır
- Yerinde kalacak yükler de kararla belirlenir
- Aynı uygulamanın katmanları farklı ortamlarda olabilir
- Karar gerekçesi mimari kayıt defterine yazılır
Ağ, kimlik ve sınırlar
Hibrit mimaride bağlantı ve kimlik, uygulamalardan önce kurulur. Adresleme planı, özel bağlantı, DNS çözümlemesi ve merkezî kimlik kaynağı olmadan taşınan her yük, sonradan sökülmesi zor bir geçici çözümle ayakta durur.
- Adresleme planı çakışmaları taşımadan önce çözülür
- Kimlik tek kaynaktan, yetki en az ayrıcalıkla
- Ortamlar arası trafik açıkça izinlendirilir
- Yönetim düzlemine erişim ayrı kanaldan
Maliyet görünürlüğü ve FinOps
Bulut maliyeti bir faturayla değil, bir yönetim disipliniyle kontrol edilir. Etiketleme standardı, maliyet sahipliği ve bütçe uyarıları ilk günden kurulur; aksi hâlde harcamanın nereden geldiği ay sonunda aranır.
- Etiketleme standardı kaynak oluşturmadan önce zorunlu
- Her harcamanın bir sahibi olur
- Rezervasyon ve taahhüt kararları ölçümle verilir
- Kullanılmayan kaynak otomatik işaretlenir
İşletim modeli ve otomasyon
Altyapı elle kurulursa elle bozulur. Kaynaklar kodla tanımlanır, değişiklikler gözden geçirmeden geçer, ortamlar aynı tanımdan üretilir. Bu, hız kadar geri dönebilirlik de sağlar.
- Kaynak tanımları sürüm kontrolünde tutulur
- Ortamlar arası fark tanımdan değil, parametreden gelir
- Değişiklik gözden geçirme kaydı bırakır
- Geri dönüş, önceki tanımı uygulamakla yapılır