Přestaňte důvěřovat zastaralým dokumentům. Ověřovací agenti testují to, co je napsáno, proti tomu, co běží – API, konfigurace, runbooky, zásady – a povrchový drift, než se dostane do produkce.
Každý podnik má dokumenty, které lžou. Runbook napsaný pro loňskou službu. Dokument API, který přeskočil poslední vedlejší verzi. Jazyk zásad, který již neodpovídá skutečnému prosazování. Nepřetržité ověřování spouští tyto dokumenty proti živým systémům a příznaky se mění v okamžiku, kdy se objeví.
Pro každý dokument nakonfigurujte systém záznamů, který popisuje – API, službu, datovou smlouvu, politiku – a která pole nebo chování by se měly shodovat.
Agenti spouštějí ověřovací úlohy denně (nebo na základě potvrzení). Každá úloha cvičí skutečný systém, porovnává výsledky s dokumentem a zaznamenává úspěšnost/neúspěch s reprodukovatelnou stopou.
Když se dokument rozchází, agent otevře lístek směrovaný do vlastnického týmu s konkrétním polem, které je špatné, a navrženou aktualizací – nikoli vágním „dokumenty jsou zastaralé“.
Ověřte každý koncový bod, tvar požadavku a chybový kód proti živé službě. Zachyťte zásadní změny dříve, než to udělá zákazník.
Proveďte každý krok v karanténě a ověřte, že skutečný výsledek odpovídá písemnému. Už žádné runbooky, které nefungovaly od minulého roku.
Porovnejte zdokumentované významy polí s profily výrobních dat. Tiše přejmenované sloupce a automatické posunutí hodnot výčtu.
Testujte nárokované chování proti vynucovacím systémům. Pokud vaše zásady ochrany osobních údajů říkají X, ale konfigurace umožňuje Y, zveřejněte to dříve, než to udělá auditor.