Hallinnan tarkistuslistan tarkistaminen

Varmista, että projektisi on valmis turvalliseen, luotettavaan ja ylläpidettävään käyttöönottoon. Vahvat perustat hallinnossa, sovellusten elinkaaren hallinnassa, ympäristöstrategiassa ja tietoturvakontrolleissa varmistavat, että agenttisi ovat turvallisia, vaatimustenmukaisia ja valmiita skaalautumaan. Käytä tätä tarkistuslistaa valmiuden varmistamiseen, puutteiden tunnistamiseen ja hyväksi todettujen käytäntöjen omaksumiseen, jotka tukevat ennustettavia julkaisuja ja organisaation yhtenäisyyttä.

Varmista turvallisuus-, hallinto-, valvonta- ja ALM-valmius

Käytä seuraavia kysymyksiä arvioidaksesi, onko projektisi valmis turvalliseen ja skaalautuvaan käyttöönottoon.

Suojaus

Valmis? Tehtävä
Onko pienimmän tarvittavan käyttöoikeuden periaate valvottu tekijöille, ylläpitäjille ja palvelutileille?
Onko rajoitettu, kuka voi luoda, muokata ja julkaista agentteja kussakin ympäristössä?
Onko ehdollinen pääsy otettu käyttöön soveltuvin osin?
Oletko määrittänyt ja dokumentoinut, kuka voi hyväksyä ALM-käyttöönotot?
Oletko varmistanut salausvaatimukset siirrossa ja levossa oleville tiedoille?

Hallinto

Valmis? Tehtävä
Oletko erottanut ympäristöt kehittämiseen, testaukseen ja tuotantoon?
Sovelsitko datakäytäntöjä, jotka vastaavat organisaatiosi riskiprofiileja?
Oletko hyväksynyt käytettävät liittimet, työkalut ja MCP-palvelimet?
Oletko määrittänyt agenttien ja komponenttien nimeämiskäytännöt?
Onko arviointiprosessi määritelty ennen kuin agentit siirtyvät tuotantoon?
Dokumentoitko asetetut rajoitukset tekoälykehotteille, tiedolle ja ohjeille?
Laaditko ohjeet turvalliseen kokeiluun eristysympäristöissä?
Nimesitkö omistajat vastuuseen pitkäaikaisesta ylläpidosta?

Valvonta

Valmis? Tehtävä
Onko Application Insights tai vastaava telemetria otettu käyttöön tuotantoagenteille?
Oletko luonut koontinäytöt seuraamaan virheitä, käyttöä ja viivettä?
Kävitkö keskustelutranskriptioita läpi laadun ja turvallisuuskysymysten vuoksi?
Oletko konfiguroinut hälytykset integraatiovirheistä ja työnkulun virheistä?
Varmistitko, että auditointilokit tallentavat arkaluontoisia toimintoja?
Oletko perustanut tarkistusprosessin vastuunvaihdoille ja eskalaatioille?
Oletko aikatauluttanut säännölliset suorituskyvyn ja kapasiteetin arvioinnit?
Oletko varmistanut vaatimustenmukaisen tiedon säilytyksen ja poiston?
Oletko tarkistanut kanavakohtaiset ongelmat kaikissa käyttöönoton päätepisteissä?

Sovelluksen elinkaaren hallinta (ALM)

Valmis? Tehtävä
Määrittelitkö ratkaisusi rakenteen ratkaisutietoisilla komponenteilla?
Konfiguroitko ympäristömuuttujat ympäristökohtaisille asetuksille?
Oletko ottanut käyttöön automatisoidut käyttöönottoputket?
Oletko dokumentoinut julkaisukriteerit, riippuvuudet ja käyttöönottoprosessit?
Oletko määrittänyt versiointivaatimukset agenteille ja komponenteille?
Oletko varmistanut integraatioiden yhteensopivuuden eri ympäristöissä?
Oletko laatinut palautussuunnitelman epäonnistuneille käyttöönotoille?
Toteutitko käyttöönoton jälkeisen testauksen jokaiselle ympäristövaiheelle?
Määrititkö selkeät ALM-roolit tekijöille, arvioijille ja hyväksyjille?

Parhaiden käytäntöjen nostot

  • Määritä käyttöoikeudet Microsoft Entra ID -ryhmien kautta, ei yksittäisille henkilöille: Keskitä identiteetin ja ympäristön käyttöoikeuksien hallinta ryhmien avulla auditointien yksinkertaistamiseksi ja riskien vähentämiseksi.
  • Hyödynnä vyöhykepohjaista hallintastrategiaa riskien jakamiseen: Sovella eriytettyjä valvontarajoja kansalaiskehityksen, kumppanikehityksen ja ammattimaisen kehityksen alueilla.
  • Valvo tiukkoja tietokäytäntöjä kehitysympäristöissä: Estä tarpeettomat liittimet, kanavat ja tietolähteet ajoissa estääksesi tiedon vuotamisen.
  • Ota käyttöön kolmen ympäristön ALM-strategia (kehitysympäristöstä testausympäristöön ja tuotantoon): Varmista, että kaikki muutokset rakennetaan kehitysympäristössä, validoidaan testausympäristössä ja otetaan käyttöön tuotantoympäristössä vain hallittuja ratkaisuja käyttäen.
  • Standardoi ympäristömuuttujat ja yhteysviittaukset: Erottele konfiguraatio ratkaisukomponenteista varmistaaksesi toistettavat käyttöönotot ja turvallisen salaisuuksien hallinnan.
  • Automatisoi käyttöönotot putkilla tai DevOps-työkaluilla: Käytä sopivia työkaluja julkaisujen automatisointiin sekä laadun ja johdonmukaisuuden varmistamiseen jokaisessa julkaisussa.
  • Suojaa kaikki integraatiot vahvalla todennuksella: Turvaa prosessin loppupään järjestelmät vähimmän tarvittavan käyttöoikeuden, salauksen ja salaisuuksien säilytyksen (esim. Azure Key Vault) avulla.
  • Tarkkaile agentteja Application Insightsin ja ylläpitoanalytiikan avulla: seuraa käyttömalleja, suorituskykyongelmia, turvallisuustilannetta ja räätälöityä telemetriaa kaikissa ympäristöissä.
  • Toteuta porttikontrolloidut hyväksynnät tuotantojulkaisuille: vaadi tarkastus ja hyväksyntä (erityisesti vyöhykkeiden 2/3 agenteille) ennen kuin päivitys korotetaan tuotantoon.
  • Noudata uudelleenkäytettäviä ja modulaarisia suunnitteluperiaatteita: Käytä komponenttikokoelmia, modulaarisia ratkaisuja ja selkeää versiointia skaalataksesi kehitystä tiimien ja ympäristöjen välillä.