Chapitre 6. Observabilité du code source
Cet ouvrage a été traduit à l'aide de l'IA. Tes réactions et tes commentaires sont les bienvenus : translation-feedback@oreilly.com
Parvenir à une livraison sûre via des pipelines ou un autre processus reproductible est un pas en avant. Cependant, il est utile de se pencher sur la façon dont tu peux observer l'état du système en cours d'exécution, en commençant par les ressources déployées. Si tu te concentres trop sur le pipeline lui-même, tu risques de ne pas avoir les moyens d'inventorier ta suite d'actifs déployés par la suite.
Le code source est tout aussi important à surveiller que les processus en cours. Dans le code source d'une organisation, les dépendances entre les composants internes et les bibliothèques tierces sont spécifiées. De petits changements dans les dépendances peuvent rendre une application inutilisable. Les modèles se répètent dans toute l'organisation, car les développeurs imitent le travail qu'ils ont vu faire ailleurs. Même les modèles qui exposent des vecteurs d'attaque dans ton organisation sont imités jusqu'à ce qu'une prise de conscience d'une vulnérabilité se produise. Dans les bases de code d'une taille suffisamment importante, même le plus petit changement d'API peut sembler une tâche insurmontable.
Dans la base de code de Netflix, nous avons constaté que la dérive de la version de Guava dans les arbres de dépendance profonds était parfois presque paralysante. Une tentative de passer d'une bibliothèque de ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access