IOSOR Tudás

A sandbox forgalom nem ütheti a pénztárcát

A Live kulcs a teszt harnessben incidens. Keresse a szivárgást, fagyassza a holdokat, és forgassa a pilot volumen előtt.

A sandbox forgalom soha nem nyithat prepaid holdot. Ha Live kulcs szivárog a teszt harnessbe, kezelje incidensként — ne rövidítésként, hogy «gyorsabban lásson valódi DLR-t» a pilot hét előtt.

Az IOSOR azt várja, hogy a teszt sávok laposak maradjanak a pénztárcán. A kiszivárgott Live hitelesítő a CI-t költésmotorrá teszi: újrapróbálások, terhelési jobok és demó szkriptek úgy terhelnek, mint a pilot forgalom. Állítsa le a szivárgást, mielőtt vitatkoznak, miért «kellett» a stagingnek produkciós elérés egy képernyőképre. Tartsa rövidnek az incidens órát: minden Live óra a CI-ben olyan prepaid, ami forgatás után nem jön vissza.

Live kulcsok észlelése a teszt útvonalakon

Szkennelje a CI secretjeit, a staging hostokat és a helyi .env fájlokat Live előtagokra rögzített ritmusban. Bármely találat incidens ticketet nyit: revoke, rotate, és ugyanazon a napon erősítse meg, hogy nincs nyitott hold a kulcsról.

Vegye bele a megosztott runnereket és az elfeledett cron konténereket — hosszabb ideig őrzik a régi secretet, mint a laptopok.

Fagyassza a kiszivárgott Live forgalomból született holdokat

Ha a teszt jobok már nyitottak holdokat a pénztárcán, szüneteltesse őket, és exportálja az elakadt sorokat időbélyeggel. Ne engedje, hogy a harness tovább újrapróbáljon Live terhelésbe, amíg a secret útvonalát vizsgálja.

Térképezzen minden elakadt holdot a létrehozó job id-re. Erre a térképre van szüksége a pénzügynek, amikor azt kérdezi, a terhelés «valódi pilot» volt-e, vagy prepaidet égető kiszivárgott kulcs.

Válassza szét az abuse csúcsokat a sandbox hibáktól

Az abuse csúcs hamis siker nélkül áll meg. A tesztekben lévő Live kulcs a ledgeren hasonló — mindkettő kemény megállást igényel. Címkézze az incidenst, hogy a fraud ops és a developers ne beszéljenek el egymás mellett: abuse vs hitelesítő szivárgás vs rosszul kötött staging.

A rossz címkék egy napnyi chatet égetnek, miközben a holdok öregszenek a pénztárcán. Tegye a címkét a ticket címébe az első status update előtt a pénzügy felé.

Bizonyítsa újra az elkülönítést a forgatás után

Revoke és rotate után futtassa újra a sandbox OTP bizonyítékot csak a sandbox kulccsal. Exportáljon nulla holdot arra az ablakra. Csak ezután állítsa vissza a staging automatizálást és a sandbox hitelesítőkre mutató CI secretet.

Ha a bizonyíték még mindig holdot mutat — álljon meg: másik Live secret van az úton. Ne nyissa újra a volument, amíg a ledger megint lapos és a szkennelés tiszta.

Kapcsolódó ops útvonalak

Kezdje az IOSOR-ral

Keressen Live kulcsokat minden teszthoston. Vonja vissza a szivárgást, exportálja a nyitott holdokat, és kösse újra a CI-t csak sandboxra. Küldjön egy sandbox OTP-t, és bizonyítsa a lapos ledgert az automatizálás újraindítása előtt — a szkennelést tartsa a heti ops checklistán.

IOSOR összegzés

A Live kulcs a teszt harnessben incidens, nem funkció. A sandbox sávoknak laposan kell tartaniuk a pénztárcát: észlelés és forgatás, holdok fagyasztása, elkülönítés bizonyítása nulla holdos sandbox OTP-vel. Ne állítsa vissza a CI automatizálást, és ne használja a «csak a DLR-t nézem» kifogást, hogy Live maradjon a harnessben.

Hasznos volt ez az útmutató?

Kapcsolódó útmutatók