IOSOR ความรู้

ทราฟฟิกแซนด์บ็อกซ์ต้องไม่ชนกระเป๋าเงิน

คีย์ Live ใน harness ทดสอบคือเหตุการณ์ ค้นหาการรั่ว แช่แข็ง hold และหมุนคีย์ก่อนปริมาณไพลอต

ทราฟฟิกแซนด์บ็อกซ์ต้องไม่เปิด prepaid hold หากคีย์ Live รั่วเข้า harness ทดสอบ ให้ถือเป็นเหตุการณ์ — ไม่ใช่ทางลัด «อยากเห็น DLR จริงเร็วขึ้น» ก่อนสัปดาห์ไพลอต.

IOSOR คาดหวังให้เลนทดสอบคงแบนบนกระเป๋าเงิน เอกสารรับรอง Live ที่รั่วจะเปลี่ยน CI เป็นเครื่องใช้จ่าย: รีทราย งานโหลด และสคริปต์เดโมหักเงินเหมือนทราฟฟิกไพลอต หยุดการรั่วก่อนถกเถียงว่าทำไม staging «ต้อง» ถึง production เพื่อแคปหน้าจอ ให้นาฬิกาเหตุการณ์สั้น: ทุกชั่วโมงที่ Live อยู่ใน CI คือ prepaid ที่หมุนแล้วเอากลับไม่ได้ ใส่เจ้าของคีย์ในตั๋วก่อนความเห็นการเงินครั้งแรก.

ตรวจคีย์ Live บนเส้นทางทดสอบ

สแกนซีเคร็ต CI โฮสต์ staging และ .env ท้องถิ่นหาคำนำหน้า Live ตามจังหวะคงที่ ทุกการพบเปิดตั๋วเหตุการณ์: เพิกถอน หมุน และยืนยันวันเดียวกันว่าไม่มี hold เปิดจากคีย์นั้น.

รวม shared runner และคอนเทนเนอร์ cron ที่ลืม — พวกมันเก็บซีเคร็ตเก่าได้นานกว่าแล็ปท็อป เผยแพร่เจ้าของการสแกนเพื่อไม่ให้ตั๋วกระโดดระหว่าง developers กับ fraud ops ทั้งกะ.

แช่แข็ง hold จากทราฟฟิก Live ที่รั่ว

หากงานทดสอบเปิด hold บนกระเป๋าแล้ว ให้หยุดชั่วคราวและส่งออกแถวค้างพร้อมตราเวลา อย่าให้ harness รีทรายไปยังการหัก Live ระหว่างสืบเส้นทางซีเคร็ต.

แมปแต่ละ hold ค้างกับ job id ที่สร้างมัน แผนที่นี้คือสิ่งที่การเงินต้องการเมื่อถามว่าการหักเป็น «ไพลอตจริง» หรือคีย์รั่วที่เผา prepaid.

แยกยอดการใช้ในทางผิดจากความผิดพลาดแซนด์บ็อกซ์

ยอดการใช้ในทางผิดหยุดโดยไม่มีความสำเร็จปลอม คีย์ Live ในเทสต์ดูคล้ายกันบน ledger — ทั้งคู่ต้องหยุดแข็ง ติดป้ายเหตุการณ์เพื่อไม่ให้ fraud ops กับ developers พูดคนละเรื่อง: การใช้ในทางผิด vs การรั่วเอกสารรับรอง vs staging ผูกผิด.

ป้ายผิดเผาหนึ่งวันแชทขณะที่ hold แก่บนกระเป๋า ใส่ป้ายในชื่อตั๋วก่อนอัปเดตสถานะแรกถึงการเงิน.

พิสูจน์การแยกอีกครั้งหลังหมุนคีย์

หลังเพิกถอนและหมุน ให้รันหลักฐาน OTP แซนด์บ็อกซ์อีกครั้งด้วยคีย์แซนด์บ็อกซ์เท่านั้น ส่งออก hold ศูนย์สำหรับหน้าต่างนั้น แล้วค่อยคืนระบบอัตโนมัติ staging และซีเคร็ต CI ที่ชี้ไปยังเอกสารรับรองแซนด์บ็อกซ์.

หากหลักฐานยังแสดง hold — หยุด: ยังมีซีเคร็ต Live อื่นในเส้นทาง อย่าเปิดปริมาณจนกว่า ledger จะแบนอีกครั้งและการสแกนสะอาด.

เส้นทาง ops ที่เกี่ยวข้อง

เริ่มต้นกับ IOSOR

สแกนทุกโฮสต์ทดสอบหาคีย์ Live เพิกถอนการรั่ว ส่งออก hold ที่เปิดอยู่ และผูก CI กลับไปยังแซนด์บ็อกซ์เท่านั้น ส่ง OTP แซนด์บ็อกซ์หนึ่งครั้งและพิสูจน์ว่า ledger แบนก่อนเปิดระบบอัตโนมัติอีกครั้ง — คงการสแกนไว้ในเช็กลิสต์ ops รายสัปดาห์.

สรุป IOSOR

คีย์ Live ใน harness ทดสอบคือเหตุการณ์ ไม่ใช่ฟีเจอร์ เลนแซนด์บ็อกซ์ต้องรักษาให้กระเป๋าแบน: ตรวจและหมุน แช่แข็ง hold พิสูจน์การแยกด้วย OTP แซนด์บ็อกซ์แบบไม่มี hold อย่าคืนระบบอัตโนมัติ CI และอย่าใช้ข้ออ้าง «แค่ดู DLR» เพื่อทิ้ง Live ไว้ใน harness.

คู่มือนี้มีประโยชน์ไหม?

คู่มือที่เกี่ยวข้อง