Вывод из эксплуатации¶
Требования применяются к управляемому удалению production-цели,
stateful-компонента и связанных инфраструктурных ресурсов. Уровни
обязательности определены в корневом README.md.
INF-DEC-001. План удаления¶
Уровень: MUST
Применяется к: удалению production-цели или stateful-компонента
До изменения должен существовать план с владельцем, перечнем потребителей, сроком отключения, правилами хранения или уничтожения данных, возможностью отмены и критериями завершения.
Обоснование¶
Удаление без проверки потребителей приводит к недоступности и потере данных.
Проверка¶
- review зависимостей, обращений и одобрения владельца данных;
- rehearsal отключения маршрута до удаления данных.
Исключения¶
Немедленная изоляция скомпрометированного компонента MAY предшествовать плану удаления.
INF-DEC-002. Порядок отзыва ресурсов¶
Уровень: MUST
Применяется к: выводу цели из эксплуатации
Сначала должен быть остановлен новый трафик и подтверждено отсутствие потребителей, затем отозваны credentials и доступы, после чего удалены runtime, DNS, сертификаты, volumes, backups и записи наблюдаемости в соответствии с retention. Общий credential нельзя отзывать до миграции остальных потребителей.
Обоснование¶
Определённый порядок предотвращает преждевременную потерю доступа и забытые полномочия.
Проверка¶
- checklist фактически удалённых и сохранённых ресурсов;
- негативная проверка старого endpoint и credential.
Исключения¶
При инциденте credential MAY быть отозван первым.
INF-DEC-003. Сохранение истории¶
Уровень: MUST
Применяется к: завершённому production decommission
GitLab должен сохранять решение, последний release identifier image, commit deployment-конфигурации, исполнителя, время, результат и расположение сохранённых данных до окончания установленного срока аудита.
Обоснование¶
Удаление runtime не должно удалять доказательство выполненного изменения.
Проверка¶
- поиск записи после удаления среды;
- сверка retention с классификацией данных.
Исключения¶
Не допускаются.