公開日: 2023-11-15 • 読了時間: 10分
規制されたコアシステムの継続的デリバリー
継続的デリバリー (CD) は Web スタートアップ企業の標準的な手法ですが、トランザクション エンジンやクライアント データベース コアなどの規制されたコア システム内でこれを実装するには、自動化とリスク軽減のバランスをとる必要があります。安全パターンをサポートするには、標準 CI/CD を拡張する必要があります。
Blue-Green デプロイメントの交換
導入リスクを軽減するための最も効果的な戦略の 1 つは、Blue-Green 導入です。 2 つの同一の環境 (1 つはライブ環境、もう 1 つはアイドル状態) を維持することで、チームは顧客トラフィックをルーティングする前に、新しいリリースを個別にデプロイおよびテストできます。
金融のコアシステムは高価値の取引を処理するため、デプロイメントプラットフォームは厳格な職務分掌を強制する必要があります。コードを作成したエンジニアが本番環境のリリースを直接トリガーすることはできません。代わりに、パイプラインが自動化された適合基準を評価します。
規制された CD の主な安全メカニズム
- 自動ロールバック ゲート: パイプライン エンジンはリリース後のエラー バジェットとパフォーマンス メトリクスを監視し、異常が検出された場合は直ちに変更をロールバックする必要があります。
- コードとしてのインフラストラクチャ (IaC): 構成スクリプトを使用して環境がプロビジョニングされていることを確認し、各段階にわたる予測可能性を保証します。
- 不変アーティファクト: バイナリ アーティファクトを一度ビルドすると、再構築せずに環境間でプロモートします。
カナリア リリースとトラフィック分割
リスクをさらに軽減するために、組織はカナリア リリースを使用します。すべてのトラフィックを一度に新しい環境にルーティングするのではなく、トラフィックは分割され、システム ログを監視しながら 5% がカナリア ビルドにルーティングされます。エラー率がしきい値を下回ったままの場合、トラフィックは徐々に 100% に昇格します。
アジャイルなリスク軽減の達成
Blue-Green リリースと Canary リリースを自動テレメトリ ゲートと組み合わせることで、金融機関はソフトウェアを週に複数回リリースできます。パイプラインは障害を自動的に検出し、影響範囲を最小限に抑え、コンプライアンス記録を最新の状態に保ちます。
さらに、データベース移行戦略は完全に後方互換性を持つ必要があります。カナリアリリースの間、ランタイムはデュアルスキーマ状態をサポートし、リリースをロールバックした場合でも、有効なデータベーススキーマが取引履歴を失ったり書き込み競合を発生させたりしないようにします。
継続的デリバリーと厳格な規制は対立しません。安全なパイプラインこそが両者を両立させます。監査人が重視する統制を自動化することで、規制下のチームは頻繁に出荷しつつ安全性を証明できます。