Сценарий не из фантастики: главный DevOps погиб в ДТП. Серверы работают, но доступов нет. Бэкапы зашифрованы. Пароли в голове. Никто ничего не знает.
Через неделю падает прод. Через месяц — юристы и убытки.
И всё потому, что облако было связано с одним человеком.
Что компании делают, чтобы не попасть в такую ловушку?
1️⃣ Настраивают многофакторный доступ и делегирование
Доступы хранятся не у одного человека, а через менеджеры паролей и IAM-системы.
2️⃣ Разделяют роли
Доступ к биллингу, инфраструктуре, репозиториям — у разных людей.
3️⃣ Пишут «техническое завещание»
Это документ, где указано: где хранятся ключи, кто может восстановить, что делать в случае ЧП.
4️⃣ Делают бэкапы вне аккаунта
Чтобы не получилось: аккаунт умер — и всё умерло.
☠️ Да, звучит жёстко. Но облако после смерти — это тоже зона риска. И как ни странно, именно облако может помочь пережить человека, если всё правильно настроено.
Сделай свою инфраструктуру устойчивой ко всему — даже к такому.
