ගෝලීය සමාගමක Site Reliability Engineer (SRE) වශයෙන්, HashiCorp Vault, AWS EKS, Jenkins සහ GitLab CI යන නවීන cloud‑native තාක්ෂණ සමඟ වැඩ කරන ඔබට, මෙවැනි උපකරණ තිබුනත්, සැබෑ ආරක්ෂාව සහ කාර්යක්ෂමතාව සලස්වීම අඩුපාඩු සහිතව පෙනේ.
උදාහරණයක් ලෙස, නවක කාර්ය මණ්ඩලයකට පළමු පරිශීලක නාමය සහ මුරපදය ඊමේල් මඟින් ලබා දීමට උත්සාහ කරන කළමනාකරු, එය තිරය රූපයක් ලෙස හුවමාරු කරන අවස්ථාවක් තිබේ. තවත් අවස්ථාවක, සංවර්ධකයකුට තාවකාලික දත්ත සමුදා මුරපදයක් අවශ්ය වුවත්, Vault වෙත ප්රවේශ නොලැබීම නිසා Jenkins පයිප්ලයින් එකක් හරහා එය ලබා ගත යුතු බවට පවසයි. මේ සියල්ල “Corporate policy” කියා කියා, සැබෑ ප්රශ්නවලට විසඳුමක් නොලැබේ.
ඇයි මෙය වැදගත්? ආකාරය අනුව, රහස්, භාවිතකරුවන්, රෝල් සහ API key වැනි අ-මානව හැඳුනුම් (NHI) හතුරු පද්ධති කිහිපයක වෙන්වී තිබේ – Vault, Cloud IAM, Kubernetes secret, Jenkins secret, GitLab secret. එකම තැනින් නිරීක්ෂණය නොකළහොත්, අනිසි ප්රවේශ, රහස් ගබඩා කිරීමේ අඩුපාඩු සහ පද්ධති අතර අසම්පූර්ණ සම්බන්ධතා ඇතිවේ. එම නිසා, secret manager එකක් පමණක් භාවිතා කිරීම සියලු ආරක්ෂක අවශ්යතා පුරවා නොදෙයි.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තාක්ෂණික ආයතන, විශේෂයෙන් startup සහ IT services සමාගම්, ඉක්මණින් cloud පදනමකට මාරුවෙමින් පවති. ඔවුන්ට SRE Playbook එකේ සඳහන් Non‑Human Identity (NHI) cataloguing ක්රමවේදය අනුගමනය කිරීමෙන්:
- අනවසර ප්රවේශයන් අවම කර, රහස් කළමනාකරණය එක් පද්ධතියකින් නිරීක්ෂණය කළ හැකිය.
- CI/CD පයිප්ලයින් වල රහස් ගබඩා කිරීමේ අඩුපාඩු ඉවත් කර, DevOps කණ්ඩායම් අතර සම්බන්ධතාවය වැඩිදියුණු කරයි.
- ඉදිරි වසරවල cloud cost අඩු කර, compliance (ISO27001, GDPR) අවශ්යතා සපුරාලීමට පහසුකම් සලසයි.
ඉදිරි අනාගතයේ, ශ්රී ලංකාවේ තරුණ සංවර්ධකයන්ට මෙම playbook එකේ ආකෘති අනුගමනය කිරීමෙන්, ජාත්යන්තර මට්ටමේ best‑practice වලට සමානව වැඩ කිරීමේ හැකියාව ලැබේ. එමඟින්, රැකියා අවස්ථා, නව්යතා සහ දේශීය IT ආර්ථිකයේ වර්ධනයට තවත් තලයක් එක්වේ.
අවසන් වශයෙන්, secret manager එකක් පමණක් නොව, සෑම NHI එකක්ම එකම dashboard එකේ නිරීක්ෂණය කර, automation මඟින් lifecycle එක පාලනය කිරීම SRE කණ්ඩායම්වලට අනාගතයේ අභියෝග ජයගැනීමට මූලික ය.