प्रयोगों के लिए सैंडबॉक्स
(धारा: संचालन और प्रबंधन)
1) उद्देश्य और सिद्धांत
सैंडबॉक्स उत्पादन सेवा, धन और व्यक्तिगत डेटा के जोखिम के बिना सुरक्षित प्रयोगों (सुविधाओं, कॉन्फ़िग, मॉडल, प्रक्रियाओं) के लिए एक अलग वातावरण है।
सिद्धांत:- डिफ़ॉल्ट अलगाव: नेटवर्क, डेटा, रहस्य, बिलिंग।
- प्रजनन योग्यता: जुड़ नार/बैठने, कलाकृति संस्करण, नियतात्मक पाइपलाइनें।
- नैतिकता और सुरक्षा: पीआईआई, रेलिंग और एसओडी की रक्षा करना।
- अवलोकन: मैट्रिक्स/लॉग/ट्रेल्स के रूप में, लेकिन मध्यम अंकन के साथ।
- दक्षता: त्वरित उठाने/विध्वंस (पंचांग), लागत पर टोपी।
2) सैंडबॉक्स टैक्सोनॉमी
देव सैंडबॉक्स: स्थानीय विकास + परीक्षण कुंजियाँ; न्यूनतम डेटा।
फ़ीचर सैंडबॉक्स (पूर्वावलोकन): शाखा/पीआर वातावरण अपने स्वयं के यूआरएल, स्थिर सुधार के साथ।
एकीकरण सैंडबॉक्स: परीक्षण बाहरी एकीकरण (PSP/KYC/सामग्री प्रदाता) के साथ एक पूरी तरह से कार्यात्मक स्टैंड।
डेटा साइंस/एमएल सैंडबॉक्स: अनाम स्लाइस, प्रयोग ट्रैकर, मॉडल रजिस्टर/फीचर तक पहुंच।
अराजकता/लचीलापन सैंडबॉक्स: विफलताओं के इंजेक्शन, मंदी, सीमा।
पार्टनर सैंडबॉक्स: परीक्षण प्रमाणपत्रों के साथ बाहरी भागीदारों/किरायेदारों के लिए पृथक शोकेस और एपीआई।
3) वास्तुकला और अलगाव
नेटवर्क परिधि: व्यक्तिगत वीपीसी/एनएसजी, बंद सबनेट, अनुमति-सूची के साथ गेटवे के माध्यम से निकलता है।
पहचान और पहुँच: सैंडबॉक्स के लिए अलग आईडीपी समूह/भूमिकाएँ, छोटे टीटीएल के साथ जेआईटी अधिकार।
रहस्य: तिजोरी/केएमएस में व्यक्तिगत वाल्ट/नेमस्पेस; प्रोड के साथ साझा रहस्यों का निषेध।
डेटा: "ट्रस्ट के क्षेत्र" (सार्वजनिक → सिंथेटिक → अनाम → नकाबपोश प्रतिकृति)। prod-PII तक सीधी पहुंच की अनुमति नहीं है।
कलाकृतियाँ: हस्ताक्षरित रिलीज (DSSE), शब्दार्थ संस्करण के साथ छवियों/पैकेजों/कॉन्फ़िग्स का पंजीकरण।
4) प्रयोगों के लिए डेटा
सिंथेटिक (सामान्य प्रोफाइल, मुकाबला करने के करीब वितरण)।
गुमनाम (मास्किंग/टोकन, के-गुमनामी, समुच्चय के लिए डिफ-गोपनीयता)।
फिक्स (तैयार किए गए मामले: "भुगतान> सीमा", "अमान्य केवाईसी", "संबद्ध विवाद")।
बीज/परिदृश्य: 'बीज _ आईडी' के साथ नियतात्मक जनरेटर, किनारे के मामलों की निर्देशिका।
ताजगी के नियम/टीटीएल: किट का जीवन, पलायन पर प्रतिबंध।
5) पंचांग वातावरण
स्वचालित मीडिया लिफ्ट से पीआर/शाखा (आईएसी), समर्पित डोमेन/प्रमाणपत्र।
टीटीएल/मर्ज द्वारा ऑटो विध्वंस; सीपीयू/रैम/एग्रेस, भंडारण कोटा पर सीमाएं।
जुड़ नार/बीज का ऑटो-हीटिंग; क्यूए/उत्पाद/भागीदारों के लिए स्थिति पट्टी।
मत्कुणों की प्रजनन क्षमता के लिए पर्यावरण के हस्ताक्षरित स्नैपशॉट।
6) प्रयोग: प्रकार और तकनीक
ए/बी/एन और फीचर-फ्लैग्स: प्रतिशत रोलिंग, खंड/क्षेत्र द्वारा लक्षित।
छाया यातायात: साइड इफेक्ट्स (राइट-ड्रॉप) के बिना सैंडबॉक्स के वास्तविक अनुरोधों की एक प्रति।
कैनरी/ब्लू-ग्रीन: प्रायोगिक मार्ग पर वास्तविक यातायात का छोटा प्रतिशत।
अराजकता इंजेक्शन: देरी, त्रुटियां, निर्भरता विफलता, कम समय।
Datadrift/मॉडल: बैकटेस्टिंग, ऑफ़ लाइन मेट्रिक्स, ऑनलाइन-रेलिंग।
7) गार्ड और नैतिकता
नीतियां-जैसा-कोड: OPA/ABAC - कहां/क्या डेटा का उपयोग किया जा सकता है।
गार्ड्स प्रयोग: विलंबता सीमा, त्रुटि-दर, भुगतान/एग्रेस सीमा, जोड़ तोड़ UX पैटर्न पर प्रतिबंध।
SoD: "प्रयोग लॉन्च करता है" "अनुमोदित करता है" - "विश्लेषण करता है और एक निर्णय लेता है।"
नैतिकता: प्रभावित उपयोगकर्ताओं के लिए पारदर्शिता (जहां उपयुक्त हो), कमजोर समूहों के लि
8) अवलोकन और मैट्रिक्स
टैग के साथ ट्रेल्स/मेट्रिक्स/लॉग: '{enversion = sandbox, experiment_id, varient, seed_id}'।
SLI: उपलब्धता, p95, त्रुटि-दर, गणना की शुद्धता, quote↔checkout मैच।
प्रयोग केपीआई: रूपांतरण, प्रतिधारण, शिकायत, लागत/1k, egress।
रेलिंग: नकारात्मक संकेत (धोखाधड़ी/चार्जर की वृद्धि, आरजी-ट्रिगर) - तत्काल रोक।
9) लागत और फिनोप्स
सीपीयू/रैम/एग्रेस प्रति-सैंडबॉक्स कोटा; बजट/कैप-अलर्ट 80/90/100%।
मेट्रिक्स/लॉग के डाउनसैम्पलिंग और शेल्फ जीवन; कलाकृतियाँ - टी + एन दिनों के बाद सस्ती परतों में।
"बटन सहेजें": निष्क्रिय सैंडबॉक्स, स्नैपशॉट का स्वचालित संग्रह बंद करें।
10) प्रयोगों और प्रजनन क्षमता की रजिस्ट्री
प्रयोग रजिस्ट्री: '{id, परिकल्पना, मालिक, डिजाइन, तिथि, मैट्रिक्स, रेलिंग, कलाकृतियां, समाधान}'।
प्रोटोकॉल ऑटोजनरेशन: समयरेखा, कलाकृति संस्करण, डेटा नमूने, स्क्रीनशॉट/ट्रेल्स।
पीआर/टिकट/डैशबोर्ड के लिंक; "नियोजित/रनिंग/जमे हुए/बंद" स्थिति।
11) सुरक्षा और अनुपालन
अलग भूमिकाएँ और चाबियाँ; MFA/FIDO2 व्यवस्थापक पैनलों के लिए।
पीआईआई - सिंथेटिक/नकाबपोश केवल; समुच्चय तक पहुंच के लिए अनुरोध - डेटा स्वामी के अनुमोदन के माध्यम से।
वेबहूक: परीक्षण समापन बिंदुओं पर हस्ताक्षर/टीटीएल/नॉन; भेजने का निषेध
WORM महत्वपूर्ण प्रयोगों (वित्त/जिम्मेदार नाटक) के लिए लॉग इन करता है।
सैंडबॉक्स में क्षेत्रीय प्रतिबंध (डेटा/कुंजी स्थानीयकरण) भी देखे जाते हैं।
12) बाहरी प्रदाताओं के साथ एकीकरण
पीएसपी, केवाईसी, सामग्री प्रदाताओं के परीक्षण खाते/प्रमाणपत्र।
हेडर/मेटाडेटा ('एक्स-सैंडबॉक्स: ट्रू') में पर्यावरण मार्कर, व्यक्तिगत सीमा और रिपोर्टिंग।
नियंत्रित विलंबता/त्रुटियों के साथ सिमुलेटर।
13) प्रक्रियाएं और आरएसीआई
14) सैंडबॉक्स एसएलओ
पंचांग माध्यम का उदय समय ≤ 10 मिनट (p95)।
एकीकरण सैंडबॉक्स ≥ 99 में मुख्य सेवाओं की उपलब्धता। 5%.
बिक्री के साथ योजनाओं/अनुबंधों का संयोग: 100% (सीआई पर मान्यता)।
प्रयोग कलाकृतियों की पूर्णता (प्रोटोकॉल/संस्करण/मैट्रिक्स) = 100%।
सैंडबॉक्स की लागत प्रति इकाई समय ≤ N (बजट)।
15) विशिष्ट प्लेबुक
छाया यातायात त त्रुटियां देता है: लेखन अक्षम करें, लेखन-ड्रॉप सक्षम करें, सिम्युलेटर टाइमआउट बढ़ाएं।
मूल्य विसंगति (quote≠checkout): सामंजस्य 'fx _ version/tax _ rule _ version', कैश विकलांगता, कैटलॉग फिक्स।
सर्ज एग्रेस: संपीड़न चालू करें, लॉगिंग स्तर को काटें, कोटा को फिर से संगठित करें।
प्रदाता विफलता: सिम्युलेटर/बैकअप प्रदाता स्विच करें, विलंबता को ठीक करें।
PII ध्वज: तत्काल सैंडबॉक्स अलगाव, कलाकृतियों को हटाना, गोपनीयता/कानूनी अधिसूचना।
16) iGaming/fintech की विशिष्टता
आरटीपी और सीमाएँ: सिंथेटिक/सिमुलेशन केवल, कोई वास्तविक भुगतान गणना नहीं; प्रदर्शन पर रेलिंग।
भुगतान/पीएसपी: परीक्षण व्यापारी, "ग्रे" लेनदेन के संगरोध, एक सिम्युलेटर में मैनुअल समाशोधन।
सहयोगी/वेबहूक: परीक्षण हस्ताक्षर, सैंडबॉक्स एस्क्रो तर्क, रसीद सामंजस्य।
जिम्मेदार खेल: आरजी घटनाओं के सिमुलेटर, यूएक्स संदेशों और सीमाओं की जाँच।
17) कार्यान्वयन चेकलिस्ट
- सैंडबॉक्स के स्तर और जिम्मेदारियों का वर्णन करें (देव/पूर्वावलोकन/एकीकरण/एमएल/अराजकता/भागीदार)।
- पंचांग वातावरण (पीआर ऑटो-लिफ्ट) के लिए IaC टेम्पलेट तैनात करें।
- पहचान/रहस्य/नेटवर्क कॉन्फ़िगर करें: प्रोड से पूर्ण अलगाव।
- जुड़ नार/पक्षों और सिंथेटिक डेटासेट की सूची बनाएं; टीटीएल भरें।
- अवलोकन और प्रयोग टैग को जोड़ें; रेलिंग और अलर्ट शुरू करें।
- प्रयोग रजिस्ट्री और प्रोटोकॉल टेम्पलेट सक्षम करें।
- बाहरी प्रदाता परीक्षण लूप और सिमुलेटर सेट करें।
- कोटा/बजट और FinOps-डैशबोर्ड दर्ज करें।
- नैतिकता/अनुपालन प्रक्रियाएं (पीआईआई, सूचनाएं, एसओडी)।
- कंडक्ट गेमडे: लीक हुई परीक्षण कुंजी, उछाल, पीएसपी सिम्युलेटर विफलता।
18) एफएक्यू
क्या "अवैयक्तिक भोजन" का इस्तेमाल करना मुमकिन है?
केवल सख्त गुमनामी/मुखौटा के बाद और एक अलग परिधि के साथ; सिंथेटिक डेटा पसंद किए जाते हैं।
क्या मुझे अलग डोमेन/प्रमाणपत्र चाहिए?
हां, बिक्री के साथ चौराहों को खत्म करने और सुरक्षा नीतियों को सरल बनाने के लिए।
सैंडबॉक्स को जल्दी से बंद कैसे करें ताकि स्कोर न बढ़े?
टीटीएल, मर्ज/निष्क्रियता, बजट अलर्ट द्वारा ऑटो विध्वंस, "बटन सहेजें।"
पूर्वावलोकन एकीकरण से कैसे अलग है?
पूर्वावलोकन - सुविधा/पीआर के लिए, स्थिर सुधार; एकीकरण परीक्षण प्रदाताओं के साथ एक पूरी तरह से कार्यात्मक स्टैंड है।
सारांश: सैंडबॉक्स सुरक्षित और ईमानदार प्रयोग के लिए एक प्रबंधनीय बुनियादी ढांचा है। अलग-थलग नेटवर्क/डेटा/रहस्य, सिंथेटिक किट का उपयोग करें, पीआर पर पंचांग वातावरण बढ़ाएं, अवलोकन और रेलिंग सक्षम करें, प्रयोगों का एक रजिस्टर रखें और लागत नियंत्रण रखें। यह उत्पादन व्यवसाय, खिलाड़ियों और अनुपालन को जोखिम में डाले बिना नवाचार में तेजी ला