Die IDP ist nicht nur ein einzelnes Tool, sondern ein System von Funktionen, die zusammenarbeiten, um spezifische Anforderungen von Entwicklern zu erfüllen und eine nahtlosere Erfahrung für Entwickler zu schaffen. Die Umsetzungen unterscheiden sich, aber hier sind die gängigsten Komponenten.
Developer Portal: Oft auch als internes Developer Portal bezeichnet; die primäre Schnittstelle, mit der Entwickler interagieren. Oft mit Open-Source-Tools wie Backstage entwickelt, bietet es ein zentrales Dashboard, einen Servicekatalog, Dokumentation, Vorlagen, Plugins und Workflows. Es ist die Self-Service-Steuerkonsole für Entwickler der Plattform.
Servicekatalog: Der Servicekatalog ist eine strukturierte Bestandsaufnahme aller Dienste, Systeme und Ressourcen. Er definiert Eigentum, Abhängigkeiten und stellt weitere Metadaten bereit, sodass jeder weiß, wem was gehört und wie Dienste miteinander interagieren.
Gerüste und Vorlagen: Hierbei handelt es sich um vordefinierte Blueprints für die Erstellung neuer Dienste, mit denen Benutzer schnell GitHub-Repositorys erstellen, CI/CD-Pipelines einrichten, Standardkonfigurationen anwenden, Protokollierung und Überwachung integrieren und vieles mehr können. Pipelines sind vorkonfiguriert und wiederverwendbar mit Best Practices, sodass Entwickler sie nicht von Grund auf neu entwerfen müssen.
Infrastrukturbereitstellung: Diese Ebene übernimmt die Erstellung und Verwaltung von Umgebungen, Ressourcen und Anwendungs-Workloads über hybride oder Multi-Cloud-Architekturen von verschiedenen Cloud-Providern hinweg, wobei oft GitOps-Prinzipien für Automatisierung verwendet werden.
Umgebungsmanagement: In vielen Unternehmen driften Entwicklungs-, Staging- und Produktionsumgebungen im Laufe der Zeit aufgrund von Konfigurationsunterschieden, ungleichen Abhängigkeiten und inkonsistenten Daten auseinander. Eine IDP begegnet diesem Problem, indem sie die Parität der Umgebungen fördert, Mehrdeutigkeiten beseitigt und die Umgebungen vorhersehbarer macht.
Observability: Sichtbarkeit ist standardmäßig in das Systemverhalten integriert und bietet Echtzeit-Erkenntnisse, einschließlich Protokolle, Metriken und Traces.
Geheimnisse und Konfigurationsmanagement: API-Schlüssel, Zugangsdaten und Umgebungsvariablen werden sicher behandelt, was dazu beiträgt, sicherzustellen, dass Geheimnisse niemals fest kodiert und der Zugriff kontrolliert und prüfbar ist.
Governance: Sicherheits- und Compliance-Richtlinien werden automatisch durchgesetzt, und Governance-Kontrollen wie Scorecards und rollenbasierte Zugriffskontrolle (RBAC) definieren, wer bereitstellen darf, wer auf was zugreifen darf und wie Workflows genehmigt werden.
Dokumentation: Anstelle einer verstreuten Dokumentation wird sie neben den Diensten geführt und ist über das Portal auffindbar.