Preuzmite odgovornost za uslugu nakon raspoređivanja
ZavršenoOdredite korisne signale usluge, odluke tokom incidenta, oporavak i održavanje. Zadržite vidljivu operativnu odgovornost nakon završetka generisanja koda.
Objavljuje TaigaKako pišemo
Provjerite razumijevanjeProvjera dostupnosti vraća HTTP 200, ali izvozi ne sadrže zapise jer autorizacija ne radi ispravno. Šta to pokazuje?Uradite vježbu
Šta ćete naučiti
- Odredite signal usluge iz perspektive korisnika.
- Odvojite koordinaciju incidenta od tehničke istrage.
- Planirajte održavanje i oporavak kao trajne odgovornosti.
Odredite uslugu od koje korisnici zavise
Raspoređivanje čini softver dostupnim. Operativni rad održava njegovu korisnost dok se korisnici, zavisnosti, saobraćaj i zahtjevi mijenjaju. Generator koda ne uklanja ovaj trajan rad.
Za izmišljeni izvoz podataka o klijentima korisnici trebaju više od dostupne stranice. Trebaju dozvoljene zapise u traženom formatu unutar prihvatljivog vremena. Trebaju i uslugu koja sprečava pristup podacima druge organizacije.
Navedite odgovornu osobu prije izdavanja. Zabilježite ko odgovara izvan uobičajenog radnog vremena ako to spada u obaveze usluge. Dobavljač može obaviti dio rada, ali organizacija i dalje treba jasan put za odluke i komunikaciju.
Odaberite signale koji podržavaju djelovanje
Pokazatelj nivoa usluge, odnosno SLI, mjeri određeno svojstvo ponašanja usluge. Cilj nivoa usluge, odnosno SLO, postavlja cilj za taj pokazatelj tokom navedenog perioda. Odaberite cilj prema korisničkim potrebama i operativnim sposobnostima.
Googleove SRE smjernice objašnjavaju ovaj pristup i korištenje budžeta grešaka za odluke o pouzdanosti. Nemojte kopirati cilj druge usluge bez provjere njegovog značenja. SLO smjernice, primjer politike budžeta grešaka.
Za izvoz odredite šta se računa kao uspješan zahtjev koji ispunjava uslove. Odvojite očekivana odbijanja od sistemskih neuspjeha. Dokumentujte izuzetke kako se metrika ne bi mogla poboljšati samo skrivanjem teških zahtjeva.
| Signal | Šta pomaže otkriti | Važno ograničenje |
|---|---|---|
| Javna provjera dostupnosti | Usluga nije dostupna | Ne provjerava radni tok prijavljenog korisnika |
| Završetak izvoza i kašnjenje | Zahtjevi koji ispunjavaju uslove ne uspijevaju ili traju predugo | Zahtijeva preciznu definiciju uspjeha |
| Provjere odbijanja autorizacije | Kritična granica više ne radi ispravno | Pokriva testirane uslove |
| Signali resursa i zavisnosti | Vjerovatan unutrašnji uzrok | Sami ne opisuju utjecaj na korisnike |
Izbjegavajte bilježiti cijele izvoze radi bolje vidljivosti. Prikupljajte najmanju količinu informacija potrebnu za dijagnozu problema i zaštitite pristup njima.
Pripremite odgovor na incident
Odlučite ko koordinira, ko istražuje i ko komunicira. Mali tim može objediniti ove uloge, ali odgovornosti moraju ostati jasne. Čuvajte zapis zapažanja i radnji.
Googleove smjernice za odgovor na incidente naglašavaju koordinaciju i komunikaciju uz tehničko ublažavanje posljedica. Čak i uz tehnički ispravnu korekciju, korisnici mogu ostati neobaviješteni ili više osoba koje odgovaraju na incident može praviti suprotstavljene promjene. Odgovor na incident.
Agent može sažeti zapisnike ili uporediti hipoteze unutar odobrenih granica podataka. Ne treba dobiti neograničena produkcijska ovlaštenja zato što je incident hitan. Koristite određen put eskalacije za izuzetan pristup.
Vježbajte oporavak i finansirajte održavanje
Testirajte postupak oporavka s reprezentativnim izmišljenim podacima. Utvrdite šta vraćanje koda ne može poništiti, uključujući izbrisane zapise ili već poslane poruke. Zabilježite vrijeme i informacije potrebne za vraćanje usluge.
Dodijelite trajan rad: ažuriranja zavisnosti, preglede pristupa, obnovu certifikata gdje je primjenjivo, promjene kapaciteta i ispravke dokumentacije. Usluga bez kapaciteta održavanja gomila obaveze nakon što se budžet pokretanja potroši.
Nakon incidenta odaberite poboljšanja koja odgovaraju na uočene uzroke. Povežite ih s implementacijom i provjerom. Tako se zatvara životni ciklus: operativni dokazi mijenjaju ono što tim sljedeće specificira i gradi.
Uradite vježbu
Napišite operativnu bilješku od jedne stranice za izmišljeni izvoz podataka o klijentima. Uključite jedan signal iz perspektive korisnika, njegovu ciljnu vrijednost, primaoca upozorenja, siguran prvi odgovor, ograničenje oporavka i osobu odgovornu za održavanje. Navedite šta nadzor ne može otkriti.
Preuzmite radni list (Markdown)Isključivanjem ove opcije briše se sav napredak sačuvan u ovom pregledniku.
Napredak ostaje u ovom pregledniku. Bez računa i praćenja.
Izvori i dodatno čitanje
- Google SRE: Implementing SLOs ↗
- Google SRE: Incident Response ↗
- Google SRE: Example Error Budget Policy ↗