Preuzmite odgovornost za uslugu nakon postavljanja
DovršenoOdredite korisne signale usluge, odluke tijekom incidenta, oporavak i održavanje. Neka operativna odgovornost ostane vidljiva i nakon završetka generiranja koda.
Objavljuje TaigaKako pišemo
Provjerite razumijevanjeProvjera dostupnosti vraća HTTP 200, ali izvozi ne sadrže zapise jer autorizacija ne radi ispravno. Što to pokazuje?Napravite vježbu
Što ćete naučiti
- Odrediti signal usluge iz korisničke perspektive.
- Odvojiti koordinaciju incidenta od tehničke istrage.
- Planirati održavanje i oporavak kao trajne odgovornosti.
Odredite uslugu o kojoj korisnici ovise
Postavljanje čini softver dostupnim. Operativni rad održava ga korisnim dok se korisnici, ovisnosti, promet i zahtjevi mijenjaju. Generator koda ne uklanja taj trajni rad.
Za izmišljeni izvoz podataka o klijentima korisnici trebaju više od dostupne stranice. Trebaju dopuštene zapise u traženom formatu unutar prihvatljivog vremena. Usluga također mora spriječiti pristup podacima druge organizacije.
Odredite odgovornu osobu prije izdavanja. Zabilježite tko reagira izvan uobičajenog radnog vremena ako je to dio obveze usluge. Dobavljač može obavljati dio posla, ali organizacija i dalje treba jasan put za odluke i komunikaciju.
Odaberite signale koji omogućuju djelovanje
Pokazatelj razine usluge, odnosno SLI, mjeri određeno svojstvo ponašanja usluge. Cilj razine usluge, odnosno SLO, postavlja cilj za taj pokazatelj tijekom navedenog razdoblja. Odaberite cilj prema korisničkim potrebama i operativnoj sposobnosti.
Googleove SRE smjernice objašnjavaju taj pristup i upotrebu proračuna pogrešaka za odluke o pouzdanosti. Nemojte kopirati cilj druge usluge bez provjere njegova značenja. Smjernice za SLO, primjer pravila proračuna pogrešaka.
Za izvoz odredite što se smatra uspješnim zahtjevom koji ispunjava uvjete. Odvojite očekivana odbijanja od kvarova sustava. Dokumentirajte izuzeća tako da se metrika ne može poboljšati samo skrivanjem teških zahtjeva.
| Signal | Što pomaže otkriti | Važno ograničenje |
|---|---|---|
| Provjera javne dostupnosti | Usluzi se ne može pristupiti | Ne provjerava postupak prijavljenog korisnika |
| Dovršavanje izvoza i vrijeme odziva | Zahtjevi koji ispunjavaju uvjete ne uspijevaju ili predugo traju | Zahtijeva preciznu definiciju uspjeha |
| Provjere odbijanja autorizacije | Kritična granica više ne radi ispravno | Pokriva testirane uvjete |
| Signali resursa i ovisnosti | Vjerojatan unutarnji uzrok | Sami ne opisuju utjecaj na korisnike |
Izbjegavajte zapisivanje cijelih izvoza u logove radi bolje vidljivosti. Prikupite najmanju količinu informacija potrebnu za dijagnozu problema i zaštitite pristup njima.
Pripremite reakciju na incident
Odlučite tko koordinira, tko istražuje i tko komunicira. Uloge se u malom timu mogu spojiti, ali odgovornosti moraju ostati jasne. Vodite zapis opažanja i radnji.
Googleove smjernice za reakciju na incident naglašavaju koordinaciju i komunikaciju uz tehničko ublažavanje. Tehnički ispravan popravak ipak može ostaviti korisnike neobaviještenima ili više osoba koje provode proturječne promjene. Reakcija na incident.
Agent može sažeti logove ili usporediti hipoteze unutar odobrenih granica podataka. Ne bi trebao dobiti neograničene produkcijske ovlasti zato što je incident hitan. Za izniman pristup upotrijebite definirani put eskalacije.
Vježbajte oporavak i financirajte održavanje
Testirajte postupak oporavka s reprezentativnim izmišljenim podacima. Utvrdite što povratak koda na prethodnu verziju ne može poništiti, uključujući izbrisane zapise ili već poslane poruke. Zabilježite vrijeme i informacije potrebne za obnovu usluge.
Dodijelite trajni rad: ažuriranja ovisnosti, preglede pristupa, obnovu certifikata gdje je primjenjivo, promjene kapaciteta i ispravke dokumentacije. Usluga bez kapaciteta za održavanje nakuplja obveze nakon isteka proračuna za pokretanje.
Nakon incidenta odaberite poboljšanja koja otklanjaju opažene uzroke. Povežite ih s implementacijom i provjerom. Time se zatvara životni ciklus: operativni dokazi mijenjaju ono što tim sljedeće specificira i gradi.
Napravite vježbu
Napišite operativnu bilješku na jednoj stranici za izmišljeni izvoz podataka o klijentima. Uključite jedan signal korisničkog iskustva, njegov cilj, primatelja upozorenja, sigurnu prvu reakciju, ograničenje oporavka i osobu odgovornu za održavanje. Navedite što nadzor ne može otkriti.
Preuzmi radni list (Markdown)Uklanjanje ove oznake briše sav napredak spremljen u ovom pregledniku.
Napredak ostaje u ovom pregledniku. Bez računa i praćenja.
Izvori i dodatno čitanje
- Google SRE: Implementing SLOs ↗
- Google SRE: Incident Response ↗
- Google SRE: Example Error Budget Policy ↗