Útvonal 05Lecke 5 / 8

Kezeljen incidenst az észleléstől a helyreállításig

Hangolja össze a beavatkozókat, korlátozza a hatást, kommunikálja a bizonytalanságot, és ellenőrizze a helyreállítást. Alakítsa az incidenst felelőshöz rendelt fejlesztésekké.

Gyakorlati11 minFelülvizsgálva

Kiadó Hogyan írunk

Ellenőrizze, mit értett megA visszaállítás után az exportok ismét sikeresek, de egy felhasználó azt jelzi, hogy másik szervezet rekordjait kapta meg. Mi a következő lépés?Végezze el a gyakorlatot
A visszaállítás után az exportok ismét sikeresek, de egy felhasználó azt jelzi, hogy másik szervezet rekordjait kapta meg. Mi a következő lépés?

Amit megtanulhat

  • Felelőst rendelni az incidens koordinálásához, a technikai munkához és a kommunikációhoz.
  • A hatás és a rendelkezésre álló bizonyíték alapján kiválasztani a kárenyhítést.
  • Különválasztani a helyreállított szolgáltatást a befejezett utókövetési munkától.

A hatás alapján hirdesse ki az incidenst

Az incidens olyan esemény, amely annyira megzavarja, rontja vagy fenyegeti a szolgáltatást, hogy összehangolt reagálást igényel. A súlyossági szinteket és eszkalációs szabályokat a szervezet határozza meg. Alkalmazásukkor a felhasználói hatást, az érintett adatokat, az időtartamot és a kiterjedést vegye figyelembe.

Segítségkérés előtt ne várja meg a gyökérok teljes magyarázatát. A koordináció elindításához elegendő a megfigyelt hatás világos leírása. A biztonsági gyanút külön kezelje a megerősített következtetéstől.

Kiadás előtt készítse elő a reagálási útvonalat. Az elérhetőségek, hozzáférési eljárások, runbookok és kommunikációs csatornák akkor is legyenek elérhetők, ha a fő szolgáltatás nem működik. Fiktív incidenssel gyakorolja ezt az útvonalat.

Az egymással ütköző módosítások előtt ossza ki a felelősségeket

Az incidenskoordináció prioritásokat állít és kezeli a döntéseket. A technikai beavatkozók vizsgálnak és enyhítik a hatást. A kommunikáció tájékoztatja az érintetteket. A Google SRE ezeket külön szerepként írja le. Kis csapatok összevonhatják a szerepeket, de a munkát akkor is le kell fedniük. Incidenskezelés.

FelelősségAzonnali kérdés
IncidenskoordinátorMi a hatás, az aktuális prioritás és a következő döntés?
Technikai beavatkozóMelyik engedélyezett művelet csökkentheti a hatást, és hogyan ellenőrizzük?
Kommunikációs felelősKit kell tájékoztatni, mit tudunk, és mikor jön a következő helyzetjelentés?
SzolgáltatásfelelősMilyen üzleti kompromisszumok és helyreállítási kritériumok érvényesek?
Biztonsági incidenskezelésÉrintett lehet a bizalmasság, az integritás, a hitelesítő adat vagy a bizonyíték?

Tartson fenn egyetlen közös idővonalat. Rögzítse az időt, a megfigyelést, a műveletet, a végrehajtót és az eredményt. Különböztesse meg a tényeket a hipotézisektől. Használjon közös időzónát, és jelölje a nem megbízható időbélyegeket.

Kövessen végig egy fiktív incidenst

Az alábbi időpontok UTC szerint értendők. A szervezet incidenskoordinátort nevez ki, amikor az exporthiba több ügyfelet érint.

IdőpontMegfigyelés vagy művelet
09:02Az exporthibák meghaladják a szolgáltatás riasztási küszöbét
09:04Az ügyeletes megerősíti a sikertelen feladatokat; elindul az incidenskoordináció
09:07A csapat jóváhagyott funkcióvezérléssel szünetelteti az új exportokat
09:10Egy felhasználó olyan rekordokat jelez, amelyek másik szervezethez tartozhatnak
09:12Csatlakozik a biztonsági incidenskezelés; megőrzik a releváns naplókat és artifactazonosítókat
09:18A csapat szabályozott rollouttal visszaállít egy kompatibilis korábbi verziót
09:25A szintetikus exportok sikeresek; a hozzáférési határ tesztelése és az adatfelfedés vizsgálata folytatódik

A használható első helyzetjelentés megadja az érintett funkciót, az ismert kiterjedést, a kárenyhítést és a következő frissítés időpontját. Nem ígér javítási időt bizonyíték nélkül. A közös tájékoztatásba ne vegyen fel ügyfélrekordokat.

09:10-kor az incidens megváltozik. A sikeres exportok helyreállítása már nem elegendő. A csapatnak értékelnie kell a lehetséges adatfelfedést, szabályoznia kell a hozzáférést, meg kell őriznie a bizonyítékot, és be kell vonnia az illetékes döntéshozókat.

Enyhítse a hatást az ellenőrzés megtartásával

Ahol alkalmazhatók, használjon tesztelt runbookokat. Visszaállítás, failover vagy hitelesítőadat-módosítás előtt ellenőrizze az előfeltételeket. Egy korábbi alkalmazásverzió nem feltétlenül érti a jelenlegi adatbázissémát. A régiók közötti failover ugyanazokat a sérült adatokat viheti tovább.

Az AI-asszisztens a jóváhagyott határokon belül rendszerezhet kitakart bizonyítékokat vagy összehasonlíthat hipotéziseket. A beavatkozóknak ellenőrizniük kell a következtetéseit. A naplók és hibajegyek nem megbízható bemenetek, nem adnak engedélyt a tartalmuk végrehajtására.

A vészhelyzeti hozzáférésnek legyen engedélyezett célja, korlátozott időtartama és auditnyoma. A sürgősség nem teszi helyessé az agent által javasolt parancsot.

Külön zárja le a helyreállítást és az utókövetést

A szolgáltatás helyreállításának kimondása előtt ellenőrizze a felhasználói munkafolyamatot, az adatintegritást, a hozzáférési határokat és a monitoring frissességét. Rögzítse a megmaradó korlátozásokat. Ha a biztonsági vizsgálat kérdései nyitottak, a vizsgálat is maradjon nyitva.

Ezután vizsgálja meg az incidenst lehetővé tevő körülményeket. Rendeljen konkrét utókövetési munkát felelőshöz és ellenőrzési kritériumokhoz. A hibáztatás nélküli felülvizsgálat pontos magyarázatot és hasznos változtatásokat keres. Nem szünteti meg az ezek befejezéséért viselt felelősséget. Postmortem-gyakorlat.

Folytassa a biztonsági üzemeltetéssel és a visszacsatolási kör lezárásával.

Végezze el a gyakorlatot

Használja a lecke fiktív incidensének idővonalát. Írja meg az első helyzetjelentést, nevezzen meg három reagálási szerepet, és határozzon meg két helyreállítási ellenőrzést. Azonosítson egy műveletet, amelyhez a biztonsági incidenskezelés döntése szükséges.

Munkalap letöltése (Markdown)
Ellenőrizze, mit értett meg ↑

Tanulás folytatása

Források és további olvasnivaló

Kapcsolódó Taiga-olvasmányok

Előző lecke: Figyelje meg a szolgáltatást és a felhasználóit