Vállaljon felelősséget a szolgáltatásért a telepítés után is
ElvégezveHatározzon meg használható szolgáltatásjelzéseket, incidensdöntéseket, helyreállítást és karbantartást. A kódgenerálás után is maradjon látható az üzemeltetési felelősség.
Kiadó TaigaHogyan írunk
Ellenőrizze, mit értett megAz elérhetőségi ellenőrzés HTTP 200-at kap, de az exportok üresek, mert az autorizáció hibás. Mit mutat ez?Végezze el a gyakorlatot
Amit megtanulhat
- A felhasználó nézőpontjából meghatározni egy szolgáltatásjelzést.
- Különválasztani az incidens koordinálását a technikai vizsgálattól.
- Folyamatos felelősségként tervezni a karbantartást és a helyreállítást.
Határozza meg a szolgáltatást, amelyre a felhasználók támaszkodnak
A telepítés elérhetővé teszi a szoftvert. Az üzemeltetés őrzi meg a hasznosságát a felhasználók, a függőségek, a forgalom és a követelmények változása közben. A kódgenerátor nem szünteti meg ezt a folyamatos munkát.
Egy fiktív ügyfélexportnál a felhasználóknak többre van szükségük egy elérhető oldalnál. Az engedélyezett rekordokat a szükséges formátumban, elfogadható idő alatt kell megkapniuk. A szolgáltatásnak emellett meg kell akadályoznia másik szervezet adatainak elérését.
Kiadás előtt nevezze meg a felelőst. Ha a szolgáltatási vállalás része, rögzítse, ki reagál a szokásos munkaidőn kívül. Egy beszállító elvégezhet bizonyos feladatokat, de a szervezetnek továbbra is egyértelmű döntési és kommunikációs útvonalra van szüksége.
Válasszon beavatkozást támogató jelzéseket
A szolgáltatásiszint-mutató, azaz SLI, a szolgáltatás működésének meghatározott tulajdonságát méri. A szolgáltatási szintcél, azaz SLO, ehhez a mutatóhoz rendel célt egy megadott időszakra. A célt a felhasználói igények és az üzemeltetési képesség alapján válassza ki.
A Google SRE-útmutató ismerteti ezt a megközelítést és az error budget használatát a megbízhatósági döntéseknél. Ne másolja át másik szolgáltatás célját anélkül, hogy ellenőrizné a jelentését. SLO-útmutató, példa az error budget szabályzatára.
Az exporthoz határozza meg, mi számít sikeres, jogosult kérésnek. Válassza külön az elvárt elutasításokat a rendszerhibáktól. Dokumentálja a kizárásokat, hogy a mérőszám ne javulhasson pusztán a nehéz kérések elrejtésével.
| Jelzés | Mit segít észlelni? | Fontos korlát |
|---|---|---|
| Nyilvános elérhetőségi ellenőrzés | A szolgáltatás nem érhető el | Nem ellenőriz bejelentkezett munkafolyamatot |
| Az export befejezése és késleltetése | A jogosult kérések sikertelenek vagy túl sokáig tartanak | Pontos sikerdefiníciót igényel |
| Autorizációs elutasítási ellenőrzések | Egy kritikus határ sérül egy módosítás után | A tesztelt feltételeket fedi le |
| Erőforrás- és függőségjelzések | Valószínű belső ok | Önmagában nem írja le a felhasználói hatást |
A jobb láthatóságért ne naplózzon teljes exportokat. A probléma feltárásához szükséges legkevesebb információt gyűjtse, és védje a hozzáférést.
Készítse elő az incidenskezelést
Döntse el, ki koordinál, ki vizsgál és ki kommunikál. Kis csapatban ezek a szerepek összevonhatók, de a felelősségek maradjanak egyértelműek. Vezessen nyilvántartást a megfigyelésekről és a műveletekről.
A Google incidenskezelési útmutatója a technikai elhárítás mellett a koordinációt és a kommunikációt is hangsúlyozza. Technikailag helyes javítás mellett is maradhatnak tájékozatlanok a felhasználók, vagy végezhet több beavatkozó egymásnak ellentmondó módosításokat. Incidenskezelés.
Az agent a jóváhagyott adatkezelési határokon belül összefoglalhat naplókat vagy összehasonlíthat hipotéziseket. Az incidens sürgőssége miatt ne kapjon korlátlan éles jogosultságot. Kivételes hozzáféréshez használjon meghatározott eszkalációs útvonalat.
Gyakorolja a helyreállítást, és finanszírozza a karbantartást
Tesztelje a helyreállítási eljárást reprezentatív fiktív adatokkal. Azonosítsa, mit nem tud visszafordítani a kód visszaállítása, például a törölt rekordokat vagy a már elküldött üzeneteket. Rögzítse a szolgáltatás helyreállításához szükséges időt és információt.
Rendeljen felelőst a folyamatos munkához: függőségfrissítések, hozzáférési felülvizsgálatok, szükség szerint tanúsítvány-megújítás, kapacitásváltozások és dokumentációjavítások. Karbantartási kapacitás nélkül a szolgáltatás kötelezettségei az indulási költségkeret felhasználása után is gyűlnek.
Incidens után olyan fejlesztéseket válasszon, amelyek a megfigyelt okokat kezelik. Kapcsolja őket megvalósításhoz és ellenőrzéshez. Ezzel zárul az életciklus visszacsatolása: az üzemeltetési bizonyíték alakítja, mit specifikál és épít legközelebb a csapat.
Végezze el a gyakorlatot
Írjon egyoldalas üzemeltetési feljegyzést a fiktív ügyfélexporthoz. Adjon meg egy felhasználói működést mérő jelzést, a célját, a riasztás címzettjét, egy biztonságos első lépést, helyreállítási korlátot és karbantartási felelőst. Írja le, mit nem tud észlelni a monitoring.
Munkalap letöltése (Markdown)A kijelölés megszüntetése törli az ebben a böngészőben mentett összes haladást.
A haladás ebben a böngészőben marad. Nincs fiók, nincs követés.
Források és további olvasnivaló
- Google SRE: Implementing SLOs ↗
- Google SRE: Incident Response ↗
- Google SRE: Example Error Budget Policy ↗