Uzņemieties atbildību par pakalpojumu pēc izvietošanas
PabeigtsDefinējiet noderīgus pakalpojuma signālus, incidentu lēmumus, atjaunošanu un uzturēšanu. Saglabājiet redzamu atbildību par ekspluatāciju arī pēc koda ģenerēšanas.
Publicē TaigaKā mēs rakstām
Pārbaudiet savu izpratniPieejamības pārbaude atgriež HTTP 200, bet eksportos nav ierakstu, jo autorizācija ir bojāta. Ko tas parāda?Izpildiet uzdevumu
Ko apgūsiet
- Definējiet pakalpojuma signālu no lietotāja skatpunkta.
- Atdaliet incidenta koordinēšanu no tehniskās izmeklēšanas.
- Plānojiet uzturēšanu un atjaunošanu kā pastāvīgus pienākumus.
Definējiet pakalpojumu, no kura lietotāji ir atkarīgi
Izvietošana padara programmatūru pieejamu. Ekspluatācija saglabā tās lietderību, mainoties lietotājiem, atkarībām, datplūsmai un prasībām. Koda ģenerators neatceļ šo pastāvīgo darbu.
Izdomātam klientu datu eksportam lietotājiem vajag vairāk nekā sasniedzamu lapu. Viņiem vajag atļautos ierakstus prasītajā formātā pieņemamā laikā. Pakalpojumam arī jānovērš piekļuve citas organizācijas datiem.
Nosakiet atbildīgo pirms laidiena. Reģistrējiet, kurš reaģē ārpus parastā darba laika, ja tā ir daļa no pakalpojuma saistībām. Piegādātājs var veikt daļu darba, bet organizācijai joprojām vajag skaidru lēmumu un saziņas ceļu.
Izvēlieties signālus, kas palīdz rīkoties
Pakalpojuma līmeņa rādītājs jeb SLI mēra noteiktu pakalpojuma darbības īpašību. Pakalpojuma līmeņa mērķis jeb SLO nosaka šim rādītājam mērķi noteiktā periodā. Izvēlieties mērķi atbilstoši lietotāju vajadzībām un ekspluatācijas spējām.
Google SRE vadlīnijas izskaidro šo pieeju un kļūdu budžeta izmantošanu uzticamības lēmumos. Nekopējiet cita pakalpojuma mērķi, nepārbaudot tā nozīmi. SLO vadlīnijas, kļūdu budžeta politikas piemērs.
Eksportam definējiet, kas ir sekmīgs prasībām atbilstošs pieprasījums. Atdaliet paredzētus atteikumus no sistēmas kļūmēm. Dokumentējiet izslēgšanas nosacījumus, lai rādītājs nevarētu uzlaboties, tikai paslēpjot sarežģītus pieprasījumus.
| Signāls | Ko tas palīdz atklāt | Būtisks ierobežojums |
|---|---|---|
| Publiskas pieejamības pārbaude | Pakalpojums nav sasniedzams | Nepārbauda darbplūsmu pēc pierakstīšanās |
| Eksporta pabeigšana un aizkave | Atbilstoši pieprasījumi neizdodas vai aizņem pārāk ilgu laiku | Vajag precīzu sekmīga rezultāta definīciju |
| Autorizācijas atteikumu pārbaudes | Būtiska robeža pēc izmaiņas vairs nedarbojas | Aptver pārbaudītos apstākļus |
| Resursu un atkarību signāli | Iespējams iekšējs cēlonis | Viens pats neapraksta ietekmi uz lietotāju |
Nerakstiet žurnālos pilnus eksportus, lai uzlabotu redzamību. Vāciet problēmas diagnosticēšanai vajadzīgo minimālo informāciju un aizsargājiet piekļuvi tai.
Sagatavojiet reaģēšanu uz incidentu
Izlemiet, kurš koordinē, kurš izmeklē un kurš sazinās. Mazā komandā šīs lomas var apvienot, bet pienākumiem jāpaliek skaidriem. Saglabājiet novērojumu un darbību ierakstu.
Google vadlīnijas par reaģēšanu uz incidentiem līdzās tehniskai seku mazināšanai uzsver koordinēšanu un saziņu. Tehniski pareizs labojums joprojām var atstāt lietotājus neinformētus vai vairākus reaģētājus, kas veic pretrunīgas izmaiņas. Reaģēšana uz incidentiem.
Aģents var apkopot žurnālus vai salīdzināt hipotēzes apstiprinātās datu robežās. Steidzams incidents nedrīkst tam piešķirt neierobežotas tiesības produkcijas vidē. Ārkārtas piekļuvei izmantojiet noteiktu eskalācijas ceļu.
Izmēģiniet atjaunošanu un finansējiet uzturēšanu
Pārbaudiet atjaunošanas procedūru ar reprezentatīviem izdomātiem datiem. Nosakiet, ko atgriešanās iepriekšējā koda versijā nevar atsaukt, tostarp dzēstos ierakstus vai jau nosūtītos ziņojumus. Reģistrējiet pakalpojuma atjaunošanai vajadzīgo laiku un informāciju.
Piešķiriet pastāvīgos darbus: atkarību atjaunināšanu, piekļuves pārskatīšanu, sertifikātu atjaunošanu, kur tā vajadzīga, jaudas maiņu un dokumentācijas labojumus. Pakalpojumam bez uzturēšanas jaudas pēc palaišanas budžeta beigām uzkrājas pienākumi.
Pēc incidenta izvēlieties uzlabojumus, kas risina novērotos cēloņus. Saistiet tos ar īstenošanu un pārbaudi. Tas noslēdz dzīvesciklu: ekspluatācijas pierādījumi maina to, ko komanda turpmāk definē un būvē.
Izpildiet uzdevumu
Uzrakstiet vienas lappuses ekspluatācijas aprakstu izdomātajam klientu datu eksportam. Iekļaujiet vienu lietotāja pieredzi raksturojošu signālu, tā mērķi, brīdinājuma saņēmēju, drošu pirmo reakciju, atjaunošanas robežu un par uzturēšanu atbildīgo. Norādiet, ko uzraudzība nevar atklāt.
Lejupielādēt darblapu (Markdown)Noņemot šo atzīmi, tiek dzēsts viss šajā pārlūkā saglabātais progress.
Progress paliek šajā pārlūkā. Bez konta un izsekošanas.
Avoti un papildu lasāmviela
- Google SRE: Implementing SLOs ↗
- Google SRE: Incident Response ↗
- Google SRE: Example Error Budget Policy ↗