Logo GH

Infrastruktur komandalarının rolları

1) Bütün şəkil: nə üçün ixtisaslaşma

Proqnozlaşdırma və sürət: aydın sahibləri «boz zonaları» azaldır.
Etibarlılıq və təhlükəsizlik: domenlər (K8s, şəbəkə, DB, təhlükəsizlik) üzrə məsuliyyətin bölüşdürülməsi.
İqtisadiyyat: FinOps xərcləri istehlakdan ayırır və «doqquz qiymətini» idarə edir.
Developer Experience: məhsul kimi platforma - self-servis, şablonlar, kataloqlar.

2) Əsas rollar və məsuliyyət sahələri

RolMəqsədSahiblik sahəsi (nümunə)Əsas artefaktlar
Platform EngineeringMəhsul kimi platforma, DevExK8s/PAAS, xidmət kataloqu, CI/CD şablonlarıQaydalar, Terraform modulları, Backstage/kataloq
SRESLO, stabillik, MTTRHadisələr, alertinq, SLO-büdcələr, postmortemlərSLO kartları, playbuklar, səhv büdcəsi hesabatları
CloudOpsBulud, şəbəkə, girişHesablar/layihələr, VPC, peering, IAM guardrailsLendinqlər, şəbəkə standartları, Cloud IAM siyasəti
SecOps (Blue/Red)Əməliyyat təhlükəsizliyiWAF/DLP, boşluqlar, sirləri, audit jurnalıSiyasətlər, tarayıcı hesabatları, cavab runbooks
NetOpsŞəbəkə perimetrləri/edgeDNS, CDN, LB/Ingress, WAF, IPAML3-L7 sxemləri, qaydalar, capacity planları
DBREMəlumatların etibarlılığıPostgreSQL/MySQL/Redis/Kafka, backaps/DRData RPO/RTO, Feylover sxemləri, bərpa testləri
ObservabilityMetrika/log/trekPrometheus/Mimir, Loki/ELK, Tempo/Jaeger, DaşbordlarDashbord standartları, alert, SLO-widget
Release/DeliveryAğrısız buraxılışlarCI/CD, canary, progressive delivery, artefaktlarReliz siyasəti, payplayn şablonları, freeze qaydaları
FinOpsDəyəri və səmərəliliyiCost-allosioning, hesabatlar, rightsizingChargeback/Showback, «cost per 9», büdcələr
ITSM/Service DeskTracking və AccessoriesSorğular, xidmətlər kataloqu, biletlər üzrə SLAXidmət kataloqu, OLAs, növbə hesabatları
Compliance/GRCTənzimləyici/risklərSiyasət, audit, DSAR, Legal HoldNəzarət reyestri, uyğunluq hesabatları, ROPA
💡 Prinsip: bir zona - bir sahibi. Bitişik zonalar interfeys müqavilələri (OLA) ilə müəyyən edilir.

3) Məsuliyyət sərhədləri (sahiblik sərhədləri)

Platforma L3-L7 platforma xidmətlərinin səviyyələrinə malikdir (K8s, şəbəkə, observability), lakin biznes məntiqi deyil.
SRE etibarlılıq prosesinə (SLO/insidentlər/postmortemlər) sahibdir, məhsul komandasının hər bir xüsusi metrikası deyil.
Release/Delivery hesablama mexanikasına sahibdir, lakin «nə» üçün məsuliyyət komandaların üstündür.
DBRE, məhsul komandasına (DBRE standartlarına uyğun olaraq) sahib olan DBRE klaster/məlumat siyasətlərinə sahibdir.
SecOps domen sahibləri ilə birlikdə siyasət və nəzarət sahibidir.

4) Əməliyyat modelləri

1. Mərkəzləşdirilmiş platforma - sürətli başlanğıc, «şüşə boğaz» riski.
2. Platforma məhsul kimi (PaaP) - self-servis şablonları, kataloqlar, xidmətlərin «daxili bazarı».
3. Federasiya/Gildiya - mütəxəssislər qida domenlərinə (chapter/embedded SRE/DBRE) daxil olurlar.
4. Matrix - mərkəzin strateji standartları + domenlərdə icra.

Tövsiyə: əsas ehtiyaclar üçün PaaP birləşdirmək və kritik domenlər üçün embedded.

5) Interfeyslər və OLAs (daxili müqavilələr)

Xidmət kataloqu: «xidmət kimi» nə mövcuddur (K8s namespace, DB-klaster, növbə, SLO dashboard, alert-profil).
OLA (Operational Level Agreement): reaksiyaların vaxtı, məsuliyyət arenaları, eskalasiya nöqtələri.
Platforma xidmətlərinin SLO kartları: əlçatanlıq, API gizlilik, şablondan yerləşdirmə vaxtı.

OLA nümunəsi (fraqment):
yaml service: "Kubernetes Namespace Provisioning"
owner: "Platform"
request_channel: "Service Catalog"
targets:
response_time: "≤ 15 min"
delivery_time: "≤ 1 hour (without manual approvals)"
scope:
includes: "quota, RBAC, secrets integration"
excludes: "business configs, database migrations"
escalation: "#plat-ops-oncall"

6) RACI: kim nə edir

FəaliyyətRACI
K8s klasterinin yaradılmasıCloudOpsPlatformSecOps, NetOpsSRE
Observability-stack tətbiqiObservabilityPlatformSRE, SecOpsBütün komandalar
WAF/CDN konfiqurasiyaNetOpsSecOpsPlatform, SREƏrzaq məhsulları
CI/CD şablonlarının qurulmasıRelease/DeliveryPlatformSecOpsƏrzaq məhsulları
Edge/API SLOSREProduct OwnerObservabilityComms
DB üçün DR planlarıDBREPlatformProduct, SecOpsFinOps
Xərc hesabatı/chargebackFinOpsCFO/CTOPlatformProduct

Əfsanə: R - yerinə yetirir, A - cavab verir, C - konsaltinq, I - məlumatlandırılır.

7) KPI və rollar üzrə effektivlik metrikası

Platform: xidmət,% özünü xidmət, DevEx NPS təmin etmək üçün lead time.
SRE: MTTR/MTTD, SLO, playbook örtük, auto-mitigate payı.
CloudOps/NetOps: uptime perimetri, çenj vaxtı, konfiqurasiya hadisələri.
DBRE: RPO/RTO, bərpa müvəffəqiyyəti, replikasiya gecikməsi p95.
Release: Kanarya relizlərinin faizi, geri çəkilmə dərəcəsi, mühit vaxtı.
Observability: siqnalların tamlığı, sorğuların/dashbordların cavab vaxtı, anti-noise ratio.
SecOps: kritik CVE, MTTD/MTTR təhlükəsizlik hadisələrinin bağlanış vaxtı, gizli menecer əhatə edir.
FinOps: cost per service/RPS, rightsizing savings, dəqiqlik proqnozu.

8) Bağlama və DevEx

Start pack: Terraform/Helm şablonları, CI/CD paylaynları, checklists «Hello, Service».
Dok-portal: standartlar, nümunələr, «canlı» dashboardlar, Self-Service düymələri.
Workshoplar/office hours: rollara görə (SRE 101, SecOps 101, DBRE 101).
Eskalasiya siyasəti: gecələr kimə zəng etmək və nə vaxt kifayət qədər bilet.

9) Məlumat sahibliyi və giriş sərhədləri

IAM sığortası: rol sahibləri, giriş ömrü, JIT (just-in-time) giriş.
Sirləri: mərkəzləşdirilmiş gizli menecer, rotasiya, ENV/repoda sirlərin qadağan edilməsi.
Data Ownership: Məhsul domen sxeminə/məlumatlarına sahibdir; DBRE «qaba» (klasterlər və siyasətçilər) sahibdir.

10) Proseslər: hadisələr, dəyişikliklər, buraxılışlar

Hadisələr: IC/war-room/postmortem (bax: «Hadisələr və SRE playbook»).
Dəyişikliklər (Change Management): risk-based, aşağı risk üçün fast lane, CAB yalnız yüksək risk üçün.
Buraxılışlar: proqressiv çatdırılma, səhv büdcəsinin yanması zamanı freeze qaydaları.

11) Rollar üzrə yoxlama vərəqləri (sıxma)

Platform

  • Hər bir platforma xidməti üçün xidmət kataloqu və SLA
  • IaC + siyasət şablonları (OPA/Conftest)

SRE

  • SLO-kart top yolları, burn-rate alert, playbook
  • Aylıq səhv büdcə hesabatı

DBRE

  • DR drill, bərpa testi, RPO/RTO imzalanmışdır
  • Miqrasiya və indeksasiya siyasəti

SecOps

  • Boşluqlar və yamaq pəncərələri
  • DLP/PII-nəzarət, audit-giriş

Release

  • Varsayılan kanarya addımları, avtomatik rollback
  • Ficha bayraqları və kill-switch

Observability

  • Metrik/etiket standartları, budget-dashboard
  • Anti-noise (quorum, multi-window), SLO-widgets

FinOps

  • Chargeback/showback, rightsizing-tövsiyələr
  • «Cost per 9», proqnozlaşdırma

12) Anti-nümunə təşkilat

«DevOps bir insandır»: «universalların» həddindən artıq yüklənməsi, domen sahiblərinin olmaması.
«Platforma = bilet kassası»: hamısı əl biletləri ilə, özünü xidmət yoxdur.
«SRE = növbətçi yanğınsöndürənlər»: SLO və səlahiyyətləri olmadan.
«Stop-kran kimi təhlükəsizlik»: «guardrails by design» əvəzinə, daha sonra daxil.
«Observability = gözəl qrafika»: actionable-alert və SLO olmadan.
«FinOps yalnız hesabat haqqında»: heç bir tövsiyə və auto-rightsizing.

13) Artefakt şablonları

Platforma xidməti kart şablonu

yaml service: "Managed PostgreSQL"
owner: "DBRE"
plan: "S, M, L"
slo:
availability: "99. 95 %/quarter"
rpo: "≤ 5 min"
rto: "≤ 15 min"
interfaces:
request: "Service Catalog → Postgres"
incidents: "#dbre-oncall"
changes: "Change Policy L2"
security:
secrets: "Vault"
access: "JIT/RBAC"
finops:
pricing: "по vCPU/GB/IOPS"
limits: "quota per tenant"

Buraxılışlar üçün Mini-RACI

yaml release:
strategy: canary
R: Release/Delivery
A: Product Owner
C: SRE, SecOps
I: Platform

14) Tətbiq planı (4 iterasiya)

1. Standartlaşdırma (2-3 həftə): rollar xəritəsi, xidmətlər kataloqu, RACI, OLAs, eskalasiya kanalları.
2. DevEx (3-4 həftə): xidmət kataloqu, CI/CD şablonları, Terraform modulları, əsas SLO/daşbordlar.
3. Etibarlılıq və təhlükəsizlik (4-6 həftə): hadisə playbook, DR drill, WAF/DLP, gizli menecer.
4. FinOps və optimallaşdırma (davamlı): chargeback, rightsizing, «cost per 9», avto siyasət.

15) Mini-FAQ

SRE-ni harada saxlamaq olar - platformada və ya məhsullarda?
Hibrid: platformada strateji SRE, kritik domenlərdə embedded-SRE.

SLO xidmətlərinin sahibi kimdir?
Məhsul komandaları. SRE metodologiyası, tooling və proses nəzarət təmin edir.

Necə «kölgə İT» qarşısını almaq olar?
Xidmət kataloqu, aşkar OLAs, sürətli özünü xidmət və şəffaf qiymətlər (showback/chargeback).

Yekun

Güclü infrastruktur funksiyası aydın rollar + platformaya məhsul yanaşması + interfeys və metrik razılaşmalardır. RACI və OLA-ları düzəldin, öz-özünə xidmət və standartlar verin, hər bir rolun KPI effektivliyini ölçün və DevEx, SLO və dəyəri müntəzəm olaraq yaxşılaşdırın. Bu əməliyyat risklərini azaldacaq, buraxılışları sürətləndirəcək və infrastrukturu proqnozlaşdırıla bilən edəcək.

Contact

Bizimlə əlaqə

Hər hansı sualınız və ya dəstək ehtiyacınız varsa — bizimlə əlaqə saxlayın.Həmişə köməyə hazırıq!

Telegram
@Gamble_GC
İnteqrasiyaya başla

Email — məcburidir. Telegram və ya WhatsApp — istəyə bağlıdır.

Adınız istəyə bağlı
Email istəyə bağlı
Mövzu istəyə bağlı
Mesaj istəyə bağlı
Telegram istəyə bağlı
@
Əgər Telegram daxil etsəniz — Email ilə yanaşı orada da cavab verəcəyik.
WhatsApp istəyə bağlı
Format: ölkə kodu + nömrə (məsələn, +994XXXXXXXXX).

Düyməyə basmaqla məlumatların işlənməsinə razılıq vermiş olursunuz.