Infrastruktur komandalarının rolları
1) Bütün şəkil: nə üçün ixtisaslaşma
Proqnozlaşdırma və sürət: aydın sahibləri «boz zonaları» azaldır.
Etibarlılıq və təhlükəsizlik: domenlər (K8s, şəbəkə, DB, təhlükəsizlik) üzrə məsuliyyətin bölüşdürülməsi.
İqtisadiyyat: FinOps xərcləri istehlakdan ayırır və «doqquz qiymətini» idarə edir.
Developer Experience: məhsul kimi platforma - self-servis, şablonlar, kataloqlar.
2) Əsas rollar və məsuliyyət sahələri
3) Məsuliyyət sərhədləri (sahiblik sərhədləri)
Platforma L3-L7 platforma xidmətlərinin səviyyələrinə malikdir (K8s, şəbəkə, observability), lakin biznes məntiqi deyil.
SRE etibarlılıq prosesinə (SLO/insidentlər/postmortemlər) sahibdir, məhsul komandasının hər bir xüsusi metrikası deyil.
Release/Delivery hesablama mexanikasına sahibdir, lakin «nə» üçün məsuliyyət komandaların üstündür.
DBRE, məhsul komandasına (DBRE standartlarına uyğun olaraq) sahib olan DBRE klaster/məlumat siyasətlərinə sahibdir.
SecOps domen sahibləri ilə birlikdə siyasət və nəzarət sahibidir.
4) Əməliyyat modelləri
1. Mərkəzləşdirilmiş platforma - sürətli başlanğıc, «şüşə boğaz» riski.
2. Platforma məhsul kimi (PaaP) - self-servis şablonları, kataloqlar, xidmətlərin «daxili bazarı».
3. Federasiya/Gildiya - mütəxəssislər qida domenlərinə (chapter/embedded SRE/DBRE) daxil olurlar.
4. Matrix - mərkəzin strateji standartları + domenlərdə icra.
Tövsiyə: əsas ehtiyaclar üçün PaaP birləşdirmək və kritik domenlər üçün embedded.
5) Interfeyslər və OLAs (daxili müqavilələr)
Xidmət kataloqu: «xidmət kimi» nə mövcuddur (K8s namespace, DB-klaster, növbə, SLO dashboard, alert-profil).
OLA (Operational Level Agreement): reaksiyaların vaxtı, məsuliyyət arenaları, eskalasiya nöqtələri.
Platforma xidmətlərinin SLO kartları: əlçatanlıq, API gizlilik, şablondan yerləşdirmə vaxtı.
yaml service: "Kubernetes Namespace Provisioning"
owner: "Platform"
request_channel: "Service Catalog"
targets:
response_time: "≤ 15 min"
delivery_time: "≤ 1 hour (without manual approvals)"
scope:
includes: "quota, RBAC, secrets integration"
excludes: "business configs, database migrations"
escalation: "#plat-ops-oncall"
6) RACI: kim nə edir
Əfsanə: R - yerinə yetirir, A - cavab verir, C - konsaltinq, I - məlumatlandırılır.
7) KPI və rollar üzrə effektivlik metrikası
Platform: xidmət,% özünü xidmət, DevEx NPS təmin etmək üçün lead time.
SRE: MTTR/MTTD, SLO, playbook örtük, auto-mitigate payı.
CloudOps/NetOps: uptime perimetri, çenj vaxtı, konfiqurasiya hadisələri.
DBRE: RPO/RTO, bərpa müvəffəqiyyəti, replikasiya gecikməsi p95.
Release: Kanarya relizlərinin faizi, geri çəkilmə dərəcəsi, mühit vaxtı.
Observability: siqnalların tamlığı, sorğuların/dashbordların cavab vaxtı, anti-noise ratio.
SecOps: kritik CVE, MTTD/MTTR təhlükəsizlik hadisələrinin bağlanış vaxtı, gizli menecer əhatə edir.
FinOps: cost per service/RPS, rightsizing savings, dəqiqlik proqnozu.
8) Bağlama və DevEx
Start pack: Terraform/Helm şablonları, CI/CD paylaynları, checklists «Hello, Service».
Dok-portal: standartlar, nümunələr, «canlı» dashboardlar, Self-Service düymələri.
Workshoplar/office hours: rollara görə (SRE 101, SecOps 101, DBRE 101).
Eskalasiya siyasəti: gecələr kimə zəng etmək və nə vaxt kifayət qədər bilet.
9) Məlumat sahibliyi və giriş sərhədləri
IAM sığortası: rol sahibləri, giriş ömrü, JIT (just-in-time) giriş.
Sirləri: mərkəzləşdirilmiş gizli menecer, rotasiya, ENV/repoda sirlərin qadağan edilməsi.
Data Ownership: Məhsul domen sxeminə/məlumatlarına sahibdir; DBRE «qaba» (klasterlər və siyasətçilər) sahibdir.
10) Proseslər: hadisələr, dəyişikliklər, buraxılışlar
Hadisələr: IC/war-room/postmortem (bax: «Hadisələr və SRE playbook»).
Dəyişikliklər (Change Management): risk-based, aşağı risk üçün fast lane, CAB yalnız yüksək risk üçün.
Buraxılışlar: proqressiv çatdırılma, səhv büdcəsinin yanması zamanı freeze qaydaları.
11) Rollar üzrə yoxlama vərəqləri (sıxma)
Platform
- Hər bir platforma xidməti üçün xidmət kataloqu və SLA
- IaC + siyasət şablonları (OPA/Conftest)
SRE
- SLO-kart top yolları, burn-rate alert, playbook
- Aylıq səhv büdcə hesabatı
DBRE
- DR drill, bərpa testi, RPO/RTO imzalanmışdır
- Miqrasiya və indeksasiya siyasəti
SecOps
- Boşluqlar və yamaq pəncərələri
- DLP/PII-nəzarət, audit-giriş
Release
- Varsayılan kanarya addımları, avtomatik rollback
- Ficha bayraqları və kill-switch
Observability
- Metrik/etiket standartları, budget-dashboard
- Anti-noise (quorum, multi-window), SLO-widgets
FinOps
- Chargeback/showback, rightsizing-tövsiyələr
- «Cost per 9», proqnozlaşdırma
12) Anti-nümunə təşkilat
«DevOps bir insandır»: «universalların» həddindən artıq yüklənməsi, domen sahiblərinin olmaması.
«Platforma = bilet kassası»: hamısı əl biletləri ilə, özünü xidmət yoxdur.
«SRE = növbətçi yanğınsöndürənlər»: SLO və səlahiyyətləri olmadan.
«Stop-kran kimi təhlükəsizlik»: «guardrails by design» əvəzinə, daha sonra daxil.
«Observability = gözəl qrafika»: actionable-alert və SLO olmadan.
«FinOps yalnız hesabat haqqında»: heç bir tövsiyə və auto-rightsizing.
13) Artefakt şablonları
Platforma xidməti kart şablonu
yaml service: "Managed PostgreSQL"
owner: "DBRE"
plan: "S, M, L"
slo:
availability: "99. 95 %/quarter"
rpo: "≤ 5 min"
rto: "≤ 15 min"
interfaces:
request: "Service Catalog → Postgres"
incidents: "#dbre-oncall"
changes: "Change Policy L2"
security:
secrets: "Vault"
access: "JIT/RBAC"
finops:
pricing: "по vCPU/GB/IOPS"
limits: "quota per tenant"
Buraxılışlar üçün Mini-RACI
yaml release:
strategy: canary
R: Release/Delivery
A: Product Owner
C: SRE, SecOps
I: Platform
14) Tətbiq planı (4 iterasiya)
1. Standartlaşdırma (2-3 həftə): rollar xəritəsi, xidmətlər kataloqu, RACI, OLAs, eskalasiya kanalları.
2. DevEx (3-4 həftə): xidmət kataloqu, CI/CD şablonları, Terraform modulları, əsas SLO/daşbordlar.
3. Etibarlılıq və təhlükəsizlik (4-6 həftə): hadisə playbook, DR drill, WAF/DLP, gizli menecer.
4. FinOps və optimallaşdırma (davamlı): chargeback, rightsizing, «cost per 9», avto siyasət.
15) Mini-FAQ
SRE-ni harada saxlamaq olar - platformada və ya məhsullarda?
Hibrid: platformada strateji SRE, kritik domenlərdə embedded-SRE.
SLO xidmətlərinin sahibi kimdir?
Məhsul komandaları. SRE metodologiyası, tooling və proses nəzarət təmin edir.
Necə «kölgə İT» qarşısını almaq olar?
Xidmət kataloqu, aşkar OLAs, sürətli özünü xidmət və şəffaf qiymətlər (showback/chargeback).
Yekun
Güclü infrastruktur funksiyası aydın rollar + platformaya məhsul yanaşması + interfeys və metrik razılaşmalardır. RACI və OLA-ları düzəldin, öz-özünə xidmət və standartlar verin, hər bir rolun KPI effektivliyini ölçün və DevEx, SLO və dəyəri müntəzəm olaraq yaxşılaşdırın. Bu əməliyyat risklərini azaldacaq, buraxılışları sürətləndirəcək və infrastrukturu proqnozlaşdırıla bilən edəcək.