היררכיית תפקידי חבר
1) עקרונות היררכיים
Blearity # Speed: ככל שגבולות התפקידים והזכויות לפעולות ברורים יותר, כך המשחררים מהר יותר ומשתנים בצורה בטוחה יותר.
תקנים גלובליים, אוטונומיה מקומית: קנון יחיד של פרוטוקולים/נתונים, אבל חופש יישום בתחום.
אחריות ניתנת למדידה: לכל תפקיד יש תקציב SLI/SLO, KPI ותקציב שגיאה.
אבטחת ברירת מחדל: גישה ומפתחות מונפקים על פי העיקרון של הרשאות מינימום, עם ביקורת.
2) שכבות
אל-1. אסטרטגיה (ניהול מערכות אקולוגיות)
לוח מערכת אקולוגית - אסטרטגיה, תקציב, מדיניות דיכאון, בוררות מחלוקת.
הבעלים של המערכת האקולוגית הוא הבעלים של המערכת האקולוגית P&L.
L2. Domains (מועצות)
מועצת הפרוטוקול - API/EDA, גרסאות, גבולות/מגשים מחדש, חתימות.
CYC/AML, RG, DPIA, סנקציות.
מועצת האיכות - p95/p99 מטרות, תקציב שגיאות, נקודות זכות/עונשים.
Campaign & Growth Council - לוח שנה לשחרור/קמפיינים, ייחוס.
משרד האוצר/מועצת האוצר - עלות לשרת, הפצות, שיתוף מימון.
L3. פונקציות (בעלים/מוביל)
קמפיינים של ”עופרת יצוקה” - מטרות, השערות, התפרקות.
עופרת תוכן (אולפנים/RGS) - שחרורים, טורנירים/משימות, RTP/תנודתיות.
תשלומים עופרת (PSP/APM) - מסלולים, קשבק/עמלות, מטענים.
עופרת KYC/AML - תסריטים, SLA, חיובי/שלילי.
שיוך/מדיה עופרת - הצעות, דואר אלקטרוני, אבטחת מותג.
אנליטיקה/ML עופרת - מקטע, A/B, תצוגות ראווה, מודלים.
SRE/תצפית עופרת - SLI/SLO, התראות, DR/כאוס.
קצין ביטחון, קרן אפס, מפתחות, בקרת יציאה.
Data Steward - תוכניות/אונטולוגיות, איכות נתונים, שושלות.
קצין אר-ג 'י. מעקות בטיחות אחראיים למשחק.
תחום שיפוט, IP, DPA/DPIA.
L4. פעולות (ביצוע)
מהנדסי Domain (backend, frontend, data, infra), מפעילי PoP/Edge/SFU, מומחים לתמיכה/קהילה, מנתחי KYC, אנליסטים.
L5. שותפים/ספקים
אולפנים, אגרגטורים, PSP/APM, ספקי KYC, משתייכים/מדיה, CDN/SFU, מבקרים.
3) RACI על ידי פתרונות מפתח (דוגמה)
4) מטריצת גישה (מפושטת)
5) שינוי זכויות ועצירת כפתורים
Domains (כסף, KYC, RG): משתנה רק באמצעות דגלים/כללים, עם חלון שינוי וחזרה אוטומטית.
כפתורי עצירה: ב-SRE Lead (ע ”י ספקים/דומיין), ב-RG Officer (ע” י הצעות/מקטעים), ב-Ecosystem Builder (בכל הפורטפוליו).
מעקות בטיחות: אם תקציב השגיאה מותש - עצור תכונות חדשות, עדיפות ליציבות.
6) תפקידי עלייה למטוס/עלייה למטוס ושותפים
תפקידי עלייה למטוס
1. SLO/KPI, 3) Access/Keys with TTL, 4) Runbook/Playbook, 5) Security Training/RG.
שותף לעלייה למטוס (ספק)
KYP/DPIA, MSA + DPA + SLA/SLO, מפתחות/mTLS/JWKS, בדיקות קונפורמציה API/EDA/webhooks, ערוצי חדר מלחמה ו-RACI, תוכנית.
offorming
ביטול מפתח, שלילת היציאה, עריכה/רישום ארכיון (WORM), נדידת חוט/קמפיין, קרוב פיננסי.
7) הסלמה וחדר מלחמה
P1 (כסף/PII/פיגור המוני): SRE Lead מכנס חדר מלחמה, בעל התחום מקבל החלטה, בעל המערכת האקולוגית - האחרון ”Go/no-go”.
P2 (הידרדרות מקומית): Domain Lead + SRE; שימו לב למועצות.
בעבודת סדר עם הודעה פוסט-facto.
תבנית חדר מלחמה: ערוץ תקשורת, סולם זמן, בעל שלב, כפתורי עצירה, תכנית חיתוך, קריטריון סגירה, חריצים RCA.
8) כרטיסי ניקוד לכל תפקיד
עופרת מוצר: תכונה/קמפיינים של TTM, ARPU/LTV מרומם,% משוחררים ללא גלגול חוזר.
עופרת תוכן: מעורבות/שמירה על ידי ספק, יציבות של סבבים.
תשלומים מובילים: פיקדונות CR/AWP, הרשאות p95, תעריף chargback.
KYC/AML Lead: pass-rate N דקות, FP/FN, השפעה על משפך.
LTV/FTD (ראשי תיבות של: Associate Lead).
עופרת אנליטיקה/ML: הרמת מודלים, סחיפה, הסקת מסקנות, דיוק ייחוס.
עופרת: p95 מסלולים קריטיים, אינטגרציית זמן, MTTR, DR סלטות.
תקריות פ "ד = 0, זמן סיבוב מפתח, נתח של תנועת MTLS.
דיילת נתונים: שלמות/רעננות/ייחודיות, סכימה הפרות.
ר "ג קצין: תקריות ר" ג/1 ק "ג פעילים, מעקות בטיחות כיסוי.
9) משחק תפקידים נגד תבניות
”הכל בשביל הכל”: אחריות מטושטשת = החלטות ארוכות, תקריות ללא בעלים.
צוואר בקבוק: אישור יחיד/שער מפתח ללא החלפת N + 1.
שינויים סודיים ללא דגלים/ביקורת.
תמריצים לא תואמים: תפקידי KPI אינם קשורים ל-SLO/Economics.
ערבוב נתונים אישיים בין תפקידים/שותפים.
אירועים ללא בעלים: אף אחד לא מחזיק סכימה רישום ואונטולוגיה.
10) רשימות בדיקה
10. 1 צור תפקיד חדש
[ ] מתאר את הכרטיס ואת החפצים.
[ ] R/A והחלפה מוקצים.
[ ] קישור KPI/SLO ותקציב שגיאות.
[ ] טי-טי-אל ונגישות ביקורת.
[ ] נוספו למועצות/חדר מלחמה.
10. 2 שינוי סמכות
[ ] RACI מעודכן ומטריצת גישה.
[ ] תקשורת למועצות ושותפים.
[ ] חתימה מחדש/מפתחות JWKS, כללי יציאה מעודכנים.
[ ] ספרי משחקים מעודכנים וספריות SLO.
10. 3 שחרור קמפיין
[ ] Brieft, KPI, SLO, מעקות בטיחות.
[ ] ייחוס ו A/B מופעלים, קו בסיס הוא.
[ ] נבדקו דגלים/כללים/דואר אלקטרוני.
[ ] ד "ר תוכנית וכפתורי עצירה מוכנים.
[ ] שהוקצה בתורנות ובערוץ חדר מלחמה.
11) קשר עם ביטחון ופרטיות
תפקידים מקבלים סקופים מספיקים מינימום.
כל גישה למידע אישי היא דרך אזורים בטוחים, אסימונים ו DPA/DPIA.
כל פעולות התפקידים נמצאות ביומני תולעת עם 'trackeId' ומחייבות לחפץ שינוי.
12) מפת דרכים לבגרות תפקיד
RACI בסיסי, מועצות, מטריצת גישה, API/EDA קנונית.
תיקים, כרטיסי ניקוד לכל תפקיד, כפתורי עצירה, טקסי ד "ר/כאוס.
V3 (אוטומציה): מעקה בטיחות אוטומטי על ידי SLI, דגלי שירות עצמי/ארגזי חול, מערכות קונפורמציה.
V4 (ממשל נטוורקד): ועדות שותפות, מימון/קרדיטים משותפים, רמזים לחיזוי ML בקבלת החלטות.
תקציר
היררכיית התפקידים היא מערכת השלד של המערכת האקולוגית: רמות מובנות, RACI ומטריצות גישה, כפתורי עצירה וטקסי עלייה למטוס. הקצאת שינוי וזכויות KPI/SLO לכל תפקיד, אוטומטי מעקות בטיחות וביקורת - ורשת המשתתפים תנוע במהירות, בבטחה ובצפוי, מבלי לאבד איכות וציות.