Ենթակառուցվածքային թիմերի դերերը
1) Նկարը ամբողջությամբ 'ինչու՞ մասնագիտացում
Կանխատեսելիությունը և արագությունը 'հստակ սեփականատերերը նվազեցնում են «մոխրագույն գոտիները»։
Ապահովությունը և անվտանգությունը 'պատասխանատվության բաշխումը (K8s, ցանցեր, BD, անվտանգություն)։
Տնտեսությունը 'FinOps-ը առանձնացնում է սպառման արժեքը և կառավարում է «աղջիկների գինը»։
Developer Experience: պլատֆորմը որպես ապրանք 'սամոսերվիս, ձևանմուշներ, շարժիչներ և։
2) Հիմնական դերերը և պատասխանատվության գոտիները
3) Պատասխանատվության սահմանները (սեփականության սահմանները)
Պլատֆորմը պատկանում է L3-L7 պլատֆորմային ծառայությունների մակարդակներին (K8s, ցանցը, observability), բայց ոչ բիզնես տրամաբանությամբ։
MSE-ն ունի հուսալիության գործընթաց (SLO/միջադեպեր/հետմորտեմներ), և ոչ թե ապրանքի թիմի յուրաքանչյուր կոնկրետ մետրը։
Releault/Delivery-ը տիրապետում է կպչուն մեխանիկայի հետ, բայց պատասխանատվությունը «ինչ» -ի համար կպչուն է 'թիմերի մոտ։
DBRE-ն ունի կլաստերներ/տվյալների քաղաքական գործիչներ, իսկ սխեման/միգրացիաները ունեն ապրանքի թիմը (DBRE ստանդարտներով)։
SecOps-ը տիրապետում է քաղաքական և վերահսկողություններին, իսկ ներդրումը 'օրինագծերի սեփականատերերի հետ միասին։
4) Վիրահատական մոդելներ
1. Կենտրոնացված պլատֆորմը արագ սկիզբն է, «շիշ բլշի» ռիսկը։
2. Պլատֆորմը որպես ապրանք (PaaP) - ինքնաառաջադրված ձևանմուշներ, կոդեր և, «ներքին մարքեթլեյս» ծառայություններ։
3. Ֆեդեգրաֆիա/Գիլդիա, մասնագետները կառուցվում են ապրանքային ֆորումների մեջ (chapter/embedded DRE/DBRE)։
4. Մատրիցան կենտրոնի ստանդարտ + կատարումն է։
Առաջարկություն 'համատեղել PaaP-ը հիմնական կարիքների և embedded-ի համար քննադատական օրինագծերի համար։
5) Ինտերֆեյսներ և OLAS (ներքին համաձայնագրեր)
Ծառայություն-կատալոգը 'որը հասանելի է «որպես ծառայություն» (K8s namespace, BD կլաստեր, հերթը, SLO-ի դաշնամուրը, alert-պրոֆիլը)։
OLA (Operational Level Agream) 'ռեակցիաների ժամկետները, պատասխանատվության արենները, էսկալացիայի կետերը։
Պլատֆորմային ծառայությունների SLO քարտերը 'հասանելիությունը, API-ի լատենտ, ժամանակը պատրաստված է ձևաչափից։
OLA-ի օրինակը (հատված)
yaml service: "Kubernetes Namespace Provisioning"
owner: "Platform"
request_channel: "Service Catalog"
targets:
response_time: "≤ 15 min"
delivery_time: "≤ 1 hour (without manual approvals)"
scope:
includes: "quota, RBAC, secrets integration"
excludes: "business configs, database migrations"
escalation: "#plat-ops-oncall"
6) RACI 'ով է անում ինչ-որ բան։
Լեգենդներ ՝ R-ը կատարում է, A-ն պատասխանում է, C-ը խորհրդատվություն է, I-ը տեղեկատվական է։
7) KPI-ն և դերերի արդյունավետության չափումները
Platform: lead Time տրամադրման համար, սամոսերվոքի տոկոսը, DevEx NPS-ը։
SYE: MTTR/MTTD, SLO-ի կատարումը, պլեյբուսների ծածկումը, Auto-Mitigeit մասնաբաժինը։
CloudOps/NetOps: Parmeter aptaim, Chengy-ի կատարման ժամանակը, կազմաձևի միջադեպերը։
DBRE: RPO/RTO, վերականգնումների հաջողությունը, p95 կրկնվող լագը։
Rele.ru: Կանարյան ածխաջրածինների տոկոսը, rate-ը, շրջակա միջավայրի ժամանակը։
Observability: ազդանշանների լիարժեքությունը, հարցումների պատասխանման ժամանակը/dashbords, anti-entise ratio։
SecOps: կրիտիկական CVE, MTTD/MTTR-ի փակման ժամանակը անվտանգության բարձրացումն է, որը պարունակում է գաղտնի մենեջեր։
FinOps: cost per 24/RPS, rightsizing savings, ճշգրտության կանխատեսում։
8) Onbording և DevEx
Start pack: Terraform/Helm, CI/CD, wwww.klis.ru «Hello, You»։
Դոկ-պորտալը 'ստանդարտներ, օրինակներ, «կենդանի» դաշբորդներ, Syff-Express կոճակներ։
Workshops/www.hours: Դերերով (MSE 101, SecOps 101, DBRE 101)։
Էսկալացիայի քաղաքականությունը 'ո՞ ւմ զանգահարեք գիշերը, և երբ բավական է տիկետը։
9) Տվյալների և հասանելի սահմանները
IAM ապահովագրություն 'դերերի սեփականատերերը, հասանելի կյանքի ժամանակահատվածը, JIT (just-in-time) հասանելի են։
Գաղտնիքները 'կենտրոնացված գաղտնի մենեջեր, միգրացիա, գաղտնիքների արգելք ENV/repo-ում։
Intel Ownership: ապրանքը պատկանում է տիրույթի տվյալների սխեման/։ DBRE-ն ունի «անոթը» (կլաստերներ և քաղաքական գործիչներ)։
10) Գործընթացներ ՝ միջադեպեր, փոփոխություններ, օրինագծեր։
Միջադեպերը ՝ IC/war-room/հետմորտը (տե՛ ս «Միջադեպերը և MSE պլեյբուկները»)։
Փոփոխությունները (Change Express) ՝ risk-based, fronlane low risk, CAB միայն high risk համար։
Ալգորիթմներ ՝ progressive divery, freeze կանոնները սխալների բյուջեի այրման ժամանակ։
11) Չեկ թերթիկները դերերով (գոյատևող)
Platform
Ծառայություն-կատալոգը և SLA պլատֆորմի յուրաքանչյուր ծառայության համար
- IaC + քաղաքականության ձևանմուշները (OPA/Wintest)
SRE
- Լավագույն ճանապարհների SLO քարտերը, burn-rate alerts, pleybuks
- Ամսական զեկույցը սխալ է։
DBRE
- Միգրացիայի և ինդեքսավորման քաղաքականությունը
- DLP/PII-վերահսկում, աուդիտ-հասանելի
- Ֆիչի դրոշը և kill-switch
- Anti-entise (www.rum, multi-2019), SLO-wigets (www.rum, multi-2019), SL
- «Cost per 9», կանխատեսումը
[[] DR-drili, վերականգնման թեստ, RPO/RTO ստորագրվել են
SecOps
Խոցելիության և պատկերի պատուհանի եռյակը
Release
Կանարյան քայլերը լռելյայն, auto-rollback
Observability
Ստանդարտները մետրիկ/պիտակներ, budget-dashbords
FinOps
Chargeback/showback, rightsizing առաջարկություն
12) Կազմակերպության Anti-patterns-ը
«DevOps» -ը մարդ է, «համընդհանուր» ծանրաբեռնվածությունը, օրինագծերի սեփականատերերի բացակայությունը։
«Պլատֆորմ = տոմսարկղ»: Ամեն ինչ ձեռքով հյուսվածքների միջոցով չէ։
«SDE = հերթապահ հրշեջներ» ՝ առանց SLO և հեղինակության։
«Ֆորումը որպես կանգառ-կռան» ՝ ավելի ուշ ՝ 2019 թվականին, «guardrails by design» -ի փոխարեն։
«Observability = գեղեցիկ գրաֆիկներ» 'առանց Actionable-ալերտների և SLO-ի։
«FinOps-ը միայն զեկույցի մասին է» 'առանց ռուսական և 71-rightsizing։
13) Արտեֆակտների օրինակները
Պլատֆորմային ծառայության քարտերը
yaml service: "Managed PostgreSQL"
owner: "DBRE"
plan: "S, M, L"
slo:
availability: "99. 95 %/quarter"
rpo: "≤ 5 min"
rto: "≤ 15 min"
interfaces:
request: "Service Catalog → Postgres"
incidents: "#dbre-oncall"
changes: "Change Policy L2"
security:
secrets: "Vault"
access: "JIT/RBAC"
finops:
pricing: "по vCPU/GB/IOPS"
limits: "quota per tenant"
Mini-RACI առյուծների համար
yaml release:
strategy: canary
R: Release/Delivery
A: Product Owner
C: SRE, SecOps
I: Platform
14) Իրականացման պլանը (4 իտացիա)
1. Ստանդարտիզացիա (2-3 շաբաթ) 'դերերի քարտեզը, ծառայությունների ապահովումը, RACI, OLAs-ը, էսկալացիայի ալիքները։
2. DevEx (3-4 շաբաթ) 'ծառայություն-կատալոգը, CI/CD, Terraform մոդուլները, հիմնական SLO/dashbords։
3. Մոսկվան և անվտանգությունը (4-6 շաբաթ) 'պլեյբուսներ, DR-drili, WAF/DLP, գաղտնիք մենեջեր։
4. FinOps-ը և օպտիմիզացիան (շարունակաբար) 'chargeback, rightsizing, «cost per 9», Auto քաղաքականություն։
15) Mini-FAQ
Որտե՞ ղ պահել DRE-ն պլատֆորմում կամ ապրանքներում։
Հիբրիդ 'ռազմավարական SNE պլատֆորմում, embedded-MSE-ում կրիտիկական մրցույթներում։
Ո՞ վ է պատկանում SLO ծառայություններին։
Ապրանքային թիմերը։ DRE-ն ապահովում է ֆորումը, tooling-ը և գործընթացի վերահսկումը։
Ինչպե՞ ս խուսափել «ստվերային IT» -ից։
Ծառայությունների կատալոգը, որը ակնհայտ է OLAS-ով, արագ ինքնասպանություն և թափանցիկ գներ (showback/chargeback)։
Արդյունքը
Ուժեղ ենթակառուցվածքային գործառույթը + ապրանքային մոտեցումն է պլատֆորմի + ինտերֆեյսների և մետրերի համաձայն։ Տեղադրեք RACI-ը և OLAs-ը, թույլ տվեք ինքնագնաց ծառայություն և ստանդարտներ, չափեք KPI-ի արդյունավետությունը յուրաքանչյուր դերի վրա և պարբերաբար բարելավեք DevEx, SLO և արժեքը։ Դա կնվազեցնի վիրահատական ռիսկերը, արագացնի օրինագծերը և կդարձնի ենթակառուցվածքը կանխատեսելի։