მონაწილეთა როლების იერარქია
1) იერარქიის პრინციპები
სიცხადე: რაც უფრო მკაფიოა როლების საზღვრები და მოქმედების უფლება, მით უფრო სწრაფია გამოშვება და უსაფრთხოა ცვლილებები.
გლობალური სტანდარტები, ადგილობრივი ავტონომია: ოქმების/მონაცემების ერთიანი კანონი, მაგრამ განხორციელების თავისუფლება დომენებში.
პასუხისმგებლობა იზომება: თითოეულ როლს აქვს SLI/SLO, KPI და შეცდომების ბიუჯეტი.
ნაგულისხმევი უსაფრთხოება: წვდომა და გასაღებები გაიცემა მინიმალური შეღავათების საფუძველზე, აუდიტით.
2) იერარქიის დონე (Layers)
L1. სტრატეგია (ეკოსისტემის მართვა)
Ecosystem Board - სტრატეგია, ბიუჯეტი, დეპრესიის პოლიტიკა, სადავო არბიტრაჟი.
Ecosystem Owner არის არქიტექტურისა და P&L ეკოსისტემის მფლობელი.
L2. დომენები (councils)
Protocol Council - API/EDA, ვერსიები, limites/retrais, ხელმოწერები.
Risk & Compliance Council - KYC/AML, RG, DPIA, სანქციები.
Quality & SLO Council არის p95/p99 მიზნები, შეცდომების ბიუჯეტი, სესხები/პენალტი.
Campaign & Growth Council - გამოშვების/კამპანიის კალენდარი, ატრიბუტი.
Treasury/Finance Council - cost-to-serve, განაწილება, co-funding.
L3. ფუნქციები (owners/leads)
Product Lead/PM კამპანიები - მიზნები, ჰიპოთეზები, rollout.
შინაარსი Lead (სტუდიები/RGS) - გამოშვებები, ტურნირები/მისიები, RTP/ცვალებადობა.
Payments Lead (PSP/APM) - მარშრუტები, ფულადი სახსრები/საკომისიო, ჩარჟბეკი.
KYC/AML Lead - სკრიპტები, SLA, false-positive/negative.
Affiliate/Media Lead - ოფისები, პოსტბეკები, ბრენდის უსაფრთხოება.
ანალიზები/ML Lead - სეგმენტი, A/B, ფანჯრები, მოდელები.
SRE/Observability Lead - SLI/SLO, ალერტები, DR/chaos.
Security Officer - Zero Trust, გასაღებები, egress კონტროლი.
Data Steward - სქემები/ონტოლოგია, მონაცემთა ხარისხი, ხაზოვანი.
RG Officer - საპასუხისმგებლო თამაშის guardrails.
ლეგალი - იურისდიქცია, IP, DPA/DPIA.
L4. ოპერაციები
დომენის ინჟინრები (backend, frontend, data, infra), PoP/edge/SFU ოპერატორები, საფოსტო/საზოგადოების სპეციალისტები, KYC მოდერატორები, ანალიტიკოსები.
L5. პარტნიორები/მოვაჭრეები
სტუდიები, აგრეგატორები, PSP/APM, KYC პროვაიდერები, აფილატორები/მედია, CDN/SFU, აუდიტორები.
3) RACI ძირითადი გადაწყვეტილებების შესახებ (მაგალითი)
4) წვდომის მატრიცა (გამარტივებული)
5) ცვლილებების უფლებები და გაჩერების ღილაკები
ცხელი დომენები (ფული, KYC, RG): ცვლილებები მხოლოდ დროშებით/წესებით, ჩანაცვლების ფანჯარასა და მანქანის როლბეკით.
გაჩერების ღილაკები: SRE Lead (პროვაიდერების/დომენის მიხედვით), RG Officer (ოფშორული/სეგმენტებით), Ecosystem Owner- ში (მთელ პორტფელში).
Guardrails: თუ შეცდომების ბიუჯეტი ამოწურულია, ახალი შეცდომების გაჩერება, სტაბილურობის პრიორიტეტი.
6) Onboarding/offboarding როლები და პარტნიორები
Onboarding როლი
1. მფლობელის (A) და მოადგილის დანიშვნა, 2) SLO/KPI როლები, 3) წვდომა/გასაღებები TTL, 4) Runbook/Playbook, 5) უსაფრთხოების ტრენინგი/RG.
პარტნიორის ონბორდი (გამყიდველი)
KYP/DPIA, MSA + DPA + SLA/SLO, გასაღებები/mTLS/JWKS, Conformance ტესტები API/EDA/webhuks, war-rowar არხები და RAAACACCanEaNaNaNanEanEanDaNaNaNaNaNaNOOOOOd.
Offboarding
საკვანძო გადაკეთება, egress წესების მიმოხილვა, რედაქტირების/ლოგოების არქივი (WORM), ნაკადების/კამპანიების მიგრაცია, ფინანსების დახურვა.
7) ესკალაცია და ომის ოთახი
P1 (ფული/PII/მასობრივი დეგრადაცია): SRE Lead იწვევს ომს, დომენის მფლობელი გადაწყვეტს, Ecosystem Owner - საბოლოო „go/no-go“.
P2 (ადგილობრივი დეგრადაცია): დომენის Lead + SRE; შეტყობინებები.
P3 (მცირე): სამუშაო წესრიგში პოსტ-ფაქტო შეტყობინებით.
ომის ფანჯარა: საკომუნიკაციო არხი, დროის მასშტაბები, ნაბიჯის მფლობელი, გაჩერების ღილაკი, cut-over გეგმა, დახურვის კრიტერიუმი, RCA სლოტი.
8) პასუხისმგებლობის მეტრიკა (per-role scorecards)
Product Lead: TTM Fich/კამპანიები, uplift ARPU/LTV, გამოშვების% გამოტოვების გარეშე.
შინაარსის ლედი: პროვაიდერების ჩართვა/რეპროდუქცია, რაუნდის სტაბილურობა.
Payments Lead: CR დეპოზიტები/ARM, p95 ავტომობილები, chargeback-rate.
KYC/AML Lead: pass-rate - N წუთი, FP/FN, გავლენა ძაბვაზე.
Affiliate Lead: ტრეფიკის ხარისხი (LTV/FTD), ბრენდის პოლიტიკის დაცვა.
Analytics/ML Lead: Lift მოდელები, drift, latence inflection, ატრიბუტის სიზუსტე.
SRE Lead: p95 კრიტიკული ბილიკი, ინტეგრაციის uptime, MTTR, DR ფლიპები.
Security Officer: PDN ინციდენტები = 0, გასაღების ბრუნვის დრო, mTLS ტრაფიკის წილი.
Data Steward: completeness/freshness/uniqueness, სქემების დარღვევა.
RG Officer: RG ინციდენტები/1k აქტიური, guardrails საფარი.
9) როლური ანტი-ნიმუშები
„ყველაფერი ყველაფრისთვის“: ბუნდოვანი პასუხისმგებლობა - გრძელი გადაწყვეტილებები, ინციდენტები მფლობელის გარეშე.
ბოთლის ყელი: ერთი განცხადება/გასაღებები N + 1 ჩანაცვლების გარეშე.
Shadow IT: საიდუმლო ცვლილებები დროშის/აუდიტის გარეშე.
სტიმულირების შეუსაბამობა: KPI როლები არ უკავშირდება SLO/ეკონომიკას.
PDN- ის შერევა როლებს/პარტნიორებს შორის.
მოვლენები მფლობელის გარეშე: არავის უჭირავს სქემა რეგისტრი და ონტოლოგია.
10) ჩეკის ფურცლები
10. 1 ახალი როლის შექმნა
- აღწერილია მანდატი და არტეფაქტები.
- დანიშნულია R/A და ჩანაცვლება.
- KPI/SLO და შეცდომების ბიუჯეტი.
- ხელმისაწვდომია TTL და აუდიტი.
- დაემატა Councils/war-room.
10. 2 უფლებამოსილების შეცვლა
- განახლებულია RACI და წვდომის მატრიცა.
- იტყობინება Council-am და პარტნიორები.
- გასაღებები/JWKS ხელახლა არის ჩაწერილი, განახლებულია egress წესები.
- განახლებულია playbuks და SLO კატალოგები.
10. 3 კამპანიის გამოშვება
- Brief, KPI, SLO, guardrails.
- ატრიბუტები და A/B შედის, არის ბაზელინი.
- დროშები/წესები/პოსტბეკები შემოწმებულია.
- DR გეგმა და გაჩერების ღილაკები მზად არის.
- დაინიშნა on-call და war-room არხი.
11) კავშირი უსაფრთხოებასთან და კონფიდენციალურობასთან
როლები მიიღება მინიმალური საკმარისი ნაგავებით.
ნებისმიერი წვდომა PDN- ზე - სეიფის ზონების საშუალებით, ტოკენიზაციით და DPA/DPIA.
როლების ყველა მოქმედება არის WORM ლოგოებში 'TraceId- ით "და ცვლილების არტეფაქტზე მიბმული.
12) სიმწიფის გზის რუკა
v1 (ფონდი): ძირითადი RACI, Councils, წვდომის მატრიცა, API/EDA კანონი.
v2 (Integration): SLO პორტფელები, scorecards per-role, გაჩერების ღილაკები, DR/chaos რიტუალები.
v3 (Automation): auto-guardrails SLI- სთვის, დროშის/ქვიშის ყუთების სასწრაფო მომსახურება, კონფორმაციის ნაკრები.
V4 (ქსელის მთავრობა): ჯვარედინი პარტნიორობის კომიტეტები, თანმიმდევრული/სესხები, ML- ის წინასწარი მოთხოვნები გადაწყვეტილების მიღებაში.
მოკლე რეზიუმე
როლების იერარქია არის ეკოსისტემის ოპერაციული „ჩონჩხის სისტემა“: გასაგები დონე, RACI და წვდომის მატრიცები, გაჩერების ღილაკები და ონბორდის რიტუალები. უზრუნველყეთ ცვლილებების უფლებები და KPI/SLO თითოეული როლისთვის, ავტომატიზაცია guardrails და აუდიტი - და მონაწილეთა ქსელი სწრაფად, უსაფრთხოდ და პროგნოზირებულად გადაადგილება, ხარისხისა და შესაბამისობის დაკარგვის გარეშე.