결제 제공 업체와의 SLA
TL; DR
강력한 SLA = 비즈니스 영향 (AR, TtW, TtR, 대기 시간, 웹 후크 SLA, 결제 타이밍) 과 프로세스 약속 (에스컬레이션, RFO/RCA, 변경) 및 재정적 인센티브 (서비스 크레딧) 와 관련된 측정 가능한 KPI. 자체 메트릭 및 제공자 데이터로 모니터링하고 일일 사이클을 확인하고 기성품 페일 오버 플레이 북을 유지합니다.
1) 이용 약관
SLA (서비스 수준 계약) - 서비스 품질에 대한 계약 의무.
SLO (서비스 수준 목표) - 지표 별 특정 목표 수준 (시간/일/월).
PSP/Acquirer/APM/Bank/RTP-공급자 유형; SLA는 레일에 따라 다를 수 있습니다.
방법/작업: '예금/지정/캡처', '환불', '지불/내부', '웹 후크', '결제'.
SLA 범위: API/패널, 결제 처리, 알림, 보고/레지스터, 지원, 변경 (변경 관리), 보안 및 규정 준수.
2) SLA 지표 사전
2. 1 가용성 및 성능
API 가동 시간% (분/5 분 세분화)
Auth/Capture Latency p95/p99
Webhook Delivery p95 (се누르세요) NHO (성공% 99) 9%)
정산 시간: 선언 된 T + N에 등록 된 배치의 비율 (99% 이상)
2. 2 변환 및 품질
세그먼트에 의하여 승인률 (AR): '국가 × BIN × 방법 × 장식'
소프트 거부 복구 지원
TtR p95를 환불하십시오
지불 성공% TtW p95
중복/이데올로기 사건 = 0
2. 3 데이터 및보고의 신뢰성
배달 SLA 보고서: реестрshire '거래/결제/수수료' 5%)
스키마 안정성/변경 통지-30 일 이상 통지
Webhooks vs Reports 일관성은 다음과 같습니다. 05%
2. 4 건의 사건 및 지원
우선 순위 별 MTTA/MTTR
RFO/RCA (중단/근본 원인 분석 사유) 영업일 5 일
계획된 유지 보수 공지 이상 7 일 (중요-이하 14)
3) 권장 대상 값 (벤치 마크)
(방법/시장에 맞게 사용자 정의; 카드/인스턴트/APM이 다릅니다.)
가동 시간 API (월간): 95% (중요 회로)
대기 시간 p95: 8 월 1 일. 0 초, 캡처 할 수 있습니다. 5 초, 웹 후크는 3 초
AR 복도 (참조): 매트릭스의 시장/BIN 별 중앙값보다 낮지 않음-2-3% 포인트 (계산 방법 수정)
TtR p95 환불: 카드
지불 TtW p95 (인스턴트): 소 120 초; (T + 1) -선언 된 날에 100%
정산 시간: 선언 된 T + N에서 99% 이상
보고서 제공: 99 이상. 합의 된 시간 전에 5%
4) 측정 및 증거 기반
판매자 측 (귀하): API 원격 측정 (앱 레벨 타이머), 로깅 '요청 _ id', 웹 후크 로그, 내부 이벤트 '지정/캡처/환불/지불', 자체 Uptime/Latency 대시 보드.
공급자 측: 상태 페이지, 사고에 대한 기술 보고서, SLA에 대한 보고서, AR/대기 시간에 업로드, 결제 진술.
조정: PSP 보고서 ("조정"... 참조), 통계 제어 AR/대기 시간 (복도) 으로 이벤트를 매일 조정합니다.
통합 시간대: UTC, ntp 동기화.
5) 재정적 인센티브 및 대출
서비스 크레딧 (신용 메모) 은 비즈니스 영향과 관련이 있습니다
Uptime/Latency/Webhook 저하 → 고정% 수수료 크레딧.
결제 지연 → 지연된 금액/커미션의% 에서 대출.
만성 AR 복도 위반 → 라우팅/커미션 개정/공동 계획.
캡/칼라: 크레딧/월의 상한, 예외 (강제 전공, 규제 조치).
비 성능 종료: N 연속 위반에 대해 종료 할 권리.
6) 사건 및 에스컬레이션 프로세스
P0-P3 클래스 (P0-총 사용할 수 없음/질량 오류).
MTTA/MTTR 대상: 예를 들어 P0 MTTA
채널: 듀티 채팅/전화, 티켓 시스템, 상태 페이지.
기술, 프로세스, 라우팅 조치와 같은 예방 계획이있는 RCA (영업일 5 일).
지원 커뮤니케이션: 플레이어를위한 메시지 템플릿 (지연/대안).
7) 관리 변경
API/레지스트리 체계, 3DS 매개 변수, 경로, 결제 일정, 커미션 모델에 대해 30 일 이상 통지하십시오.
트래픽의 5-10% 인 Sandbox + 파일럿의 공동 테스트.
롤백 계획 및 "기능 플래그".
8) SLA의 안전 및 준수
운송/휴식, 인증 (PCI DSS/SOC), 취약점 및 제거 시점의 암호화.
제재/AML 스크리닝, PEP, SoF/SoW-공급자 지원 기능 및 SLA.
DPA (Data Processing Addendum), 보존: DSAR.
위반 알림: 보안 사고시 약 24 시간
9) 모니터링 및 대시 보드
필요한 위젯:1. 방법 및 지역별 가동/대기 시간 (p50/p95/p99).
2. Webhook SLA: 배송 시간, 성공률, 바운스/복제.
3. AR/Soft는 'BIN × country × provesser' 와 관련하여 감소합니다.
4. 환불/지불 건강: 성공%, TtR/TtW p95.
5. 비 도착 배치의 정산 타이밍 및 노화.
6. 사건 패널: MTTA/MTTR, 열린 RCA, 신용 메모.
10) SLA 데이터 모델 (최소)
ts_utc, provider, method_code, action(auth/capture/refund/payout/webhook/settlement),
latency_ms, status, is_success,
bin, country, device_os,
webhook_delivery_sec, webhook_retry_count,
settlement_date, settlement_status,
incident_id, severity, mtta_sec, mttr_sec
11) SQL 슬라이스 (예)
11. 1 가동 시간/지연 시간
sql
SELECT
DATE_TRUNC('hour', ts_utc) AS h,
provider, method_code, action,
COUNT() FILTER (WHERE is_success)=1. 0 / COUNT() AS success_rate,
PERCENTILE_CONT(0. 95) WITHIN GROUP (ORDER BY latency_ms) AS p95_ms
FROM sla_events
WHERE action IN ('auth','capture')
GROUP BY 1,2,3,4;
11. 2 Webhook SLA
sql
SELECT
DATE_TRUNC('hour', ts_utc) h, provider,
PERCENTILE_CONT(0. 95) WITHIN GROUP (ORDER BY webhook_delivery_sec) AS wb_p95,
AVG(CASE WHEN webhook_retry_count=0 THEN 1 ELSE 0 END) AS wb_success
FROM sla_events
WHERE action='webhook'
GROUP BY 1,2;
11. 3 정착 시간
sql
SELECT settlement_date, provider,
AVG(CASE WHEN settlement_status='ON_TIME' THEN 1 ELSE 0 END) AS on_time_share
FROM sla_events
WHERE action='settlement'
GROUP BY 1,2;
12) SLA 항목 템플릿 (샘플)
text
1. Availability
- Monthly API Uptime ≥ 99. 95% (5-min granularity).
- Exclusions: Planned Maintenance (≤ 2h/month, 00:00–06:00 UTC, 7d notice).
2. Performance
- Auth p95 latency ≤ 1. 0 s; Capture p95 ≤ 1. 5 s.
- Webhook delivery p95 ≤ 3 s, success ≥ 99. 9%, no duplicates.
3. Financial Operations
- Settlement T+N on-time ≥ 99%; reports delivered by 07:00 UTC D+1 (≥ 99. 5%).
4. Incident Management
- P0: MTTA ≤ 15 min, MTTR ≤ 2 h; P1: 30 min / 4 h.
- RCA within 5 business days with preventive actions.
5. Data & Changes
- 30-day advance notice for API/report schema changes.
- Backward compatibility window ≥ 60 days.
6. Remedies
- Service credits per breach (tiered), cap 25% monthly fees.
- Termination right upon 3 consecutive P0 breaches.
13) Feilover 플레이 북
Auth/Latency 열화
조치: 대체 PSP에서 스마트 라우팅을 가능하게하고 취약한 BIN에 대한 3DS 챌린지, 백오프가있는 소프트 감소 배상을 증가시킵니다.
웹훅 지연/복제
동작: 폴링으로 전환하고 처리기에서 demotency를 활성화하고 일시적으로 자동 심판을 동결하십시오.
정산 지연
조치: Treasury StressRes를 사용하고, 즉시 지불 한도를 일시적으로 낮추고, PSP로 확대하고, 신용 메모를 사용하십시오.
지불 문제
조치: 대기 레일 (SEPA/RTP/기타 PSP) 로 전환하면 고위험 VIP 우선 순위에 대한 '지불 잠금' 이 가능합니다.
14) 공급자 관리 및 QBR
QBR (분기 별 비즈니스 검토): AR/Latency/Webhook/Settlement/KPI 크레딧, 개선 계획, 로드맵 기능.
벤치마킹: SLO 별 공급자 비교 테이블, 사고, 비용 (비용/GGR), 보고 품질.
스코어 카드: 각 SLA 섹션에서 0-5.
15) SLA 구현 점검표
- 측정 항목, 공식 및 세분화가 정의됩니다 (UTC, p95/p99, 계산베이스).
- 수집/대시 보드 및 PSP 보고서와의 일일 조정이 구성됩니다.
- 처방 된 MTTA/MTTR, 에스컬레이션, 연중 무휴 연락처, 상태 페이지.
- 서비스 크레딧과 만성 장애에 대한 종료 권리가 명시되어 있습니다.
- 30 일 이상 변경 통지, 샌드 박스 테스트 및 롤백 계획.
- 보안/규정 준수: PCI/SOC, 위반
- Feilover 플레이 북 및 라우팅 오케 스트레이터와의 통합.
- QBR/스코어 카드, AR 복도의 정기적 인 교정.
16) 빈번한 오류
흐릿한 정의 ("성공" 으로 간주되는 경우 p95로 간주 됨) → 분쟁 및 "종이" SLA.
공급자의 보고서에 대한 자체 지표 → 의존성이 없습니다.
재정적 인센티브가 없습니다 → SLA는 작동하지 않습니다.
사기 방지 효과와 AR을 혼합하여 → 계산 기반에 포함 된 내용을 기록하십시오.
정산 일정과 가장 큰 일정을 무시하고 불일치와 현금 격차.
요약
작동하는 SLA는 일반적인 문구 세트가 아니라 숫자와 프로세스로 구성된 계약입니다. 원격 측정에 의해 확인 된 가용성/속도/변환/결론/보고에 대한 명확한 SLO 위반 및 기성품 페일 오버 플레이 북. 이러한 SLA는 기대치를 균등화하고 응답 시간을 줄이며 수익 창출 목표를 직접 지원합니다. AR이 높고 TtW/TtR이 낮으며 박스 오피스 지연이 거의 없으며 사고를 관리 할 수 있습니다.