SLA төлем провайдерлерімен
TL; DR
Күшті SLA = бизнес-әсерге байланған өлшенетін KPI (AR, TtW, TtR, latency, webhook SLA, settlement timeliness), плюс процестік міндеттемелер (эскалациялар, RFO/RCA, өзгерістер) және қаржылық ынталандырулар (service credits). Өз өлшемдерімізбен және провайдердің деректерімен мониторингілейміз, күнделікті циклде салыстырып тексереміз және фейловердің дайын плейбуктерін сақтаймыз.
1) Терминдер және қолданылу аясы
SLA (Service Level Agreement) - сервис сапасы бойынша келісімшарттық міндеттемелер.
SLO (Service Level Objective) - метриктер бойынша нақты мақсатты деңгейлер (сағат/күн/ай).
PSP/Acquirer/APM/Bank/RTP - провайдер түрлері; SLA рельстері бойынша ерекшеленуі мүмкін.
Әдістер/әрекеттер: 'deposit/auth/capture', 'refund', 'payout/withdrawal', 'webhooks', 'settlement'.
SLA көлемі: API/панель, төлемдерді өңдеу, нотификациялар, есептілік/тізілімдер, қолдау, өзгерістер (change management), қауіпсіздік және комплаенс.
2) SLA метрикалық сөздігі
2. 1 Қол жетімділік және өнімділік
API Uptime% (минуттық/бес минуттық гранулярлық)
Auth/Capture Latency p95/p99 (сек)
Webhook Delivery p95 (сек) и Success % (≥99. 9%)
Settlement Timeliness: мәлімделген T + N есептелген батчалардың үлесі (99% ≥)
2. 2 Конверсия және сапа
Approval Rate (AR) сегменттер бойынша: 'country × BIN × method × device' (өзгеше, «референттік дәліз» ретінде)
Soft Decline Recovery Support (ретрацияны, бағыттауды қолдау)
Refund Success % и TtR p95
Payout Success % и TtW p95
Duplicate/Idempotency Incidents = 0
2. 3 Деректер мен есептіліктің сенімділігі
Report Delivery SLA: реестры `transactions/settlements/fees` до `HH:MM UTC` (≥99. 5%)
Schema Stability/Change Notice: ≥ 30 күн бұрын хабарлама
Webhooks vs Reports Consistency: айырмашылықтар ≤ 0. 05%
2. 4 Оқыс оқиғалар және қолдау
MTTA/MTTR (жауап беруге/қалпына келтіруге дейінгі уақыт) басымдық деңгейлері бойынша
RFO/RCA (Reason For Outage/Root Cause Analysis) ≤ 5 жұмыс күні
Planned Maintenance Notice ≥ 7 күн (сындарлы - ≥ 14)
3) Ұсынылатын нысаналы мәндер (бағдарлар)
(Әдіске/нарыққа; карточкалық/instant/APM ерекшеленеді.)
Uptime API (айлық): ≥ 99. 95% (сындарлы контур)
Latency p95: Auth ≤ 1. 0 s, Capture ≤ 1. 5 s, Webhooks ≤ 3 s
AR Corridor (референс): сіздің матрицаңызда/BIN нарығы бойынша медианадан төмен емес - 2-3 п.т. (есептеу әдісін белгілеу)
Refund TtR p95: карталар ≤ T + 1 б.д., instant rails ≤ 60 s
Payout TtW p95 (instant): ≤ 120 s; (T + 1) - мәлімделген күні 100%
Settlement Timeliness: T + N мәлімделген 99% -ға ≥
Report Delivery: ≥ 99. келісілген уақытқа дейін 5%
4) Өлшеу және дәлелдеу базасы
Мерчанттың жағы: API телеметриясы (app-level timers), 'request _ id' логині, вебхук логині, ішкі ivents 'auth/capture/refund/payout', меншікті Uptime/Latency дашборды.
Провайдер тарабы: статус-бет, тосын оқиғалар бойынша техникалық есептер, SLA бойынша есептер, AR/latency, settlement-statement бойынша жүктер.
Салыстыру: оқиғаларыңызды күн сайын PSP («Салыстыру»...), AR/latency статистикалық бақылау (дәліздер).
Бірыңғай уақыт аймағы: UTC, ntp үндестіру.
5) Қаржылық ынталандырулар мен кредиттер
Service Credits (кредит-мемо) Business Impact:- Uptime/Latency/Webhook → тіркелген% fee-кредиттердің тозуы.
- Settlement → кешіктірілген соманың/комиссияның% -бен мерзімі өткен кредит.
- AR-дәліздің созылмалы бұзылуы → роутингті/комиссияны/бірлескен жоспарды қайта қарау.
- Cap/Collar: кредиттердің жоғарғы лимиті/айлар, ерекшеліктер (форс-мажор, реттеуші әрекеттер).
- Non-performance Exit: қатарынан N бұзушылықтар кезінде бұзу құқығы.
6) Инциденттер мен эскалациялар процесі
P0-P3 сыныптары (Р0 - толық қолжетімсіздік/жаппай істен шығулар).
MTTA/MTTR мақсаттары: мысалы, P0 MTTA ≤ 15 мин, MTTR ≤ 2 сағ.
Арналар: кезекші чат/телефон, тикет-жүйе, статус-бет.
Профилактика жоспары бар RCA (≤ 5 р.д.): техникалық, процестік, маршруттық шаралар.
Саппорт үшін коммуникация: ойыншыларға арналған хабарлама үлгілері (кідірістер/баламалар).
7) Өзгерістерді басқару (Change Management)
Notice ≥ 30 күн: API/тізілімдер схемасы, 3DS параметрлері, бағыттар, settlement-күнтізбе, комиссиялық модельдер.
Sandbox + пилоттық 5-10% трафик бірлескен тесттер.
Rollback жоспары және «feature-flag» сіздің жағыңызда.
8) SLA қауіпсіздік және комплаенс
Транзиттегі/тыныштықтағы шифрлау, сертификаттау (PCI DSS/SOC), осалдықтар және оларды жою мерзімдері.
Санкциялық/AML-скрининг, PEP, SoF/SoW - провайдер қолдайтын функциялар және олардың SLA.
Data Processing Addendum (DPA), retention и DSAR.
Breach Notification: қауіпсіздік оқиғасы кезінде 24 сағаттан ≤.
9) Мониторинг және дашбордтар
Міндетті виджеттер:1. Uptime/Latency (p50/p95/p99) әдістері мен өңірлері бойынша.
2. Webhook SLA: жеткізу уақыты, табысты үлесі, дубликат/дубликат.
3. 'BIN × country × provider' бөлігінде AR/Soft Declines.
4. Refund/Payout Health: Success %, TtR/TtW p95.
5. Settlement Timeliness және Aging сәтсіз батч.
6. Incident Panel: MTTA/MTTR, ашық RCA, кредит-мемо.
10) SLA-талдауға арналған деректер моделі (минимум)
ts_utc, provider, method_code, action(auth/capture/refund/payout/webhook/settlement),
latency_ms, status, is_success,
bin, country, device_os,
webhook_delivery_sec, webhook_retry_count,
settlement_date, settlement_status,
incident_id, severity, mtta_sec, mttr_sec
11) SQL-кесінділер (мысал)
11. 1 Uptime/Latency
sql
SELECT
DATE_TRUNC('hour', ts_utc) AS h,
provider, method_code, action,
COUNT() FILTER (WHERE is_success)=1. 0 / COUNT() AS success_rate,
PERCENTILE_CONT(0. 95) WITHIN GROUP (ORDER BY latency_ms) AS p95_ms
FROM sla_events
WHERE action IN ('auth','capture')
GROUP BY 1,2,3,4;
11. 2 Webhook SLA
sql
SELECT
DATE_TRUNC('hour', ts_utc) h, provider,
PERCENTILE_CONT(0. 95) WITHIN GROUP (ORDER BY webhook_delivery_sec) AS wb_p95,
AVG(CASE WHEN webhook_retry_count=0 THEN 1 ELSE 0 END) AS wb_success
FROM sla_events
WHERE action='webhook'
GROUP BY 1,2;
11. 3 Settlement Timeliness
sql
SELECT settlement_date, provider,
AVG(CASE WHEN settlement_status='ON_TIME' THEN 1 ELSE 0 END) AS on_time_share
FROM sla_events
WHERE action='settlement'
GROUP BY 1,2;
12) SLA тармақтарының үлгісі (үлгі)
text
1. Availability
- Monthly API Uptime ≥ 99. 95% (5-min granularity).
- Exclusions: Planned Maintenance (≤ 2h/month, 00:00–06:00 UTC, 7d notice).
2. Performance
- Auth p95 latency ≤ 1. 0 s; Capture p95 ≤ 1. 5 s.
- Webhook delivery p95 ≤ 3 s, success ≥ 99. 9%, no duplicates.
3. Financial Operations
- Settlement T+N on-time ≥ 99%; reports delivered by 07:00 UTC D+1 (≥ 99. 5%).
4. Incident Management
- P0: MTTA ≤ 15 min, MTTR ≤ 2 h; P1: 30 min / 4 h.
- RCA within 5 business days with preventive actions.
5. Data & Changes
- 30-day advance notice for API/report schema changes.
- Backward compatibility window ≥ 60 days.
6. Remedies
- Service credits per breach (tiered), cap 25% monthly fees.
- Termination right upon 3 consecutive P0 breaches.
13) Фейловер плейбуктері
Auth/Latency деградациясы
Әрекеттер: smart-routing-ті баламалы PSP-ге қосу, осал BIN-дегі 3DS-challenge ұлғайту, бэкоффпен soft-decline ретрайлері.
Webhook кідірістер/қайталаулар
Іс-әрекеттер: поллингке өту, өңдегіштерде демпотенттілікті қосу, авто-рефандаларды уақытша мұздату.
Settlement ұсталған
Іс-әрекеттер: қазынашылық StressRes іске қосу, жедел төлем лимиттерін уақытша төмендету, PSP-дегі эскалация, кредит-мемо.
payouts проблемалары
Әрекеттер: резервтік рельске ауыстыру (SEPA/RTP/басқа PSP), high-risk үшін 'payout-lock' қосу, VIP басымдығы.
14) Провайдерлерді басқару және QBR
QBR (quarterly business review): AR/Latency/Webhook/Settlement/KPI-кредиттер, жақсарту жоспары, жол картасы фич.
Benchmarking: SLO, инциденттер, құн (Cost/GGR), есептілік сапасы бойынша провайдерлердің салыстырмалы кестесі.
Scorecard: SLA әрбір бөлімі бойынша 0-5.
15) SLA енгізу чек-парағы
- Өлшемдер, формулалар және сегменттеу анықталған (UTC, p95/p99, есептеу базасы).
- Жинау/дашбордтар және күн сайынғы PSP есептерімен салыстыру теңшелді.
- Жазылған MTTA/MTTR, эскалация, байланыс 24/7, мәртебе-бет.
- service credits және созылмалы бұзылулар кезінде бұзу құқығы бекітілген.
- Change-notice ≥ 30 күн, sandbox-тесттер және rollback-жоспар.
- Қауіпсіздік/комплаенс: PCI/SOC, breach ≤ 24h, DPA/retention.
- Фейловер плейбуктері және маршруттау оркестрімен интеграциялау.
- QBR/scorecard, AR-дәліздерді тұрақты калибрлеу.
16) Жиі қателер
Түсініксіз анықтамалар (p95 деп санайтын «табыс») → даулар және «қағаз» SLA.
Өз өлшемдеріңіздің болмауы → провайдердің есептеріне тәуелділік.
Қаржылық ынталандыру жоқ → SLA жұмыс істемейді.
AR-ді антифрод әсерімен араластыру → Есептеу базасына не кіретінін белгілеңіз.
settlement-күнтізбе және таймзон → тігілмеген және кассалық алшақтықтар.
Түйіндеме
Жұмыс SLA - бұл жалпы сөйлемдер жиынтығы емес, цифрлармен және процестермен тігілген келісімшарт: сіздің телеметрияңызбен расталған қол жетімділік/жылдамдық/конверсия/қорытындылар/есептілік бойынша нақты SLO, бұзушылықтар үшін кредит-мемо және фейловердің дайын ойнатқыштары. Мұндай SLA күтулерді теңестіреді, реакция уақытын қысқартады және тікелей монетизациялау мақсаттарын қолдайды: AR жоғары, TtW/TtR төмен, кассалық кідірістер сирек кездеседі, ал тосын оқиғалар басқарылады.