Раванди харитаи роҳ
1) Мақсад ва принсипҳо
Харитаи роҳ тавсиф мекунад, ки чӣ гуна мо тавассути ташаббусҳои муҳандисӣ ва ҳангоми расонидани онҳо ба нишондиҳандаҳои тиҷорат ноил мешавем.
Принсипҳо:- Натиҷа аз баромади: Ҳадафҳо бо SLO/business KPI-ҳо чен карда мешаванд (на шумораи вазифаҳо).
- Таҷдиди ҷараёни арзиш: Платформа, пардохтҳо, маълумот/BI/ML, Амният/Мутобиқат, Эътимоднокӣ/Мушоҳидакорӣ, Devex/IDP.
- Уфуқҳо: H1 (0-6 моҳ) - амалиёт; H2 (6-18 моҳ) - миқёс; H3 (18 + моҳ) - таҳқиқот/навоварӣ.
- Ҳоло/Next/Баъдтар ва стратегияи ду-суръат: пирӯзиҳои зуд + лоиҳаҳои бунёдӣ.
- Ба далелҳо асос ёфтааст: ҳар як изҳорот метрика, озмоиш ё аудит мебошад.
2) Чаҳорчӯбаи харитаи роҳ (артефактҳо)
Vision/Star North: 1 саҳифа "мо ба куҷо меравем" (SLO, бозорҳои мақсаднок, литсензияҳо).
Рукнҳои стратегӣ: миқёс, эътимоднокӣ, амният, суръати интиқол, иқтисод.
Портфели солонаи ташаббусҳо бо афзоиши семоҳа.
OKR (company → domain → team) ва SLO (p95/TTFB, Time-to-Wallet, таҳаммулпазирии гуноҳ).
Каталоги вобастагӣ (танзимкунанда, провайдерҳои PSP/KYC, версияҳои пуштибонӣ/муштарӣ).
Сабти хатар ва нақшаи вокуниш.
RACI оид ба ташаббусҳои асосӣ.
Тақвимро озод кунед ва тирезаҳоро ях кунед.
Сиёсати амортизатсия ва феҳристи қарзи техникӣ.
3) Афзалият: Чӣ гуна бояд аввал интихоб кард
RICE (Расидан, таъсир, эътимод, саъй) - барои хусусиятҳои маҳсулот/платформа.
WSJF (Арзиши таъхир/андозаи кор) - барои инфрасохтор ва кам кардани хатар.
Гвардияҳо: Ташаббускорро бидуни андозагирии KPI, соҳиби бахшидашуда ва нақшаи мутобиқати қафо иҷро накунед.
4) ҷараёнҳо ва ҳадафҳои арзиш
4. 1 Платформа/инфрасохтор
Ҳадафҳо: p95 API <1500 мс, автоскалинг, релизҳои канарӣ, DR RTO ≤ 1ch/RPO ≤ 5мин.
Камолот: аз "релизҳои дастӣ" ба "policy-as-code + SLO auto-upload".
4. 2 Пардохтҳо/хулосаҳо
Ҳадафҳо: Вақт ба ҳамён p95 ≤ 30c, афзоиши табдили пасандоз + X%, PSP-и оқилонаи таҳаммулпазир.
4. 3 Маълумот/BI/ML
Ҳадафҳо: Шартномаи ягонаи чорабиниҳо, DWH + ҷараён, зидди қаллобӣ-ML, таҳлили маҳсулот.
4. 4 Бехатарӣ/мувофиқат
Ҳадафҳо: омодагии PCI/GDPR, имзоҳои SBOM +, "ҳеҷ кас дар prod нест", PAM/SSO + MFA, e
4. 5 эътимоднокӣ/мушоҳидакорӣ
Ҳадафҳо: Буҷаи хатогӣ ≤ 1%, охири OT-el, мониторинги синтетикии сенарияҳои интиқодӣ.
4. 6 Dev/Ex/IDP (платформаи таҳиякунанда)
Ҳадафҳо: TTFPR ≤ 1 рӯз, муҳити пешакӣ барои PR, санҷишҳои шартнома дар ҳама ҷо, каталогҳои қолабҳо.
5) Намунаи корти солона (H1: 0-6 моҳ, H2: 6-12 моҳ)
H1 (Чорякҳо Q1-Q2)
Ҳоло (Q1):- IDP MVP: қолабҳои хидматрасонӣ, CI асосӣ (линт + воҳиди + сохтан), муҳити пешнамоиш.
- Риояи 1. 0: OT bel, панели панелҳо p95/5xx/DLQ, SLO-ро огоҳ мекунад.
- Пардохтҳо v1: 2 PSP + нокомӣ, Idempotency-Key, веб-китобҳои имзошуда.
- Core Security: SSO + MFA, KMS, сиёсати асосии қабул, SBOM барои ҳар як сохтмон.
- Canary/кабуд-сабз, худкори боркунии SLO.
- Платформаи маълумот 1. 0: автобуси ягонаи ҳодиса, Каталоги маълумот, тасдиқи шартнома.
- Сигналҳои зидди қаллобӣ 1. 0 (қоидаҳо + phicheflags).
- Финопс 1. 0: showback, буҷаҳои аввал ва квотаҳо.
H2 (Q3-Q4)
Ҳоло (Q3):- PSP po SLA/geo, трафики сояафкан.
- Устуворӣ: озмоишҳои бетартибӣ барои саҳна, ҷароҳатҳои DR-хушк.
- Амният 2. 0: Имзои тасвир + қабул-иҷро, китобҳои SOAR.
- Маълумот 2. 0: Ҳисоботҳои ченакҳои DWH +, баҳодиҳии ML (бета).
- Ҷойгиркунии ҳалқаҳо аз ҷониби минтақа/иҷорагир.
- Гвардияи хароҷот: худкор қатъ кардани захираҳои бекорхобида, ҳуқуқ.
- Бастаи мувофиқат: Артефактҳои PCI/GDPR, роҳҳои аудити далелҳо.
- Платформаи UX: Dev 2 Portal. 0, Роҳҳои тиллоӣ, Китобчаҳо ҳамчун Кодекс.
6) OKR-ҳои солона (мисол)
O1: Устуворӣ ва суръат:- KR1: p95 API <1. 5с; KR2: MTTR <30 дақ; KR3: басомади барориши фурӯш ≥ 2/рӯз.
- KR1: + 3 саҳ. Табдили пасандоз; KR2: Вақт ба ҳамён p95 ≤ 30с.
- KR1: 100% тасвирҳои имзошуда; KR2: 0 интиқодӣ/баланд, бидуни истисно> 14 рӯз; KR3: − 20% хароҷоти инфрасохтор/1000 RPS.
7) Нақшаи расонидани 12 моҳ (қолаб)
8) Захираҳо ва таркиби дастаҳо
Матрица навыков: Платформа (К8с/И.С.), Пардохтҳо (PSP/KYC/крипто), Маълумот (Кафка/DWH/DBT), Амният (IAM/PAM/SAST/DAST), SRE (SLO/OTEl), Dev) (Backstage/CLI).
Нақшаи иқтидор: 70% - ташаббусҳои кортӣ, 20% - дастгирӣ/ҳодисаҳо, 10% - тадқиқоти H3.
Фурӯшандагон: Сохтани меъёрҳои против харид (TCO, қулф кардан, суръат, назорат, мувофиқат).
9) Буҷа ва Финопҳо
Иқтисодиёти воҳид: €/1000 RPS, нигаҳдории €/TB, €/амонат.
SLO-ҳои буҷавӣ: маҳдудиятҳои хизматрасонӣ/фазои номҳо; огоҳиҳои худкор барои инҳироф.
Оптимизатсия: росткунҷа, спот/обуна, кэш, нигоҳдории хунук, партияи берун аз қулла.
10) Бехатарӣ ва риояи он дар харитаи роҳ
Дарунсохти "дарвозаҳои сифатӣ": SBOM, имзо, SAST/SCA, DAST, policy-as-code.
Бастаҳои PCI/GDPR: DPIA, токенизатсия, сегментатсияи PAN, гузоришҳои санҷидашуда.
Дар охири семоҳаи 3 "Ҳеҷ кас дар prod" нест: PAM, ҷаласаҳои сабт, санҷиши "шикастани шиша".
11) Мушоҳида ва SLO
Нишондиҳандаҳои сатҳи хидматрасонӣ Единые: таъхири p50/p95/p99, хатогӣ, пуррагӣ.
Бизнес SLI: Вақт ба ҳамён, табдили пасандоз, меъёри радкунии KYC.
Буҷаи хато суръати озодкуниро назорат мекунад: хаста шудааст - ба эътимоднокӣ диққат диҳед.
12) Алоқа ва идоракунӣ
Маросимҳо: Портфели ҳафтаина (PM + EM + RM), Идоракунии ҳармоҳа, семоҳаи QBR
Артефактҳо: OKR/SLO панели муттаҳидшуда/буҷа, тағир додани қарорҳои стратегӣ.
Шаффофият: Dev-Portal бо харитаи роҳ "зинда" (Ҳоло/Next/Баъдтар, соҳибон).
13) Хатарҳо ва вобастагӣ (қолаби сабти ном)
14) RACI (намуна барои "Нашри канарӣ")
Масъул: Менеҷери озод, SRE
Ҳисоботдиҳанда: Роҳбари платформа
Машварат: Роҳбари амният, роҳбари QA
Маълумот: Маҳсулот/Дастгирӣ/Мувофиқат
15) Оғози ташаббус: Таърифи омода/иҷрошуда
Оё R: соҳиб, метрикаи мақсаднок, шартнома/схема, бандари тарроҳӣ, рӯйхати хавфҳо, нақшаи бозгашт.
ДО: санҷишҳои сабз (воҳид/шартнома/ҳамгироӣ/e2e), панели/огоҳиҳои навшуда, дафтарчаи тайёр, changelog нашршуда, метрикӣ такмил дода мешаванд.
16) Таҷрибаҳо, A/B ва phicheflags
Ҳама гуна модели маҳсулот/хатар - тавассути phicheflag, бо фаъолсозии прогрессивӣ ва телеметрияи таъсир (табдилдиҳӣ, ниҳонӣ, хатогиҳо).
Таҷрибаҳо дар каталог сабт карда мешаванд: гипотеза → натиҷа → ҳалли.
17) Сиёсати маҳрумият ва қарзи техникӣ
Нақшаи ғуруби офтоб: давраи дастгирӣ ≥ 2 версияи хурд, адаптерҳои муҳоҷират, санаи EOL.
Феҳристи қарзи техникӣ: арзёбии хавф/арзиш, ҳар семоҳа "қарзи қарз".
18) Рӯйхати санҷиши камолоти харитаи роҳ
- Биниш ва 5 рукни стратегия мавҷуданд.
- Портфели 4Q бо андозагирии OKR/SLO.
- Қоидаҳои ягонаи афзалиятнокӣ (RICE/WSJF).
- Феҳристи хатарҳо ва вобастагӣ ҳар ҳафта муҳим аст.
- RACI/соҳибони таъиншуда, захираҳо тасдиқ карда шуданд.
- Харита дар Dev-Portal дастрас аст ва бо тақвими озодкунӣ ҳамоҳанг карда шудааст.
- Сиёсати депрессия ва феҳристи қарзи техникӣ нигоҳ дошта мешавад.
- SLO/Буҷаи хато суръати релизҳоро назорат мекунад.
- панели назоратӣ ва дарвозаҳои буҷавӣ фаъол аст.
19) Намунаи "Ҳозир/Оянда/Баъдтар" (Намоиш барои Dev
Ҳоло: IDP MVP, риояи 1. 0, PSP v1 (2 провайдер), SSO + MFA + KMS.
Оянда: Канария, Маълумот 1. 0, Smart-routing, test DR, имзоҳои тасвир (татбиқ).
Баъдтар: Ринг-ҷойгиркунӣ, аудити PCI/GDPR, ML-баҳодиҳии зидди қаллобӣ, Dev 'Portal 2. 0.
Хулосаи мухтасар
Харитаи роҳи технологӣ шартномаи зинда байни тиҷорат ва муҳандисӣ мебошад. Он стратегияро бо қадамҳои иҷрошавандаи семоҳа муттаҳид мекунад, диққати худро ба натиҷаҳо (SLO, Time-to-Wallet, табдили), суръат ва хатарро мувозинат медиҳад ва шаффофиятро ба вуҷуд меорад: кӣ, чӣ, кай ва чаро. Бо риояи ин қолаб, шумо миқёс ва мутобиқатро аз таҳдид ба бартарии рақобатӣ табдил медиҳед.