Logo GH

Altyapı ekibi rolleri

1) Bütün resim: neden uzmanlaşmak

Öngörülebilirlik ve hız: açık sahipler "gri alanları" azaltır.
Güvenilirlik ve güvenlik: Sorumluluğun alanlara göre dağılımı (K8s, ağlar, DB, güvenlik).
Ekonomi: FinOps değeri tüketimden ayırır ve "dokuzların fiyatını" yönetir.
Geliştirici Deneyimi: ürün olarak platform - self servis, şablonlar, kataloglar.

2) Önemli roller ve sorumluluklar

RolAmaçSahiplik alanı (örnek)Anahtar eserler
Platform MühendisliğiÜrün olarak platform, DevExK8s/PAAS, servis kataloğu, CI/CD şablonlarıKılavuzlar, Terraform modülleri, Backstage/katalog
SRESLO, sebat, MTTROlaylar, uyarılar, SLO bütçeleri, post-mortemlerSLO kartları, oyun kitapları, hata bütçe raporları
CloudOpsBulut, ağlar, erişimHesaplar/projeler, VPC, eşleme, IAM korkuluklarıİniş, Ağ Standartları, Bulut IAM Politikaları
SecOps (Mavi/Kırmızı)Operasyonel güvenlikWAF/DLP, güvenlik açıkları, sırlar, denetim iziPolitikalar, tarayıcı raporları, yanıt çalışma kitapları
NetOpsAğ çevreleri/kenarıDNS, CDN, LB/Giriş, WAF, IPAML3-L7 planları, kurallar, kapasite planları
DBREVeri güvenilirliğiPostgreSQL/MySQL/Redis/Kafka, yedekleme/DRVeri RPO/RTO, yük devretme şemaları, kurtarma testleri
GözlemlenebilirlikMetrikler/Günlükler/İzlerPrometheus/Mimir, Loki/ELK, Tempo/Jaeger, panolarStandartların panoları, uyarılar, SLO widget'ları
Serbest Bırakma/TeslimatAğrısız bültenlerCI/CD, kanarya, aşamalı teslimat, eserlerYayın ilkeleri, boru hattı şablonları, dondurma kuralları
FinOpsMaliyet ve verimlilikKemik ayırma, raporlama, rightsizingChargeback/Showback, "9 başına maliyet", bütçeler
ITSM/Servis Masasıİzleme ve erişimSorgular, servis katalogları, bilete göre SLA'larHizmet Kataloğu, OLA'lar, Sıra Raporlama
Uyumluluk/GRCDüzenleyici/riskPolitikalar, Denetimler, DSAR, Yasal BekletmeKontrollerin Kaydı, Uyumluluk Raporları, ROPA
💡 İlke: bir bölge - bir sahip. Bitişik bölgeler arayüz sözleşmeleri (OLA) ile sabitlenir.

3) Sorumluluk sınırları (sahiplik sınırları)

Platform, L3-L7 platform hizmetlerinin (K8s, ızgara, gözlemlenebilirlik) seviyelerine sahiptir, ancak iş mantığına sahip değildir.
SRE, her bir ürün ekibi metriğinden ziyade güvenilirlik sürecine (SLO/olaylar/post-mortemler) sahiptir.
Release/Delivery, hesaplamaların mekaniğine sahiptir, ancak'ne "için sorumluluk, özellik komutlarındadır.
DBRE kümelere/veri politikalarına sahiptir ve şema/geçişler ürün ekibine aittir (DBRE standartlarına göre).
SecOps politika ve kontrollere sahiptir ve uygulama alan adı sahipleriyle paylaşılır.

4) Operasyonel modeller

1. Merkezi platform - hızlı başlangıç, darboğaz riski.
2. Bir ürün olarak platform (PaaP) - self servis şablonları, kataloglar, hizmetlerin "iç pazarı".
3. Federasyon/Loncalar - uzmanlar ürün alanlarına gömülüdür (bölüm/gömülü SRE/DBRE).
4. Matrix - etki alanlarında merkez + yürütmenin stratejik standartları.

Öneri: Temel ihtiyaçlar için PaaP ve kritik alanlar için gömülü birleştirin.

5) Arayüzler ve OLA'lar (dahili anlaşmalar)

Hizmet dizini: "Hizmet olarak" kullanılabilen (K8s ad alanı, veritabanı kümesi, kuyruk, SLO panosu, uyarı profili).
OLA (Operasyonel Seviye Anlaşması): reaksiyon tarihleri, sorumluluk alanları, tırmanma noktaları.
Platform hizmetlerinin SLO kartları: kullanılabilirlik, API gecikmesi, şablondan dağıtım süresi.

Örnek OLA (parça):
yaml service: "Kubernetes Namespace Provisioning"
owner: "Platform"
request_channel: "Service Catalog"
targets:
response_time: "≤ 15 min"
delivery_time: "≤ 1 hour (without manual approvals)"
scope:
includes: "quota, RBAC, secrets integration"
excludes: "business configs, database migrations"
escalation: "#plat-ops-oncall"

6) RACI: kim ne yapar

AktiviteRACBEN
Küme oluşturuluyor K8sCloudOpsPlatformSecOps, NetOpsSRE
Gözlemlenebilirlik yığınının uygulanmasıGözlemlenebilirlikPlatformSRE, SecOpsTüm takımlar
WAF/CDN YapılandırmasıNetOpsSecOpsPlatform, SREBakkal
CI/CD şablonları oluşturmaSerbest Bırakma/TeslimatPlatformSecOpsBakkal
Edge/API tarafından SLOSREÜrün sahibiGözlemlenebilirlikİletişim
DB için DR planlarıDBREPlatformÜrün, SecOpsFinOps
Maliyet raporu/ters ibrazFinOpsCFO/CTOPlatformÜrün

Efsane: R - gerçekleştirir, A - yanıt verir, C - danışmanlık, I - bilgilendirilir.

7) KPI'lar ve role göre performans metrikleri

Platform: Servis sağlama için teslim süresi, % self servis, DevEx NPS.
SRE: MTTR/MTTD, SLO yürütme, playbook kapsamı, otomatik hafifletme payı.
CloudOps/NetOps: çevre çalışma süresi, changey çalışma zamanı, yapılandırma olayları.
DBRE: RPO/RTO, kurtarma başarısı, replikasyon lag p95.
Sürüm: kanarya sürümlerinin yüzdesi, geri dönüşlerin oranı, ortamların zamanı.
Gözlem: sinyallerin tamlığı, isteklerin/panoların yanıt süresi, gürültü önleme oranı.
SecOps: Kritik CVE'ler, MTTD/MTTR güvenlik olayları, gizli yönetici kapsamı için kapanış saati.
FinOps: hizmet başına maliyet/RPS, doğru boyutlandırma tasarrufu, doğruluk tahmini.

8) Onboarding ve DevEx

Başlangıç paketi: Terraform/Helm şablonları, CI/CD boru hatları, "Merhaba, Hizmet" kontrol listeleri.
Bağlantı portalı: standartlar, örnekler, "canlı" gösterge panoları, Self Servis düğmeleri.
Atölye çalışmaları/çalışma saatleri: role göre (SRE 101, SecOps 101, DBRE 101).
Eskalasyon politikası: Geceleri kimi arayacağınız ve bir biletin ne zaman yeterli olacağı.

9) Veri sahipliği ve erişim sınırları

IAM sigortası: rol sahipleri, erişim hayatı, JIT (tam zamanında) erişimi.
Sırlar: merkezi gizli yönetici, rotasyon, ENV/repo'da sırların yasaklanması.
Veri Sahipliği: Ürün, alanın şemasına/verilerine sahiptir; DBRE "geminin" (kümeler ve politikalar) sahibidir.

10) Süreçler: olaylar, değişiklikler, sürümler

Olaylar: IC/savaş odası/ölüm sonrası (bkz. Olaylar ve SRE oyun kitapları).
Değişim Yönetimi: Risk bazlı, düşük risk için hızlı şerit, sadece yüksek risk için CAB.
Sürümler: aşamalı teslimat, bütçe hatalarını yakarken kuralları dondur.

11) Role göre kontrol listeleri (sıkma)

Platform

  • Her platform hizmeti için servis dizini ve SLA
  • IaC + Politika Şablonları (OPA/Conftest)

SRE

  • En iyi yolların SLO-kartları, burn-rate uyarıları, oyun kitapları
  • Aylık hatalı bütçe raporu

DBRE

  • DR matkaplar, kurtarma testi, RPO/RTO imzalı
  • Göç ve Endeksleme Politikaları

SecOps

  • Güvenlik açıklarının ve yama pencerelerinin triyajı
  • DLP/PII kontrolleri, denetim erişimleri

Serbest bırakma

  • Varsayılan Kanarya Adımları, otomatik geri alma
  • Özellik bayrakları ve kill-switch

Gözlemlenebilirlik

  • Metrikler/Etiket Standartları, Bütçe Gösterge Tabloları
  • Anti-gürültü (çekirdek, çoklu pencere), SLO widget'ları

FinOps

  • Chargeback/showback, rightsizing önerileri
  • "9 başına maliyet", tahmin

12) Organizasyon karşıtı kalıplar

"DevOps bir adamdır": "genelcilerin" aşırı yüklenmesi, alan adı sahiplerinin eksikliği.
"Platform = bilet ofisi": hepsi manuel biletlerle, self servis yok.
"SRE = görevli itfaiyeciler": SLO ve otorite olmadan.
"Güvenlik olarak stopcock": daha sonra dahil, yerine "tasarım tarafından korkuluklar".
"Gözlemlenebilirlik = güzel grafikler": eyleme geçirilebilir uyarılar ve SLO'lar olmadan.
"FinOps sadece rapor hakkında": öneriler ve otomatik rightsizing olmadan.

13) Eser desenleri

Platform Servis Kartı Şablonu

yaml service: "Managed PostgreSQL"
owner: "DBRE"
plan: "S, M, L"
slo:
availability: "99. 95 %/quarter"
rpo: "≤ 5 min"
rto: "≤ 15 min"
interfaces:
request: "Service Catalog → Postgres"
incidents: "#dbre-oncall"
changes: "Change Policy L2"
security:
secrets: "Vault"
access: "JIT/RBAC"
finops:
pricing: "по vCPU/GB/IOPS"
limits: "quota per tenant"

Sürümler için Mini RACI

yaml release:
strategy: canary
R: Release/Delivery
A: Product Owner
C: SRE, SecOps
I: Platform

14) Uygulama planı (4 yineleme)

1. Standardizasyon (2-3 hafta): rol haritası, servis kataloğu, RACI, OLA'lar, eskalasyon kanalları.
2. DevEx (3-4 hafta): servis kataloğu, CI/CD şablonları, Terraform modülleri, temel SLO/gösterge panoları.
3. Güvenilirlik ve güvenlik (4-6 hafta): olay oyun kitapları, DR matkaplar, WAF/DLP, gizli yönetici.
4. FinOps ve optimizasyon (sürekli): ters ibraz, rightsizing, "9 başına maliyet", otomatik politikalar.

15) Mini-SSS

SRE nerede tutulur - platformda veya ürünlerde?
Hibrit: Platformda stratejik SRE, kritik alanlarda gömülü-SRE.

SLO hizmetlerinin sahibi kimdir?
Ürün ekipleri. SRE metodoloji, takım ve süreç kontrolü sağlar.

"Gölge IT'den nasıl kaçınılır?
Servis kataloğu, açık OLA'lar, hızlı self servis ve şeffaf fiyatlandırma (showback/chargeback).

Toplam

Güçlü bir altyapı işlevi net roller + platforma bir ürün yaklaşımı + arayüzler ve metrikler üzerindeki anlaşmalardır. RACI ve OLA'ları yakalayın, self servis ve standartlar verin, performansı her rolün KPI'larına göre ölçün ve düzenli olarak DevEx, SLO ve maliyeti iyileştirin. Bu, operasyonel riskleri azaltacak, sürümleri hızlandıracak ve altyapıyı öngörülebilir hale getirecektir.

Contact

Bizimle iletişime geçin

Her türlü soru veya destek için bize ulaşın.Size yardımcı olmaya her zaman hazırız!

Telegram
@Gamble_GC
Entegrasyona başla

Email — zorunlu. Telegram veya WhatsApp — isteğe bağlı.

Adınız zorunlu değil
Email zorunlu değil
Konu zorunlu değil
Mesaj zorunlu değil
Telegram zorunlu değil
@
Telegram belirtirseniz, Email’e ek olarak oradan da yanıt veririz.
WhatsApp zorunlu değil
Format: +ülke kodu ve numara (örneğin, +90XXXXXXXXX).

Butona tıklayarak veri işlemenize onay vermiş olursunuz.