Altyapı ekibi rolleri
1) Bütün resim: neden uzmanlaşmak
Öngörülebilirlik ve hız: açık sahipler "gri alanları" azaltır.
Güvenilirlik ve güvenlik: Sorumluluğun alanlara göre dağılımı (K8s, ağlar, DB, güvenlik).
Ekonomi: FinOps değeri tüketimden ayırır ve "dokuzların fiyatını" yönetir.
Geliştirici Deneyimi: ürün olarak platform - self servis, şablonlar, kataloglar.
2) Önemli roller ve sorumluluklar
3) Sorumluluk sınırları (sahiplik sınırları)
Platform, L3-L7 platform hizmetlerinin (K8s, ızgara, gözlemlenebilirlik) seviyelerine sahiptir, ancak iş mantığına sahip değildir.
SRE, her bir ürün ekibi metriğinden ziyade güvenilirlik sürecine (SLO/olaylar/post-mortemler) sahiptir.
Release/Delivery, hesaplamaların mekaniğine sahiptir, ancak'ne "için sorumluluk, özellik komutlarındadır.
DBRE kümelere/veri politikalarına sahiptir ve şema/geçişler ürün ekibine aittir (DBRE standartlarına göre).
SecOps politika ve kontrollere sahiptir ve uygulama alan adı sahipleriyle paylaşılır.
4) Operasyonel modeller
1. Merkezi platform - hızlı başlangıç, darboğaz riski.
2. Bir ürün olarak platform (PaaP) - self servis şablonları, kataloglar, hizmetlerin "iç pazarı".
3. Federasyon/Loncalar - uzmanlar ürün alanlarına gömülüdür (bölüm/gömülü SRE/DBRE).
4. Matrix - etki alanlarında merkez + yürütmenin stratejik standartları.
Öneri: Temel ihtiyaçlar için PaaP ve kritik alanlar için gömülü birleştirin.
5) Arayüzler ve OLA'lar (dahili anlaşmalar)
Hizmet dizini: "Hizmet olarak" kullanılabilen (K8s ad alanı, veritabanı kümesi, kuyruk, SLO panosu, uyarı profili).
OLA (Operasyonel Seviye Anlaşması): reaksiyon tarihleri, sorumluluk alanları, tırmanma noktaları.
Platform hizmetlerinin SLO kartları: kullanılabilirlik, API gecikmesi, şablondan dağıtım süresi.
yaml service: "Kubernetes Namespace Provisioning"
owner: "Platform"
request_channel: "Service Catalog"
targets:
response_time: "≤ 15 min"
delivery_time: "≤ 1 hour (without manual approvals)"
scope:
includes: "quota, RBAC, secrets integration"
excludes: "business configs, database migrations"
escalation: "#plat-ops-oncall"
6) RACI: kim ne yapar
Efsane: R - gerçekleştirir, A - yanıt verir, C - danışmanlık, I - bilgilendirilir.
7) KPI'lar ve role göre performans metrikleri
Platform: Servis sağlama için teslim süresi, % self servis, DevEx NPS.
SRE: MTTR/MTTD, SLO yürütme, playbook kapsamı, otomatik hafifletme payı.
CloudOps/NetOps: çevre çalışma süresi, changey çalışma zamanı, yapılandırma olayları.
DBRE: RPO/RTO, kurtarma başarısı, replikasyon lag p95.
Sürüm: kanarya sürümlerinin yüzdesi, geri dönüşlerin oranı, ortamların zamanı.
Gözlem: sinyallerin tamlığı, isteklerin/panoların yanıt süresi, gürültü önleme oranı.
SecOps: Kritik CVE'ler, MTTD/MTTR güvenlik olayları, gizli yönetici kapsamı için kapanış saati.
FinOps: hizmet başına maliyet/RPS, doğru boyutlandırma tasarrufu, doğruluk tahmini.
8) Onboarding ve DevEx
Başlangıç paketi: Terraform/Helm şablonları, CI/CD boru hatları, "Merhaba, Hizmet" kontrol listeleri.
Bağlantı portalı: standartlar, örnekler, "canlı" gösterge panoları, Self Servis düğmeleri.
Atölye çalışmaları/çalışma saatleri: role göre (SRE 101, SecOps 101, DBRE 101).
Eskalasyon politikası: Geceleri kimi arayacağınız ve bir biletin ne zaman yeterli olacağı.
9) Veri sahipliği ve erişim sınırları
IAM sigortası: rol sahipleri, erişim hayatı, JIT (tam zamanında) erişimi.
Sırlar: merkezi gizli yönetici, rotasyon, ENV/repo'da sırların yasaklanması.
Veri Sahipliği: Ürün, alanın şemasına/verilerine sahiptir; DBRE "geminin" (kümeler ve politikalar) sahibidir.
10) Süreçler: olaylar, değişiklikler, sürümler
Olaylar: IC/savaş odası/ölüm sonrası (bkz. Olaylar ve SRE oyun kitapları).
Değişim Yönetimi: Risk bazlı, düşük risk için hızlı şerit, sadece yüksek risk için CAB.
Sürümler: aşamalı teslimat, bütçe hatalarını yakarken kuralları dondur.
11) Role göre kontrol listeleri (sıkma)
Platform
- Her platform hizmeti için servis dizini ve SLA
- IaC + Politika Şablonları (OPA/Conftest)
SRE
- En iyi yolların SLO-kartları, burn-rate uyarıları, oyun kitapları
- Aylık hatalı bütçe raporu
DBRE
- DR matkaplar, kurtarma testi, RPO/RTO imzalı
- Göç ve Endeksleme Politikaları
SecOps
- Güvenlik açıklarının ve yama pencerelerinin triyajı
- DLP/PII kontrolleri, denetim erişimleri
Serbest bırakma
- Varsayılan Kanarya Adımları, otomatik geri alma
- Özellik bayrakları ve kill-switch
Gözlemlenebilirlik
- Metrikler/Etiket Standartları, Bütçe Gösterge Tabloları
- Anti-gürültü (çekirdek, çoklu pencere), SLO widget'ları
FinOps
- Chargeback/showback, rightsizing önerileri
- "9 başına maliyet", tahmin
12) Organizasyon karşıtı kalıplar
"DevOps bir adamdır": "genelcilerin" aşırı yüklenmesi, alan adı sahiplerinin eksikliği.
"Platform = bilet ofisi": hepsi manuel biletlerle, self servis yok.
"SRE = görevli itfaiyeciler": SLO ve otorite olmadan.
"Güvenlik olarak stopcock": daha sonra dahil, yerine "tasarım tarafından korkuluklar".
"Gözlemlenebilirlik = güzel grafikler": eyleme geçirilebilir uyarılar ve SLO'lar olmadan.
"FinOps sadece rapor hakkında": öneriler ve otomatik rightsizing olmadan.
13) Eser desenleri
Platform Servis Kartı Şablonu
yaml service: "Managed PostgreSQL"
owner: "DBRE"
plan: "S, M, L"
slo:
availability: "99. 95 %/quarter"
rpo: "≤ 5 min"
rto: "≤ 15 min"
interfaces:
request: "Service Catalog → Postgres"
incidents: "#dbre-oncall"
changes: "Change Policy L2"
security:
secrets: "Vault"
access: "JIT/RBAC"
finops:
pricing: "по vCPU/GB/IOPS"
limits: "quota per tenant"
Sürümler için Mini RACI
yaml release:
strategy: canary
R: Release/Delivery
A: Product Owner
C: SRE, SecOps
I: Platform
14) Uygulama planı (4 yineleme)
1. Standardizasyon (2-3 hafta): rol haritası, servis kataloğu, RACI, OLA'lar, eskalasyon kanalları.
2. DevEx (3-4 hafta): servis kataloğu, CI/CD şablonları, Terraform modülleri, temel SLO/gösterge panoları.
3. Güvenilirlik ve güvenlik (4-6 hafta): olay oyun kitapları, DR matkaplar, WAF/DLP, gizli yönetici.
4. FinOps ve optimizasyon (sürekli): ters ibraz, rightsizing, "9 başına maliyet", otomatik politikalar.
15) Mini-SSS
SRE nerede tutulur - platformda veya ürünlerde?
Hibrit: Platformda stratejik SRE, kritik alanlarda gömülü-SRE.
SLO hizmetlerinin sahibi kimdir?
Ürün ekipleri. SRE metodoloji, takım ve süreç kontrolü sağlar.
"Gölge IT'den nasıl kaçınılır?
Servis kataloğu, açık OLA'lar, hızlı self servis ve şeffaf fiyatlandırma (showback/chargeback).
Toplam
Güçlü bir altyapı işlevi net roller + platforma bir ürün yaklaşımı + arayüzler ve metrikler üzerindeki anlaşmalardır. RACI ve OLA'ları yakalayın, self servis ve standartlar verin, performansı her rolün KPI'larına göre ölçün ve düzenli olarak DevEx, SLO ve maliyeti iyileştirin. Bu, operasyonel riskleri azaltacak, sürümleri hızlandıracak ve altyapıyı öngörülebilir hale getirecektir.