Olay-bot ve sohbet işlemleri
1) Amaç ve değer
Olay botu, doğrudan kurumsal sohbetten (Slack/Teams/Telegram) bir olay yönetimi arayüzüdür: Bir metin girişi - düzinelerce sistemde eylemler. Öyle mi:- Rutin otomatikleştirerek MTTA/MTTR'yi azaltır;
- Tek bir olgu döngüsü (SoT) ve iletişim oluşturur;
- Kanıtlanabilirlik sağlar (denetim, zaman çizelgeleri, SLA güncellemeleri);
- Konsollardaki çağrı ve "gömme" yükünü azaltır.
2) Sohbet işlemlerinde roller ve RACI
Olay Komutanı (IC) - olay sahibi: açılış/kapanış, öncelik, çözümler.
Comms Lead (CL) - metinler ve güncelleme programı (harici/dahili).
Domain Leads (Ödemeler/Oyunlar/Çekirdek/Infra) - teknik gerçekler ve düzeltmeler.
Scribe - zaman çizelgesi, eylem günlüğü.
Bot Admin - bot hakları/politikaları/entegrasyonları.
Kural: Bir olayın bir IC ve bir CL'si vardır; Rol ters - açık bot komutu ile.
3) Uçtan uca senaryolar
1. Olayın başlangıcı: alert -'/incident new p1 "Deposits EU down" '- bot bir kart oluşturur, var-room, IC/CL atar, ilk güncelleme için bir zamanlayıcı ayarlar.
2. Ведение:'/incident add-facts ','/incident status set degraded','/incident assign @ payments-lead ','/incident timer 20m'.
3. İletişim:'/incident publish status '(taslak CL),'/incident partners notify','/incident regulator draft '.
4. Действия:'/runbook psp-failover PSP1 ^ PSP2 ','/feature toggle replay-center off 60m','/traffic shift 30 % eu ^ uk '.
5. Kapama ve ölüm sonrası:'/incident resolve ', otomatik toplama zaman çizelgesi,'/ölüm sonrası oluştur'.
4) Bot komutları (çekirdek)
Oluştur/Sınıflandırma
'/incident new p {1 | 2 | 3 | 4} "
'/incident severity set p2 ','/incident tag add payments, psp'
Mülkiyet ve roller
'/incident ic @ user ','/incident comms @ user','/incident assign @ user [domain] '
Zamanlayıcılar ve SLO güncellemeleri
'/incident next-update 15m ','/incident remind' (bot pings CL),'/incident eta set 18: 30 '
Gerçekler ve durum
'/incident fact 'auth-success PSP1 -25 % TR/EU "','/incident status {investigating 'degraded' monitoring 'resolved}'
İletişim paketleri
'/incident draft public 'partners' regulator ','/incident publish public'
Entegrasyon
'/runbook
Kapanış/ölüm sonrası
'/incident resolve [reason =...] ','/postmortem generate','/postmortem assign @ owner '
5) Entegrasyonlar (minimum gerekli)
İzleme: uyarılar, SLI/SLO (burn-rate), panolara bağlantılar.
Olay Yöneticisi (ITSM): Iki yönlü durum/alan senkronizasyonu.
Durum sayfası: CL (policy-gate) üzerinden taslaklar ve yayınlar.
Sağlayıcılar (PSP/KYC/Game Studios): iletişim dizinleri, hızlı mektuplar/kanallar.
Serbest Bırakma/Özellik Bayrakları: kanarya durur/geri çekilir, bağlantıları serbest bırakır.
Runbooks/Otomatik iyileştirme: Korkuluklu Güvenli Eylem Kataloğu.
CMDB/owners: Alan adının otomatik atanması, büyütme.
Zaman çizelgesi depolama: WORM/immutable for audit/post-mortems.
6) Bot mimarisi
Ağ Geçidi (Sohbet Adaptörü): Slack/Teams/Telegram arayüzleri.
Komut Ayrıştırıcı + İlke Motoru: yetkilendirme, doğrulama, SoD ve toleranslar.
Orkestratör: olay senaryoları, zamanlayıcılar, hatırlatıcılar.
Entegrasyonlar Katmanı: ITSM istemcileri, izleme, durum sayfası, sürümler, çalışma kitapları.
Kanıt Deposu: olaylar, gerçekler, mesaj yayılımları, ekler (WORM).
Metrikler ve Denetim: kalite metrikleri, eylem günlükleri, komut izleme.
7) Politikalar, haklar ve güvenlik
RBAC/ABAC: Oluşturabilen/kapatabilen, şiddeti değiştirebilen, dışarıda yayınlayabilen.
SoD: İletişim yayınlama CL rolü gerektirir; Yüksek riskli eylemler (PSP yönlendirme, PII dışa aktarma) - çift kontrol.
JIT hakları: Olay sırasında alan adı liderlerine geçici olarak verilmesi.
İmza ve şifreleme: Sistemlere webhooks/istekler - HMAC/mTLS.
Yağ-parmak koruması: tehlikeli komutların onaylanması, kuru çalıştırma ve eylem için TTL.
PII hijyeni: taslaklarda/günlüklerde maskeleme; Açık kanallarda PII inhibisyonu.
8) Otomasyon akışları (örnek)
Alert P1 - bot bir var-room ('# inc-2025-11-01-001'), nöbetçi ping (IC, CL, Payments/Infra) oluşturur.
Gösterge tablolarını/SLI'yi bağlar, ITSM'de bir bilet açar, ilk genel güncelleme için bir şablon hazırlar.
Zamanlayıcıları ayarlar:'bir sonraki güncelleme 15 dakika içinde ", CL hatırlatıcıları.
Предлагает çalışma kitapları: "PSP %30'u yeniden yönlendirdi" PSP2, "yeniden oynatma merkezini bozdu", "otomatik ölçekli işçiler".
Yayınlarken - metnin sürümünü düzeltir ve durum sayfasına/sosyal ağa (CL aracılığıyla) yayınlar.
Kapatırken - zaman çizelgesi, metrikler, ölüm sonrası taslak, VIP/ortak posta toplar.
9) Zaman çizelgeleri ve kanıtlanabilirlik
Her olay kaydedilir: 'T + mm: description, author/bot, command, result, links'.
Mesajların düzenlenmesi (diff), yayınlara/özellik bayraklarına/planlı çalışmalara bağlanması desteklenir.
Dışa aktarma: Denetim ve düzenleyiciler için PDF/CSV.
10) Metrikler (KPI/KRI ChatOps)
MTTA (chat):'/incident new 'uyarısı.
MTTS (kurulum): var odası hazır olmadan ve roller atanmadan önce.
Kadans uyumu: genel güncelleme aralıklarına bağlılık.
Runbook kullanım oranı: Otomatik aktivitelere sahip olayların oranı.
Tutarlılık puanı: Kanallar arasındaki tutarsızlıklar = 0 - hedef.
Çağrı cihazı fatigue↓: Aynı/daha iyi SLO ile azaltılmış manuel çağrı cihazları.
Postmortem SLA: D + 5 ≤ toplanan post-mortemlerin oranı.
11) Şablon kataloğu (fragmanlar)
P1 oluştur:
/incident new p1 "Deposits EU down" components=payments,deposits regions=EU
İlk genel güncelleme (CL aracılığıyla):
/incident draft public
/incident publish public
PSP yönlendirme ve özellik bozulması:
/runbook psp-failover PSP1→PSP2 30%
/feature toggle replay-center off 45m
Ölüm sonrası:
/postmortem generate
/postmortem assign @owner
12) Süreçlere gömme
İletişim: Olay İletişim ve Sistem Durum Sayfalarına Bağlantı.
Gözlemlenebilirlik: SLO/SLI ve sentetiklere hızlı bağlantılar; Grafiklerin otomatik bağlanması.
Uyarı: P1/P2 sırasında bir olayın otomatik olarak oluşturulması; Tek bir sinyal akışı.
Otomatik düzeltmeler: Korkulukları ve geri dönüşleri olan tek düğmeli çalışma kitapları.
İş Akışı Motoru: insan görevleri (4-göz), eskalasyon zamanlayıcıları, kontrol listeleri.
13) Uygulama Yol Haritası (4-8 hafta)
Ned. 1-2: MVP takımları:'/incident new ', roller (IC/CL), var odası, güncelleme zamanlayıcısı, ITSM ile iletişim ve izleme.
Ned. 3-4: mesaj şablonları (public/partners/regulators), durum sayfası (chernovik ^ publikatsiya), katalog 5-7 runbooks.
Ned. 5-6: policy-as-code (RBAC/SoD/JIT), yüksek riskli ikili kontrol, WORM dergisi, ChatOps KPI panosu.
Ned. 7-8: masa üstü P1/P2 egzersizleri, sürümler/özellik bayrakları ile entegrasyon, ölüm sonrası otomatik toplama, yerelleştirme.
14) Antipatterns
"Botun her yerinde" korkuluklar olmadan - rastgele tehlikeli eylemler.
CL/Legal-review rolü olmadan durum sayfasına gönderilir.
Günlükleri/sürümleri olmayan komutlar - kanıtlanamazlık.
Sohbette karmaşık formlar (20 + alan) - hız düşer; Daha iyi kısa komutlar + bağlantılar.
P1'de güncelleme zamanlayıcısı yok - "sessizlik".
CMDB/sahip entegrasyonunun olmaması - atama kaosu.
15) Alt satır
Incident-bot ve ChatOps bir "komutlu bot'değil, bir işletim platformudur: bir olaya hızlı bir başlangıç, disiplin güncellemesi, güvenli kısıtlamalarla otomatik eylemler, uçtan uca gözlemlenebilirlik ve kanıtlanabilirlik. Böyle bir devre tahmin edilebilir bir şekilde MTTR'yi azaltır, iletişim kalitesini artırır ve iGaming işinin gelirini yoğun zamanlarda korur.