Infratuzilma buyruqlarining roli
1) Butun rasm: nima uchun ixtisoslashuv
Oldindan aytish va tezlik: aniq egalar «kulrang zonalarni» kamaytiradi.
Ishonchlilik va xavfsizlik: mas’uliyatni domenlar (K8s, tarmoqlar, DB, xavfsizlik) bo’yicha taqsimlash.
Iqtisodiyot: FinOps xarajatlarni iste’moldan ajratadi va «to’qqizlar narxini» boshqaradi.
Developer Experience: platforma mahsulot sifatida - samoservis, shablonlar, kataloglar.
2) Asosiy rollar va javobgarlik zonalari
3) Javobgarlik chegaralari (egalik qilish chegaralari)
Platforma L3-L7 platforma xizmatlari (K8s, setka, observability) darajalariga ega, ammo biznes mantiqqa ega emas.
SRE mahsulot buyrug’ining har bir aniq metrikasi emas, balki ishonchlilik jarayoniga (SLO/hodisalar/postmortemlar) egalik qiladi.
Release/Delivery hisob-kitob mexanikasiga ega, ammo «nima uchun» javobgarlik - jamoalarda fich.
DBRE klaster/maʼlumotlar siyosatiga, sxema/migratsiyalarga esa mahsulot jamoasi (DBRE standartlariga muvofiq) ega.
SecOps siyosat va nazoratga ega, joriy etish esa domen egalari bilan birgalikda amalga oshiriladi.
4) Operatsion modellar
1. Markazlashtirilgan platforma - tez ishga tushirish, «shisha tomoq» xavfi.
2. Platforma mahsulot sifatida (PaaP) - o’z-o’zidan xizmat ko’rsatuvchi shablonlar, kataloglar, xizmatlarning «ichki bozori».
3. Federatsiya/Gildiya - ekspertlar oziq-ovqat domenlariga (chapter/embedded SRE/DBRE) joylashtiriladi.
4. Matrix - markazning strategik standartlari + domenlarda ijro etish.
Tavsiya: asosiy ehtiyojlar uchun PaaP va tanqidiy domenlar uchun embedded.
5) Interfeyslar va OLAs (ichki kelishuvlar)
Xizmat katalogi: «xizmat sifatida» (K8s namespace, BD-klaster, navbat, SLO dashbord, alert-profil).
OLA (Operational Level Agreement): reaktsiya muddatlari, javobgarlik maydonlari, eskalatsiya nuqtalari.
Platforma xizmatlarining SLO-kartochkalari: foydalanish imkoniyati, API yashirligi, shablondan foydalanish vaqti.
yaml service: "Kubernetes Namespace Provisioning"
owner: "Platform"
request_channel: "Service Catalog"
targets:
response_time: "≤ 15 min"
delivery_time: "≤ 1 hour (without manual approvals)"
scope:
includes: "quota, RBAC, secrets integration"
excludes: "business configs, database migrations"
escalation: "#plat-ops-oncall"
6) RACI: kim nima qiladi
Afsona: R - bajaradi, A - javob beradi, C - konsalting, I - xabardor qilinadi.
7) KPI va rollar bo’yicha samaradorlik metrikasi
Platform: servisni taqdim etish uchun lead time,% o’z-o’ziga xizmat ko’rsatish, DevEx NPS.
SRE: MTTR/MTTD, SLO bajarish, pleybuklar bilan qoplash, avto-mitigeytlar ulushi.
CloudOps/NetOps: perimetri, chenj vaqti, konfiguratsiya hodisalari.
DBRE: RPO/RTO, tiklanishning muvaffaqiyati, replikatsion lag p95.
Release: kanar relizlari, rate qaytish, atrof-muhit vaqti.
Observability: signallarning to’liqligi, so’rovlarga javob berish vaqti, anti-noise ratio.
SecOps: tanqidiy CVE, MTTD/MTTR xavfsizlik hodisalarini yopish vaqti, maxfiy menejer qamrovi.
FinOps: cost per service/RPS, rightsizing savings, aniqlik prognozi.
8) Onbording va DevEx
Start pack: Terraform/Helm namunalari, CI/CD payplaynlari, checklists «Hello, Service».
Dok-portal: standartlar, misollar, «tirik» dashbordlar, Self-Service tugmalari.
Workshoplar/office hours: rollar bo’yicha (SRE 101, SecOps 101, DBRE 101).
Eskalatsiya siyosati: kimni kechasi va qachon chaqirish kifoya qiladi.
9) Ma’lumotlarga egalik qilish va kirish chegaralari
IAM-sug’urta: rollar egalari, kirish muddati, JIT (just-in-time) kirish.
Sirlar: markazlashtirilgan sir-menejer, rotatsiya, ENV/repoda sirlarni taqiqlash.
Data Ownership: mahsulot domen sxemasiga/ma’lumotlariga egalik qiladi; DBRE «idish» (klaster va siyosatchilar) ga egalik qiladi.
10) Jarayonlar: hodisalar, o’zgarishlar, relizlar
Hodisalar: IC/war-room/postmortem («Hodisalar va SRE pleybuklariga» qarang).
O’zgarishlar (Change Management): risk-based, fast lane for low risk, CAB faqat high risk uchun.
Relizlar: progressive delivery, xatolar byudjeti yonganda freeze qoidalari.
11) Rollar bo’yicha chek-varaqlar (siqish)
Platform
- Platformaning har bir xizmati bo’yicha xizmat katalogi va SLA
- IaC + siyosat namunalari (OPA/Conftest)
SRE
- SLO-kartochkalar top-yo’llar, burn-rate alertalar, pleybuklar
- Noto’g "ri budjet bo’yicha oylik hisobot
DBRE
- DR-drilly, tiklash testi, RPO/RTO imzolandi
- Migratsiya va indeksatsiya siyosati
SecOps
- Zaifliklar triaji va patch-derazalar
- DLP/PII-nazorat, audit-kirish
Release
- Andoza kanar qadamlari, avto-rollback
- Ficha bayroqlari va kill-switch
Observability
- Metrik/yorliqlar, budget-dashbordlar standartlari
- Anti-noise (quorum, multi-window), SLO-vidjetlar
FinOps
- Chargeback/showback, rightsizing-tavsiyalar
- «Cost per 9», prognozlash
12) Tashkilotning anti-patternlari
«DevOps - inson»: «universallar» ning ortiqcha yuklanishi, domen egalarining yo’qligi.
«Platforma = chipta kassasi»: hammasi qo’l biletlari orqali, o’z-o’ziga xizmat ko’rsatilmaydi.
«SRE = navbatchi o’t o’chiruvchilar»: SLO va vakolatlarsiz.
«Security stop-kran sifatida»: «guardrails by design» oʻrniga keyinroq qoʻshiladi.
«Observability = chiroyli grafiklar»: actionable-alertsiz va SLOsiz.
«FinOps faqat hisobot haqida»: tavsiyalarsiz va auto-rightsizing.
13) Artefaktlar shablonlari
Platforma xizmati kartochkasining shabloni
yaml service: "Managed PostgreSQL"
owner: "DBRE"
plan: "S, M, L"
slo:
availability: "99. 95 %/quarter"
rpo: "≤ 5 min"
rto: "≤ 15 min"
interfaces:
request: "Service Catalog → Postgres"
incidents: "#dbre-oncall"
changes: "Change Policy L2"
security:
secrets: "Vault"
access: "JIT/RBAC"
finops:
pricing: "по vCPU/GB/IOPS"
limits: "quota per tenant"
Relizlar uchun Mini-RACI
yaml release:
strategy: canary
R: Release/Delivery
A: Product Owner
C: SRE, SecOps
I: Platform
14) Joriy etish rejasi (4 ta iteratsiya)
1. Standartlashtirish (2-3 hafta): rollar xaritasi, xizmatlar katalogi, RACI, OLAs, eskalatsiya kanallari.
2. DevEx (3-4 hafta): servis katalogi, CI/CD shablonlari, Terraform modullari, asosiy SLO/dashbordlar.
3. Ishonchlilik va xavfsizlik (4-6 hafta): hodisalar pleybuklari, DR-drili, WAF/DLP, maxfiy menejer.
4. FinOps va optimallashtirish (uzluksiz): chargeback, rightsizing, «cost per 9», avto-siyosat.
15) Mini-FAQ
SREni platformada yoki mahsulotda qayerda saqlash kerak?
Gibrid: platformada strategik SRE, tanqidiy domenlarda embedded-SRE.
SLO xizmatlariga kim egalik qiladi?
Oziq-ovqat buyruqlari. SRE metodologiya, tooling va jarayonni nazorat qilishni ta’minlaydi.
«Soyali IT» lardan qanday qochish mumkin?
Xizmatlar katalogi, aniq OLAs, tezkor samoservis va shaffof narxlar (showback/chargeback).
Jami
Kuchli infratuzilma funksiyasi - bu aniq rollar + platformaga mahsulot yondashuvi + interfeys va metrika bo’yicha kelishuvlar. RACI va OLA’larni o’rnating, o’z-o’zidan xizmat ko’rsatish va standartlarni bering, har bir rolning KPI samaradorligini o’lchang va DevEx, SLO va xarajatlarni muntazam ravishda yaxshilang. Bu operatsion xavflarni kamaytiradi, relizlarni tezlashtiradi va infratuzilmani oldindan aytib bo’lmaydigan qiladi.