Boshqarmaning markaziy dashbordi
1) Vazifasi va prinsiplari
Markaziy boshqaruv dashbordi (keyingi o’rinlarda DTM deb ataladi) - operatsiyalarda qarorlar qabul qilish uchun yagona darcha. U telemetriya, ITSM, CI/CD, servislar katalogi, ish taqvimi va provayderlardan signallarni yig’ib, ularni amaldagi (actionable) vidjetlarga aylantiradi.
Prinsiplar:- SLO-first: yuqorida - maqsadli SLO va burn-rate Tier-0/1.
- One-click to action: vidjetdan pleybuk/runbook yoki chiptaga.
- Yagona lugʻat: bir xil SEV, maqomi, ranglari va chegaralari.
- Voqealar izohlari: barcha grafiklardagi relizlar/konfiglar/oynalar.
- Rollar va ruxsatnomalar: shaxsiy taqdimotlar (on-call, IC, menejment).
- Past shovqin: manbalar kvorumi, dekuplikatsiya va derazalar bo’ylab bostirish.
2) Rollar va asosiy ssenariylar
On-call (P1/P2): «nima yonayotganini» tezda tushunish va pleybukni ochish (≤ 1 klik).
IC: SEV e’lon qilish, war-room rejimini ishga tushirish, komm-yangiliklar jadvalini nazorat qilish.
Release Manager: geytlarni, kanareykalarning rivojlanishini, qaytishga tayyorligini ko’rish.
Service Owner/Product: biznes-SLI (to’lovlar/ro’yxatdan o’tishning muvaffaqiyati), fich ta’siri.
SRE/Platform: sigʻim, avtoskeyl, anomaliyalar, DR-tayyorlik.
FinOps: $/birlik, ortiqcha xarajatlar, byudjet alertlari.
Security/Legal: posture, asosiy sertifikatlar, rotatsiya oynalari, WORM auditi.
3) AMM axborot arxitekturasi
Yuqori raf (hero-panel):- SLO по Tier-0/1 (availability/latency/success) с burn-rate 2-окна.
- SEV maqomi: faol hodisalar va ularning taymline.
- Relizlar maqomi: kanareyka/blue-green, aktiv geytlar.
- «Traffic lights» provayderlari (PSP/KYC/CDN).
- Xizmat koʻrsatish oynalari (hozirgi/soat), suppression-karta.
- Sig’imi: prognoz bilan CPU/RAM/IO/queue-depth/p95 latency.
- FinOps: $/1k txn, kundalik spend vs budjet, log-hajmlar anomaliyalari.
- DataOps: vitrinalarning yangiligi, SLA payplaynlar, DQ xatolari.
- Security: sertifikatlar muddati, sirlarni almashtirish, tanqidiy zaifliklar (age/SLA).
- «SLO relizi», «provayder», «rad etish/yashirin» korrelyatsiyalari.
- Tezkor havolalar: loglar, treyslar, biletlar, pleybuklar, SOP, eskalatsiya matritsasi.
4) Vidjetlar (referens-to’plam)
1. SLO & Burn-rate
Joriy SLI, maqsadlar va xatolar budjeti sarfini ko’rsatadi (1h/6h).
Amal: Servisning buzilish pleybukini ochish.
2. Hodisalar (SEV paneli)
Aktiv/oxirgi, Declare/Comms taymerlari, IC/Comms rollari.
Amal: war-room, yangilanish namunasi, IC chek varaqasini ochish.
3. Relizlar/Konfigi
Kanareyka 1 → 5 → 25%, bayroqlar, orqaga qaytish (SOP tugmasi/havola).
Izohlar: versiya, kommitalar, muallif.
4. Xizmat koʻrsatish oynalari
Joriy/kelgusi, impacted-servislar/hududlar; suppression-niqob.
Harakat: bildirishnomalarni kelishish, SLO qo’riqchilarini kiritish.
5. Sigʻim/Avtoskeyl
Iste’mol prognozi (Naive/AR), hotspot-karta, warm-pool.
Amal: kvota/skeyl qoidalarini so’rash (repo-siyosatchiga PR).
6. FinOps
$/birlik, top «qimmat» so’rovlar/loglar, daily burn vs budget.
Amal: hisobot va tavsiyanomani ochish (log sampling, arxivlar).
7. Provayderlar
SLA/PSP/KYC/CDN maqomi, marshrut vazni, folbek tayyorligi.
Harakat: Aloqa namunasi, vazni sheriklarga almashtirish.
8. Security
Sertifikatlar (30d ≤), kechiktirilgan rotatsiyalar, zaifliklar (age), shubhali voqealar.
Amal: IR-pleybuk/chiptani ochish.
9. DataOps
Vitrinalarning yangiligi, o’tkazish foizi, payplaynning ishdan chiqishi, DLQ.
Harakat: backfill/karantin/rollback transformatsiya.
5) Holatlar/ranglar/chegaralar (etalon)
Green: SLI maqsad doirasida, burn-rate <1 ×.
Amber: SLI tanazzulga uchraydi, burn-rate 1-2 ×, o’sish p95, lekin workaround mavjud.
Red: breach yoki prognoz burn-out <1ch; SEV-1/0 ochish.
Grey: suppression (oyna), telemetriya yoʻq (manba xatosi).
6) Annotatsiyalar va korrelyatsiyalar
Reliz/ /oyna/provayder maqomlari SLO-grafalarda ko’rsatiladi.
Marker bo’yicha bosish → diff, muallif, geytlar, «Otkat/Folbek/SOP» tugmasi.
Hodisada taymline ChatOps izohlari va harakatlaridan iborat.
7) Ma’lumotlar manbalari va verifikatsiya
Telemetriya: metrika/treys/logi s trace_id.
ITSM: hodisalar/muammolar/o’zgarishlar (maqomi/SLA).
CI/CD: relizlar, imzolar, artefaktlar, testlar.
Services katalogi/CMDB: egalari, SLO, qaramliklar.
Kalendar: Xizmat koʻrsatish oynalari.
Provayderlar: status-API + qo’lda tasdiqlash (alohida vitrinaga qo’nish).
FinOps: billing/tags resurslar, log-hajmlar, egress.
Sifat nazorati: kvorum, bir-birini takrorlovchi zondlar, tazelik SLA, «ovozsiz» manbalar uchun alertlar.
8) Ko’rsatish rejimlari
War-room: SLO/Incidents/Releases/Comms-taymer.
Executive (28 kun): MTTR/MTTD/SEV mix, $/birlik, SLO-adgerens trendlari.
On-call: ixcham «tungi» panel (qorong’u rejim, katta raqamlar).
Multi-tenant/mintaqa: service/region/tenant filtrlari; presetalar.
9) Navigatsiya va harakatlar (one-click)
Tugmalar: ’/declare sev1’, ’/freeze’, ’/rollback’, ’/status update’, «pleybukni ochish».
Drill- -n: SLO → grafik → to’ldirilgan filtrli treyslar ( , .
Sharing: panellarni tiket/maqom sahifasiga kiritish.
10) Xavfsizlik, kirish, audit
SSO/OIDC + RBAC/ABAC: rollar va xaridlar (view/action).
JIT/JEA: «xavfli» harakat faqat vaqtinchalik oshirish bilan mavjud.
Audit o’zgarmas: kim nimani bosdi, qanday so’rovlar/buyruqlar ketdi.
Sirlar: koʻrsatilmaydi, faqat maxfiy boshqaruvchiga havolalar.
11) O’quv markazining etuklik metrikasi
Actionability ≥ 90%: tugmalar faqat jadvallarga emas, balki amallarga olib keladi.
Time-to-First-Action ≤ SEV-1/0 qoshidagi DKMdan 2 daqiqa.
DTM «haqiqat manbai» boʻlgan hodisalarning ulushi ≥ 95%.
Freshness vidjetlar:% «yangi 5 daqiqa» ma’lumotlari bilan.
Coverage: SLO kartochkalari va relizlar izohlariga ega bo’lgan muhim xizmatlar%.
Zero-blind-spots: hafta uchun «soqov» manbalar = 0.
12) Chek-varaqlar
Loyihalash
- Rollar va skriptlar tasvirlangan (P1/P2/IC/Exec/FinOps/Security/DataOps).
- Rang lugʻati/SEV/chegaralari kelishilgan.
- Kvorum va SLA yangilik bilan ma’lumotlar manbalari.
- War-room/On-call/Executive maketlari.
- ChatOps/ITSM/CI/CD/CMDB integratsiya rejasi.
Foydalanish
- Vidjetlar linter orqali o’tadi (majburiy maydonlar, owner, ostonalar).
- Haftada bir marta - Escalation/Alert Review.
- Hodisalar snapshotlari AAR/RCA ga ilova qilinadi.
- Navbatchilik uchun qorong’u rejim/mobil preset.
- Manbalarning "tilsizligi" va izohlarning to’g "riligini tekshirish.
13) Shablonlar (g’oyalar)
13. 1 Vidjet taʼrifi (YAML)
yaml id: slo-payments title: "SLO: Success of payments (EU)"
owner: team-payments type: slo_burnrate sli:
metric: "biz. payment_success_ratio"
target_pct: 99. 5 burn_rate:
short_window: "1h"
long_window: "6h"
thresholds:
amber: { burn_rate: 1. 2 }
red: { burn_rate: 2. 0 }
actions:
- label: "Open playbook"
link: "rb://payments/slo-degrade"
- label: "Release rollback"
link: "sop://REL-ROLLBACK-01"
annotations:
release: true change: true filters:
region: "eu"
tier: "0"
13. 2 Hodisalar kartochkasi (JSON)
json
{
"id": "incidents-active",
"type": "incident_board",
"sev": ["SEV-0", "SEV-1", "SEV-2"],
"fields": ["id","sev","service","since","ic","next_comms_at"],
"actions": [{"label":"War-room","cmd":"/declare sev1"}]
}
13. 3 Reliz bilan aloqa
yaml id: release-canary type: release_progress source: cicd://checkout gates: ["tests","signatures","slo_guardrails"]
canary_steps: [1,5,25]
rollback: "sop://REL-ROLLBACK-01"
annotations: { on_charts: ["slo-latency","slo-success"] }
13. 4 FinOps vidjeti
yaml id: finops-burn type: cost_unit metrics:
- id: "cost_per_1k_txn"
- id: "logs_daily_gib"
alerts:
- when: "cost_per_1k_txn > target1. 2"
action: "open://finops/reco-logs-sampling"
14) Anti-patternlar
«Grafiklar devori» harakatsiz va pleybuksiz.
Buyruqlar boʻyicha turli ranglar/chegaralar → SEVdagi chalkashliklar.
Relizlar/oynalar izohlari mavjud emas - sabablarning murakkab korrelyatsiyasi.
Kvorumsiz takrorlanuvchi manbalar - soxta Page/shovqin.
Paneldagi sirlar/kalitlar - sizib chiqish xavfi.
Sekin render (so’rovlar/agregatsiyalar keshlashtirilmagan) - panellar jangda ochilmaydi.
15) Joriy etish yo’l xaritasi (4-8 hafta)
1. Ned. 1: rollar bo’yicha talablarni to’plash, maqom/ranglar lug’ati, uchta rejim maketlari.
2. Ned. 2: SLO/Incidents/Releases/Windows, izohlar, ChatOps harakatlarini ulash.
3. Ned. 3: FinOps/Capacity/Providers/DataOps/Security qoʻshish, manbalar kvorumi.
4. Ned. 4: War-room rejimi, ITSMda snapshotlar, Tier-0 uchuvchisi.
5. Ned. 5-6: unumdorlikni optimallashtirish, mobil/on-call preset, vidjetlar linteri.
6. Ned. 7-8: etuklik metrikasi, haftalik sharh, avtomatik tavsiyalar (log semplingi, kvotalar, folbek).
16) Jami
Bu «chiroyli grafiklar» emas, balki yechimlar paneli: yuqoridan SLO va burn-rate, bir kontekstdagi hodisalar/relizlar/derazalar, ChatOps va SOP orqali tezkor harakatlar, tasdiqlangan manbalar va izohlar. Bunday dashbord MTTA/MTTRni pasaytiradi, kommunikatsiyalarni soddalashtiradi, FinOps-ni qo’llab-quvvatlaydi va ekspluatatsiyani shaffof va oldindan aytib bo’ladigan qiladi.