インフラ・クラウド・DevOps · 中級

犯人なしのインシデントレビュー

一行でいうと: すべてのインシデントの後に、システムに焦点を当て人に焦点を当てない書かれたレビューの一時間は価値がある——さもなければ同じインシデントが戻ってくる。

インシデント中

決定し文書化する一人のインシデントマネージャー、単一のコミュニケーションチャンネル、できるだけ早く顧客へのアップデート。復旧が調査に先行する:サービスを回復し、途中で証拠を収集する。

後で

事実のタイムライン、数値での影響、何が検出を遅らせ何が修正を遅らせたかを書く。後の二つが重要なもの——検出時間は通常修正時間より長く、これは監視のギャップを指す。

オーナーと日付を持つ二〜三のアクションを生む。二十のアクションはゼロのアクションを意味する。

文化

ボタンを押した人は症状だ;承認なし、チェックなし、戻る方法なしでそれを許可したシステムが問題だ。犯人を探すチームはインシデントを隠すことを学び、それははるかに危険だ。

さらに深く

レビューをアクセスしやすい場所に保持し、四半期ごとに読む。繰り返すパターン——同じ依存関係、同じ種類の変更、同じ曜日——は、どの一つのレビューも明らかにしない構造的問題を指す。