Бірліктер
1. Жүйе мен желіні басқарудағы жасанды интеллектке кіріспе: рөлдер, шекаралар, аутентификация және өкілеттік 2. Автоматтандыру сценарийлері: Bash, PowerShell және Python файлдарын қауіпсіз жасау 3. Журналды талдау және түбірлік себептерді талдау: шудағы сигналды табу 4. Сыйымдылық пен өнімділікті бақылау: көрсеткіштерді оқу және болашақты жоспарлау 5. Конфигурацияны басқару: конфигурацияны жасау, растау және Drift түсіру 6. Инфрақұрылымды код ретінде басқару (IaC): Terraform, Ansible және Plan Control 7. Құжаттама және ақпаратты басқару: Runbook, өлгеннен кейінгі және корпоративтік жад 8. Болжалды техникалық қызмет көрсету: сәтсіздіктерді олар болғанға дейін көру 9. Өзгерістерді басқару: тәуекелді бағалау, кері қайтару және техникалық қызмет көрсету терезесі 10. Қауіпсіздік және қорғаныс: жасанды интеллектті қорғаныс мақсатында және өкілеттік шегінде пайдалану 11. Ақыр аяғына дейін интеграция: оқиғаны басынан аяғына дейін басқару
Бірлік 11 / 11

Ақыр аяғына дейін интеграция: оқиғаны басынан аяғына дейін басқару

Табыстар:

  • Анықтау, диагностикалау, азайту, тұрақты шешу және оқу кезеңдерінде жасанды интеллект қолдауымен инцидентті аяғына дейін басқару
  • Жасанды интеллектке көшіруге болатын және әр кезеңде адамның шешімін талап ететін қадамдарды бөлу арқылы дүрбелең кезінде де тексеру тәртібін сақтау мүмкіндігі.
  • Жасанды интеллект «не болып жатыр, қалай жазу керек» деген сұрақтардан басым болатыны туралы алтын ережені, ал адамдар «мен мұны істеуім керек пе, кім кепіл» деген сұрақтарға басымдық береді дегенді іскерлік рефлекске айналдыра білу.

Үздіксіз интеграция: AI көмегімен оқиғаны басынан аяғына дейін басқару

Сіз алдыңғы он бірліктегі бөліктерді үйрендіңіз: сценарий жазу, журналды талдау, бақылау, конфигурациялау, IaC, құжаттама, болжамды қызмет көрсету, өзгерістерді басқару және қауіпсіздік. Бірақ нақты әлемде бұл бөліктер бірінен соң бірі келмей, бір оқиғаның ішінде тоғысады. Бұл соңғы бөлімде біз бөліктерді біріктіреміз: түн ортасында басталған оқиғаны анықтаудан түпкі себебіне дейін, түзетуден құжаттамаға дейін және әр кезеңде АИ дұрыс дозасын пайдалануды қалай басқару керектігін толығымен көресіз. Мақсат жаңа әдістемені үйрету емес; инженерлік рефлекс ретінде үйренгендеріңізді біріктіру, модуль бойы қайталанатын бір шындықты бекіту: AI әр кезеңде жылдамдатады, жарықтандырады және сызбаларды жасайды; бірақ диагнозды растайтын, команданы басқаратын, өзгерісті растайтын және нәтиже үшін жауапкершілікті әрқашан адам көтереді.

Бұл бөлімде сіз оқиғаның өмірлік циклін - анықтау, диагностика, араласу, шешу, үйрену - мысал арқылы әрбір кезеңдегі AI рөлі мен шектеулерін біріктіресіз.

Оқиғаның өмірлік циклі

Әрбір ауыр оқиға ұқсас кезеңдерден өтеді, ал AI әр кезеңде әртүрлі рөл атқарады. Анықтау: дабыл естіледі, пайдаланушы шағымданады, метрика бастапқы мәннен ауытқиды (4-бірлік). Тексеру және қолдану аясы: бұл шынымен де мәселе ме, ол қаншалықты кең? Диагностика: журналдар мен көрсеткіштерден негізгі себепке жету (3-бірлік). Жауап беру және азайту: зақымдануды тоқтату, уақытша шешім. Тұрақты шешім: өзгертулерді басқарумен (9 блок), сценариймен (2 блок) немесе қажет болса конфигурациямен түзетіңіз (5 блок). Оқыту: өлгеннен кейін және жұмыс кітабын жаңарту (7 блок). AI анықтаудағы аномалияны белгілейді, диагностикада гипотеза жасайды, араласу нұсқаларын ұсынады, шешімнің жобаларын жазады, оқуда құжаттарды шығарады - бірақ әр кезеңде адамдар шешім қабылдау нүктесінде тұрады.

Кеңес: Оқиғаның ең қауіпті сәті - бұл стресс ең жоғары болған кезде диагноз қою және жауап беру сәті - дәл АИ-ге соқыр сенімге деген ұмтылыс күшті болған кезде. Неғұрлым асықсаңыз, соғұрлым «оқыңыз, тексеріңіз, қайтаруға дайындалыңыз» рефлексін қатты ұстайсыз. Дүрбелең сәтінде өткізіп алынған бір тексеру оқиғаны екі есе арттырады.

Басынан аяғына дейін мысал

Оны нақты етейік. 02:10 дабыл: төлем қызметінің p99 жауап беру уақыты 6 секунд, бастапқы деңгейден (250–400 мс) жоғары. Анықтау дұрыс: бақылау жұмыс істеді. Растау: бірнеше жерден растау, нақты оқиға. Диагностика: инженер AI-ға маскаланған журнал мен соңғы 20 минуттың көрсеткіштерін береді; AI уақыт кестесін белгілейді және баяулауды орналастырудан кейін бірден 02:08-де басталады деп белгілейді - күшті корреляция, бірақ әлі де гипотеза. Инженер мұны орналастыру журналымен растайды: иә, шығарылым 02:08-де шығарылды. Жауап: ең жылдам қысқарту - таратуды кері қайтару; Өзгерту сұрауындағы кері қайтару қадамы дайын (9-бөлім). Инженер алдымен кері қайтаруды канар логикасы бар серверде жүзеге асырады, жауап беру уақыты жақсарады, содан кейін оны таратады. Тұрақты шешім: нақты негізгі себеп (жаңа нұсқада индекстелмеген сұрау) келесі күні тыныштықпен түзетіледі. Үйрену: Жасанды интеллектсіз өлімнен кейінгі зерттеу жобасы жасалады және «орналастырудан кейінгі p99 мониторингі» қадамы жұмыс кітабына қосылады. Әрбір кезеңде AI жеделдеді; адам әрбір шешім нүктесінде расталады.

Адам-AI еңбек бөлінісінің алтын ережесі

Бүкіл модульде көріп отырған айырмашылық мұнда ережеге айналады: AI «не болып жатыр, не болуы мүмкін, қалай жазу керек» сұрақтарында алда келеді; «Енді осылай істеуім керек пе, бұған кім кепілдік бере алады?» деген сұрақтарға келгенде халық алда. Жасанды интеллект шаршамайтын, жылдам, ауқымды ақпаратты сканерлейді және сызбаларды жасайды — бірақ ол толық контекстті білмейді, галлюцинациялар тудыруы мүмкін, жауапкершілікті көтере алмайды және ұйымыңыздың жасырын тәуелділіктерін көрмейді. Адам баяу, бірақ контекстті, жауапкершілікті және пайымдауды көтереді. Ең жақсы нәтиже - бұл екеуінің арасындағы еңбекті дұрыс бөлу: АИ-ге қайталанатын, мәтіндік, өнімді жұмысты тапсыру; Тексеруді, шешімді және орындауды адам ұстаңыз.

үш шағын іс

1-жағдай — 40 минут соңына дейін. Диск толы болған жағдайда, SRE AI көмегімен бүкіл тізбекті жылдамдатты: дабылды базалық сызықпен растады (5 мин), маскаланған журналды YZ-ге қорытындылады және бірінші қатені тапты (5 мин), нақты жүйеде AI-ның «журналдың айналуы тоқтатылды» гипотезасын растады (5 мин), дайын тазалау сценарийін іске қосты және енгізді. фактілерді тексерді (15 мин). Барлығы 40 минут; Жасанды интеллектсіз шамамен екі есе көп. Бірақ әр кезеңде тексеру қадамы болды.

2-жағдай - Дүрбелең сәтінде тексеру өткізіп жіберілді. Тағы бір команда қысқартуға асықты. Ол AI-ның бірінші түбірлік гипотезасын (тәуелділік қызметі) оны тексермей қабылдады және сол қызметті қайта іске қосты. Мәселе шешілмеді, себебі нақты себеп басқа нәрсе болды; Сонымен қатар, қажетсіз қайта жүктеу екінші үзіліс тудырды. Сабақ: асығыс тексеруді өткізіп жіберуге негіз емес; AI гипотезасы расталмас бұрын, әрекет оқиғаны күшейтеді.

3-жағдай - шекті білу. Инженер AI күрделі желі мәселесінде шақырған конфигурацияны өзгертуді жүзеге асырмақ болды. Бірақ бұл өзгеріс қайтымсыз болып көрінді, ал AI агенттіктің арнайы маршруттау ережелерін білмеді. Инженер тоқтап, аға желі сарапшысымен кеңесіп, AI ұсынысы осы топологияда маршруттау циклін жасайтынын білді. Жасанды интеллект шегін білу бұзылудың алдын алды.

Көшірілетін төрт үлгі

1) Оқиға триггерінің қорытындысы (триаж):

Сіздің рөліңіз: аға SRE, оқиға командирінің көмекшісі. Белсенді шара бар. Мен сізге беретін маскаланған ескерту/метрика/журнал маған жылдам триажды береді: (1) қандай симптом, (2) әсер ету ауқымы, (3) алдымен қарауға болатын 3 аймақ, (4) әрқайсысы үшін тек оқуға арналған басқару пәрмені. Шешім мен орындау менікі; Жолды жібер. Деректер: [маскаланған]

2) Оқиғаларды басқарудың кезеңдік нұсқаулығы:

Симптом [симптом] үшін инциденттің өмірлік циклі арқылы мені кезең-кезеңімен көрсетіңіз: анықтауды растау, диагностика, азайту, тұрақты шешу, үйрену. ӘРБІР кезеңде маған (а) не істеу керек екенін, (б) оны AI-ға қашан тапсыра алатынымды, (в) қандай шешім қабылдау керектігін айтыңыз. Мен асығыс болсам да өткізіп жіберуге болмайтын тексеру қадамдарын белгілеңіз.

3) Шешім қабылдау пунктін бақылау:

Мен оқиғаның ортасындамын және келесі әрекетті орындағалы жатырмын: [әрекет]. Орындау алдында менен сұраңыз: (1) бұл қайтымды ма, (2) мен қандай тексеруді орындадым/жасалмадым, (3) менде кері қайтару жоспарым бар ма, (4) бұл әрекеттің түпкі себебін шынымен шешкеніне дәлелім бар ма? Егер бірдеңе жетіспейтінін көрсеңіз, мені тоқтатыңыз.

4) Оқиғадан кейінгі интеграцияланған оқыту:

Жаңа ғана шешілген оқиға үшін [қорытынды] маған мыналарды береді: (1) кінәсіз өлгеннен кейінгі жоба, (2) осы оқиғаның алдын алатын 3 тұрақты жақсарту (бақылау/автоматтандыру/конфигурация), (3) жаңартуды қажет ететін runbook қадамдары, (4) ұқсас оқиға үшін ерте ескерту сигналы ұсынысы. Түбір себебін дәлелсіз жазу; фактілерге негізделген.

Әлсіз шақыру / Күшті шақыру

Әлсіз шақыру:

Жүйе бұзылды, не істеуім керек?

Дүрбелең, мәтінмәнсіз және растаусыз бұл хабарлама AI-дан жалпы және ықтимал қауіпті кеңестер алады. Асығыс осы сәтте қателіктерге әкеледі.

Күшті шақыру:

Сіздің рөліңіз: оқиға командирінің көмекшісі. Белсенді оқиға: төлем қызметініңip99 жауап беру уақыты 02:10 бастап бастапқы деңгейден 15 есе (250-400 мс). 02:08-де тарату болғанын білемін. Маған көрсетіңіз:(1) ең ықтимал гипотезаны және оны ТЕК ОҚУҒА АРНАЛУ әдісін тексеру, (2) ең жылдам және ҚАЙТЫЛАТЫН азайту опциясы, (3) осы жұмсартуды қолданбас бұрын бақылауым керек тәуекелдер. Менде орындау және мақұлдау бар. Қосымша деректер: [маскаланған метрика/журнал]

оқиға кезеңі

АИ рөлі

Адамның сыни шешімі

анықтау

Аномалияны белгілеңіз

Бұл нақты оқиға ма, ауқымы қандай?

Диагностика

гипотезаны құру

Қандай гипотеза расталды?

азайту

Опцияларды ұсынбаңыз

Қандай азайту қайтымды?

тұрақты шешім

Жоба/сценарий

Өзгерісті мақұлдаңыз және орындаңыз

Үйрену

Өлгеннен кейінгі эскиз

Фактілер мен сабақтарды растау

Жалпы қателер

  • Дүрбелеңде тексеруді өткізіп жіберу. Асықпау «оқу-тексеру-дайындау қайтару» рефлексінен бас тартуға негіз бола алмайды; Күйзеліс күшейген сайын тәртіп күшейуі керек.
  • Гипотезаны дәлел ретінде қателесу. Жасанды интеллекттің алғашқы негізгі себебі туралы ұсынысын растамай әрекет ету оқиғаны күшейтеді.
  • AI контекстік шекарасын ұмыту. AI ұйымның жасырын тәуелділіктерін білмейді; Сыни өзгерістерде адамның пайымдауы басым болады.
  • Оқу кезеңін өткізіп жіберу. Өлімнен кейінгі және runbook жаңартулары жоқ оқиға сол түнде қайта басталады.
  • Жауапкершілікті AI-ға қою. «АИ солай айтты» - бұл қорғаныс емес; Орындау жауапкершілігі әрқашан адам баласына жүктеледі.
Абайлаңыз: Оқиғаларды басқаруда AI пайдалану оқу оқиғаларын басқаруды алмастырмайды. Көлік апатқа ұшырауы, құлауы немесе қол жетімсіз болуы мүмкін. Негіздерді білетін инженер AI-мен жылдамырақ; Негіздерді білмейтін инженер AI-мен тезірек қателеседі. Алдымен тәртіпті орнатыңыз, содан кейін AI-дан жылдамдықты алыңыз.

Қысқаша

Шынайы әлемде бөліктер бірінен соң бірі келмейді, бірақ оқиғаның ішінде өзара тоғысады. Оқиғаны анықтаудан үйренуге дейін басқарған кезде, AI әр кезеңде жеделдетеді: аномалияны белгілейді, гипотеза жасайды, нұсқаларды ұсынады, жобаларды жасайды, өлгеннен кейін дайындайды. Бірақ әрбір шешім нүктесінде біреу тоқтайды — диагнозды растайды, азайтуды таңдайды, өзгертуді мақұлдайды, нәтижені иеленеді. Алтын ереже анық: AI «не болады, қалай жазу керек» деген сұрақтарда алда, ал адамдар «мен мұны істеуім керек пе, кепілгер кім?» деген сұрақтарда алда келеді. Дүрбелең кезінде тәртіпті арттырыңыз, гипотезаны дәлелдерден бөліңіз, AI контекстік шегін есте сақтаңыз және әрбір оқиғадан runbook сабағын алыңыз. Бұл модульдің мәні бір сөйлемнен тұрады: AI - күшті көмекші; Инженерлік жауапкершілікті беруге болмайды.

Қолданбалы тапсырма

Өткенде басынан аяғына дейін бастан кешірген (немесе елестеткен) оқиғаны қарастырыңыз. Жоғарыдағы «Оқиғаларды басқарудың кезеңдік нұсқаулығы» үлгісімен AI-дан оқиғаны анықтау-диагностика-жеңілдету-шешімділік-оқыту кезеңдері арқылы бағыттауды сұраңыз; Әр кезеңде АИ-ге тапсыруға болатын қадамды және өзіңіз шешуге қажетті қадамды бөлек жазыңыз. Диагностика кезеңінде тексеру пәрменімен кем дегенде бір AI гипотезасын растаңыз. Соңында, «Оқиғадан кейінгі біріктірілген оқыту» үлгісімен өлгеннен кейінгі және runbook жаңарту жобасын жасаңыз. Бүкіл процесстегі адам-АИ еңбек бөлінісін 7 тармақта қорытындылаңыз.

бақылау парағы

  • [ ] Оқиғаны анықтау, диагностикалау, азайту, шешу және үйрену кезеңдері деп бөлдім бе?
  • [ ] Мен AI-ға тапсыруға болатын қадамдар мен әр кезеңде адамның шешім қабылдауын қажет ететін қадамдарды ажырата алдым ба?
  • [ ] Диагнозда мен AI гипотезасын дәлелден бөліп, оны тексеру пәрменімен растадым ба?
  • [ ] Мен жұмсартуды қайтымдылық және кері қайтару жоспары тұрғысынан бағаладым ба?
  • [ ] Мен дүрбелең кезінде де «оқу-тексеру-дайындау» рефлексін сақтадым ба?
  • [ ] Оқиғадан мен өлгеннен кейінгі және жұмыс кітабынан сабақ алдым ба?

Модуль емтиханы

1. Жүйе мен желіні басқаруда жасанды интеллект үшін ең дәл позициялау төмендегілердің қайсысы болып табылады?

  • A) Жасанды интеллект көмекші және шешімдерді қолдау құралы болып табылады; Жауапкершілік пен маңызды атқарушы шешімдерді түпкілікті бекіту адамдарға жүктеледі ✔
  • B) Жасанды интеллект адамның рұқсатынсыз командаларды орындап, өндірістегі өзгерістерді жүзеге асыра алады
  • C) Жасанды интеллект тек мәтін жазуда жұмыс істейді, оның жүйелік және желілік жұмысқа еш қатысы жоқ
  • D) Жасанды интеллект әрқашан адамдарға қарағанда дәлірек шешім қабылдайды, сондықтан тексеру қажет емес

Сипаттама: Жасанды интеллект сценарийлер, журналды талдау және құжаттар сияқты жобалар мен талдауларды жасайтын көмекші және шешімдерді қолдау құралы болып табылады. Пәрменді орындау немесе өзгертуді мақұлдау сияқты тоқтап қалуға, деректердің жоғалуына және қауіпсіздікке әсер ететін атқарушы шешімдердің жауапкершілігі және түпкілікті бекітуі құзыретті инженерге тиесілі.

2. Өндірісте жасанды интеллект арқылы жасалған команданы іске қоспас бұрын тексеру рефлексінің төрт қадамы қандай?

  • А) Көшіру, қою, жүгіру, үміттену
  • B) Оқып, түсініп, құжатта, оқшауланған ортада сынап көр, кері байланысқа дайындал ✔
  • C) Лайк, бөлісу, сақтау, мұрағаттау
  • D) Жою, қайта жазу, қысу, жіберу

Сипаттама: Критикалық нәтижеге қолданудың төрт қадамы: (1) пәрмен жолын жол бойынша оқып, түсіну, (2) жалаушалар мен синтаксисті ресми құжаттамаға байланыстыру, (3) оны оқшауланған/сынақ ортасында қолданып көру, мүмкіндігінше құрғақ іске қосу, (4) қате болса, қалпына келтіру жоспарын (сақтық көшірме, сурет) дайындаңыз.

3. Автоматтандыру сценарийінің «идемпотентті» болуы нені білдіреді және ол неліктен маңызды?

  • A) Сценарий әр іске қосуда әртүрлі нәтижелер береді
  • B) Сценарий тек бір рет орындалады, содан кейін жойылады
  • C) Сценарий екінші рет іске қосылғанда ешқандай зиян келтірмейді; ✔ Қайта іске қосылса да қауіпсіз
  • D) Сценарийде қателерді басқару жоқ

Түсініктеме: Idempotency бір сценарий екі немесе одан да көп рет іске қосылғанда, ол екінші іске қосуда зақым келтірмейтінін немесе қателер жасамайтынын білдіреді. «Пайдаланушы бұрыннан бар болса, өткізіп жіберу», «егер ол жоқ болса, каталогты құру, бар болса, оған қол тигізбеу» сияқты логика орнатылған. Бұл кездейсоқ қайта іске қосылса да автоматиканың қауіпсіз жұмыс істеуін қамтамасыз етеді.

4. Деструктивті операциялар (жою, қайта іске қосу) бар сценарийді қорғаудың ең негізгі жолы қандай?

  • A) Сценарийді мүмкіндігінше жылдам іске қосыңыз
  • B) Қате туралы хабарларды жасыру
  • C) Сценарийді тікелей өндірісте сынау
  • D) Деструктивті операцияларды әдепкі құрғақ жұмыстың артына қою және нақты іске асыруды айқын белгі белгісімен байланыстыру ✔

Түсініктеме: Деструктивті процестерді әдепкі бойынша құрғақ іске қосу режимінде сақтау және нақты бекіту жалаушасымен нақты қолданбаны ғана іске қосу (мысалы, --apply) алдымен сценарий іске қосылғанда не болатынын көруге мүмкіндік береді. Сондай-ақ нөлдік айнымалыларды тексеру (VAR:?) жол қателерінің алдын алады.

5. Лог-талдауда «корреляция себептілік емес» принципі нені білдіреді?

  • A) Бірге өзгеретін екі оқиға міндетті түрде себеп-салдарлық байланыста болмайды; Себептік байланыс та тексерілуі керек ✔
  • B) Журналдардан корреляцияны іздеу уақытты ысырап етеді
  • C) Бірге өзгеретін екі оқиғаның бірі екіншісінің себебі екені сөзсіз.
  • D) Себептік байланысты тек жасанды интеллект арқылы анықтауға болады

Түсініктеме: Екі оқиғаның бір уақытта болуы (корреляция) біреуі екіншісін тудырады дегенді білдірмейді (себептілік); Екеуі де үшінші оқиғаның нәтижесі болуы мүмкін. Жасанды интеллекттің «X, бәлкім, Y тудыруы мүмкін» деген ұсынысы гипотеза болып табылады және ол жүйеде тексерілмейінше тұжырым болып саналмайды.

6. Неліктен өнімділікті бақылауда жауап беру уақытын өлшеген кезде орташа көрсеткіштен (p95/p99) артықшылық беріледі?

  • A) Орташаға қарағанда пайыздық көрсеткішті есептеу оңай
  • B) Орташа азшылықтың жаман тәжірибесін жасырады; процентиль осы жасырын мәселелерді көрсетеді ✔
  • C) Орташа әрқашан қате және оны қолдануға болмайды
  • D) Процентиль тек процессор көрсеткіштеріне қолданылады

Түсініктеме: Орташа пайдаланушылардың шағын бөлігінің өте нашар тәжірибесін жасырады. Орташа мән 200 мс болып көрінсе де, p99 6 секунд болуы мүмкін; Бұл әрбір жүз сұраудың біреуі өте баяу дегенді білдіреді. Пайыздық көрсеткіш осы азшылықтың орташамен жасырылған ауырсынуын көрсетеді.

7. Конфигурацияны басқарудағы «дрейф» дегеніміз не және ол неге қауіпті?

  • A) Түнде желілік трафик азаяды
  • B) Сервердің физикалық орнын ауыстыру
  • C) Серверлер уақыт өте келе бір-бірінен және стандарттан ауытқиды; ✔ Ақаулық пайда болғанша көрінбейді
  • D) Конфигурация файлдарының сақтық көшірмесін автоматты түрде көшіру

Сипаттама: Drift – уақыт өте келе құжатсыз қолмен өзгертулер арқылы серверлердің бір-бірінен және стандарттан ауытқуы. Оның қауіптілігі оның үнсіздігі болып табылады: мәселе туындағанша ол көрінбейді, содан кейін бір сервер басқалардан басқаша әрекет етеді және диагностика бірнеше сағатты алады. AI салыстыру арқылы дрейфті көрсетеді; Алтын дәнекерлеу принципі алдын алады.

8. Неліктен «жоспар» қадамы IaC құралдарындағы (Terraform сияқты) ең маңызды қауіпсіздік қоршауы болып табылады?

  • A) Жоспар кодты жылдамырақ іске қосады
  • B) Жоспар күйінің файлын жояды
  • C) Жоспар тек кодты пішімдеуді бекітеді
  • D) Жоспар орындалмас бұрын ненің қосылатыны, өзгертілетіні және ЖОЮЛЫҒЫ туралы көрсетіледі; Деректердің жоғалуын болдырмайды ✔

Сипаттама: Жоспар (terraform plan / ansible --check) кодты орындау алдында «ненің өзгеретінін» алдын ала қарауды береді: қанша ресурстар қосылады, өзгертіледі, жойылады. Атап айтқанда, «жою» және «мәжбүрлеп ауыстыру» жолдары іске асыру алдында деректердің жоғалу қаупін көрсетеді. Жоспарды оқымай өтініш беру - ең қымбат қателердің бірі.

9. Неліктен Terraform күй файлы мұқият қорғалуы керек және AI немесе ашық репозиторийлерге қойылмауы керек?

  • A) Мемлекеттік файлға қарапайым мәтіндік құпиялар енгізілуі мүмкін; Егер сыртқа шығып кетсе, жеке басын куәландыратын ақпарат ашылады ✔
  • B) Мемлекеттік файл тым үлкен болғандықтан
  • C) Күй файлы әлдеқашан оқылмайтын шифрланған.
  • D) Күй файлы ортақ пайдаланылған кезде код жылдамырақ жұмыс істейді

Сипаттама: Күй файлы басқарылатын инфрақұрылымның ағымдағы күйін сақтайды және қарапайым мәтіндік құпияларды (деректер базасының құпия сөздері, кілттер) қамтуы мүмкін. Сондықтан, ол шифрланған, қол жеткізу шектелген, құлыпталған қашықтағы серверде сақталуы керек; Оны ешқашан қоғамдық көлікке немесе қоймаға қоюға болмайды, әйтпесе құпия ағып кетеді.

10. Құжаттамада «қате runbook, runbook жоққа қарағанда қауіпті» мәлімдемесі нені көрсетеді?

  • A) Runbook жазу - уақытты босқа кетіру
  • B) Тексерілмеген runbook дағдарыс жағдайында соқыр жүзеге асырылады; Бір қате қадам апатқа әкелуі мүмкін ✔
  • C) Runbooks тек әкімшілерге арналған
  • D) Құжаттарды ешқашан жаңартуға болмайды

Түсініктеме: runbook жоқ команда дағдарыс кезінде сақтық танытады және күдіктенеді; бірақ «ресми» жұмыс кітабы бар адам оны сұрақсыз стресс жағдайында қолданады. Егер runbook тексерілмеген болса және бір қадам қате болса, соқыр іске асыру апатқа әкеледі. Сондықтан әрбір runbook нақты ортада мұқият тексеріліп, мөр басылуы керек.

11. Болжалды техникалық қызмет көрсетуде дискінің істен шығуға жақындағанын түсінудің дұрыс тәсілі қандай?

  • A) Бір ғана нашар SMART дискіні дереу ауыстырыңыз
  • B) SMART деректерін толығымен елемеу
  • C) Уақыт бойынша құндылықтардың тенденциясына қарау; ✔ Сигнал санын тұрақты және жылдамдату
  • D) Диск толығымен құлағаннан кейін ғана әрекет ету

Түсініктеме: Бір рет нашар SMART көрсеткіші дүрбелең туғызбайды; Дискілерде кейде қателер түзетілуі қалыпты жағдай. Нақты сигнал - бұл тренд: уақыт өте келе қайта бөлінген сектор сияқты құндылықтардың дәйекті және жылдам өсуі. Сондықтан АИ-ге бір оқылым емес, уақыт қатары беріледі.

12. Өндірісті ауыстырудың ең жиі назардан тыс қалған, бірақ маңызды екі бөлігі қандай?

  • A) Өзгерістің түсі мен атауы
  • B) Өзгеріс енгізген адамның лауазымы мен бөлімі
  • C) Әлеуметтік желідегі өзгерістер туралы хабарландыру
  • D) Қайтару жоспары және табысты тексеру критерийлері ✔

Түсініктеме: Өзгеріс енгізілмей тұрып, «егер ол нашар болса, қалай дәл кері қайтарамын» (қайтару жоспары) және «оның сәтті екенін қалай дәлелдей аламын» (сәттілікті тексеру критерийлері) сұрақтарына жазбаша жауап болмаса, бұл өзгеріс әлі дайын емес. Осы екеуі болмаса, бұзылған өзгеріс «толық» деп есептелуі мүмкін.

13. Қауіпсіздікті орналастыруды (жаңа нұсқа/патч) барлық серверлерге бір уақытта таратудан гөрі, неліктен «канариялық» тәсіл артықшылыққа ие?

  • A) Өзгеріс алдымен шағын бөлікке қолданылады; Қате бүкіл флотқа емес, кішкене бөлікке әсер етеді және ерте ұсталады ✔
  • B) Канарлы тарату электр энергиясын аз тұтынады
  • C) Canary қолдануды тексеруді мүлдем қажетсіз етеді
  • D) Canary deployment тек дерекқорларға қолданылады

Сипаттама: Canary deployment өзгертуді алдымен шағын бөлікке (бір сервер, пайдаланушылардың 5%) қолдану және бақылау. Осылайша, қате бүкіл флотқа емес, кішкене бөлікке әсер етеді және ерте ұсталады. Бірден таралатын қате барлық пайдаланушыларды бір уақытта ұрады.

14. Қауіпсіздік жұмысында жасанды интеллектті пайдалану кезіндегі өзгермейтін этикалық және құқықтық ереже қандай?

  • A) Жасанды интеллект кез келген жүйедегі осалдықтарды іздеу үшін еркін пайдаланылуы мүмкін
  • B) Этикалық кодекс тек ірі мекемелерге қатысты
  • C) Ол тек рұқсат етілген жүйелерде және қорғаныс мақсатында қолданылады; Рұқсатсыз кіру немесе шабуыл үшін пайдалану қылмыс болып табылады ✔
  • D) Үйрену үшін біреудің жүйесіне ену тегін.

Сипаттама: Жүйе және желі ақпараты екі жақты қолданылады. Жасанды интеллект жазбаша рұқсаты бар жүйелерде және қорғаныс мақсаттарында ғана пайдаланылуы мүмкін (журнал қаупін анықтау, күшейту, оқиғаға жауап беру). Оны сізге тиесілі емес жүйені сканерлеу немесе инфильтрациялау үшін пайдалану рұқсатсыз кіру және қылмыс болып табылады; Оқу үшін оқшауланған зертхананы пайдалану керек.