Единици
1. Вовед во вештачката интелигенција во управувањето со системот и мрежата: улоги, граници, автентикација и авторитет 2. Скрипти за автоматизација: Безбедно генерирање на Bash, PowerShell и Python 3. Анализа на дневници и анализа на основната причина: Пронаоѓање на сигналот во бучавата 4. Мониторинг на капацитети и перформанси: Читање на метрика и планирање за иднината 5. Управување со конфигурација: генерирање конфигурација, валидација и снимање на Drift 6. Управување со инфраструктурата како код (IaC): Terraform, Ansible и Plan Control 7. Управување со документација и информации: Runbook, Post-mortem и Corporate Memory 8. Предвидливо одржување: Гледање на неуспеси пред да се случат 9. Управување со промени: Проценка на ризик, враќање и прозорец за одржување 10. Безбедност и одбрана: Користење на вештачка интелигенција за одбранбени цели и во рамките на границите на овластувањата 11. Интеграција од крај до крај: Управување со инцидент од почеток до крај
Единица 7 / 11

Управување со документација и информации: Runbook, Post-mortem и Corporate Memory

Добивки:

  • Способност да се произведуваат скелетни книги, постмортални и архитектонски документи од расфрлани белешки со вештачка интелигенција
  • Способност да се спроведе дисциплината за наметнување „забрана за изработка“ и темелно тестирање и обележување на секоја книга во реално опкружување
  • Способност да се разбере дека погрешната книга е поопасна од ниедна и да се одржува документацијата во живот низ процесот на промена

Управување со документација и информации: Runbook, Архитектура и институционална меморија со вештачка интелигенција

Најзапоставената, но животоспасувачка задача на управувањето со системот е документацијата. Кога системот ќе падне, а лицето што го изградило е на одмор и нема пишан збор како да се опорави, тоа е долга ноќ за сите. Документацијата е институционална меморија што го прави писмено и достапно како системот е поставен, како функционира и што да се направи ако се појави проблем. Најкритичниот тип на оваа меморија е Runbook: оперативен водич кој ви кажува чекор по чекор што да правите во дадена ситуација (услугата падна, дискот е полн, резервната копија не успеа). Овде вештачката интелигенција го решава проблемот со „празната страница“ и „мрзеливоста“, кои се најголемите непријатели на пишувањето документација: произведува организирана книга од вашите расфрлани белешки, постапка од историјата на команди, опис од архитектура. Но, критичниот принцип: ВИ произведува нацрти и скелети; Вие сте тој што го тестира и потврдува секој чекор за да види дали е навистина точен - погрешната книга е поопасна од никаковата книга.

Во оваа единица, водич, пост-мортем (извештај од истрагата по настанот), архитектонска документација и пишување на база на знаење; Генерирање нацрти со вештачка интелигенција; и што е најважно ќе ги научите ризиците од непроверена документација.

Зошто погрешниот записник е полош од невниманието?

Ова е најважниот концепт на оваа единица. Тим без рачна книга е претпазлив и сомнителен во време на паника; размислува двапати за секоја команда. Но, некој со „официјална“ книга на слепо ѝ верува - среде ноќ, под стрес, без прашање ги извршува чекорите. Ако таа книга е објавена без да биде произведена и тестирана од вештачка интелигенција и има еден чекор погрешен (погрешна команда, недостасува предуслов, прескокнат резервен чекор), резултатот е катастрофален. Затоа, секоја книга произведена со вештачка интелигенција мора да се води од почеток до крај во реално опкружување и секој чекор мора да биде потврден пред да биде објавен. Непроверена книга е како смирувачко, но празно ветување.

Внимание: Ставете печат на книга со „тестирано: [датум], [лице]“. Јасно означете ги непроверените нацрти со ознаката „DRAFT — НЕ ПОВЕРИДЕН“. Така, никој не би применил безбедно непроверени чекори во вистинска криза.

Анатомија на добра книга

Добрата книга се состои од специфични делови, а вештачката интелигенција е добра во градењето на тој скелет: наслов и цел (за која ситуација), предуслови (каков пристап, каква алатка е потребна), симптоми (кога ја користам оваа книга), чекори (со нумерирани, команди што може да се копираат), валидација (како да се препознае успехот по секој чекор), враќање (како да се поништи ако чекорот е лош) и ескалација. Можете да ѝ ги дадете на вештачката интелигенција вашите расфрлани белешки и да побарате да ја стави во оваа структура; Вие само ја осигурувате точноста на содржината.

Чекор по чекор: Производство на документација со вештачка интелигенција

  1. Соберете ја суровината. Вашата историја на команди, вашите белешки, стара е-пошта, дневник за разговор - вистинскиот материјал, дури и ако е неуреден, е подобар од изработката со вештачка интелигенција.
  2. Побарајте структура. „Направете ја оваа книга со следните наслови: цел, предуслов, симптом, чекори, верификација, враќање, ескалација“.
  3. Забрани изработка. „Не додавајте команди, IP, верзии или чекори што не ви ги дадов; означете ги деловите што недостасуваат како [ДА СЕ ПОПОЛНУВААТ]. Ова ја спречува најопасната грешка - навидум веродостојните измислени чекори.
  4. Маска. Користете место за место наместо вистински домаќин, IP, корисник; Ако документот е споделен, тајната не треба да се објавува.
  5. Тестирајте го. Стартувај ја книгата од почеток до крај во вистинска (по можност тест) средина. Поправете ги сите чекори што не функционираат, недостасуваат или не се јасни.
  6. Ставете печат и објавите. Додајте датум за тестирање, тестер и последно ажурирање. Документацијата е жива; Мора да се ажурира кога ќе се промени системот.

три мини футроли

Случај 1 — 2 часа работа, 15 минути. Администратор со месеци го одложуваше документирањето на процедурата за враќање на резервната копија. Тој ја даде историјата на командата на терминалот (маскиран) и неколку расфрлани белешки на вештачката интелигенција и ја вметна во рамката на тековната книга. Вештачката интелигенција создаде уреден преглед за 15 минути. Администраторот ги потроши следните 45 минути трчајќи го нацртот од почеток до крај на тест-сервер и поправајќи ги двата чекори што недостасуваа. Резултат: тестирана, сигурна книга.

Случај 2 - Фатен лажно. Еден тим побара од вештачката интелигенција да напише книга за рестартирање на услугата, но заборави да го забрани „измислувањето“. YZ додаде команда „прво исчисти го кешот“, што изгледа логично, но не постои во таа услуга. За среќа, инженерот ја водел книгата во тест средина; Таа команда даде грешка. Тестниот чекор доловуваше измислен чекор што ќе создаде конфузија во вистинска криза.

Случај 3 - Постмортално забрзано. По големиот прекин, тимот требаше да напише посмртница, но никој не можеше да започне. Тие ја предадоа временската рамка на настанот и маскираните дневници на вештачката интелигенција и побараа беспрекорен скелет по смртта - резиме, удар, временска рамка, основна причина, корективни активности. Планот за вештачка интелигенција ја намали работата од еден час на десет минути; Тимот ја посвети својата енергија на проверка на фактите и разјаснување на дејствијата.

Четири шаблони за копирање

1) Генерирање на скелет за тековни книги:

Вашата улога: постар SRE. Создадете книга од маскирани белешки/историја на наредби подолу. Наслови: Цел, Предуслови, Симптоми (кога да се користи), Чекори (нумерирани, може да се копираат), Потврда на секој чекор, Враќање, Ескалација. ПРАВИЛО: Не измислувајте никаква команда/IP/верзија/чекор што не ви ја давам; запишете ги деловите што недостасуваат [ДА СЕ ПОПОЛНУВААТ]. Материјал: [маскирани белешки]

2) посмртна без вина:

Вашата улога: олеснувач за истрага на инциденти. Напишете пост-мортем скица БЕЗ ОБВИНА од следната маскирана временска рамка и дневници: резиме, влијание (времетраење/обем), времеплов, Основна причина (ако е потврдена), фактори кои придонесуваат, корективни дејства (сопственик + приоритет). Не ја обвинувајте личноста, фокусирајте се на системот. Не пишувајте основна причина без докази. Податоци: [...]

3) Архитектура/Опис на услугата:

Напишете сервисен документ од следните маскирани информации за конфигурација/дијаграм: што работи услугата, од кои компоненти се состои, кои се нејзините зависности, како течат податоците, кои порти/протоколи. Чувајте го технички, но читлив. Означете ја врската за која не сте сигурни како „треба да се потврди“. Информации: [маскирани]

4) Ревизија за освежување на документацијата:

Прегледајте го следниов постоечки документ и проверете дали има валута: (1) кои делови недостасуваат/нејасни, (2) кои чекори изгледаат непроверени, (3) кои информации може да се застарени? Запишете што треба да прашам/проверам за секој наод. Документ: [маскиран документ]

Слаб промпт / Силен промпт

Слаба навестување:

Напиши ми книга за одржување на серверот.

Нема вистински материјал. Вештачката интелигенција произведува текст, целосно од сопственото општо знаење, кој не одговара на вашата околина или дури содржи измислени чекори. Ова е опасен извор на лажна доверба.

Моќен потсетник:

Вашата улога: постар SRE. Подолу е историјата на маскираните команди и моите белешки што ги имплементирав во настанот „полн со диск со платежна услуга“. Создадете книга од овие: Цел, предуслов (пристап/алатка), симптом, нумерирани чекори (со моите команди), верификација на секој чекор, враќање, ескалација. Не ме терајте да следам команда што не сум ја дал; Направете го празното [ДА СЕ ПОПОЛНЕ]. Ставете предупредување „не тестирано“ на крајот. Материјал: [историја на маскирани команди]

Тип на документ

Придонес на ВИ

Задолжителен придонес на човекот

тенисерка

Скелет + распоред

Тестирање во реално опкружување, точност

Постмортална

Преглед + структура

Потврдете ги фактите и основната причина

архитектонски документ

Опис + проток

Потврдете ги врските и зависностите

Статија за база на знаење

брз нацрт

Проверка на актуелност и точност

Вообичаени грешки

  • Објавување непроверени книги. Непроверените чекори слепо се спроведуваат во криза; Погрешната книга е катастрофа.
  • Да не се наметнува забраната за измислица. Ако не и кажете на вештачката интелигенција „не додавајте што не сум дал“, тоа ќе произведе разумни, но нереални чекори.
  • Прескокнување на маскирање. Тајната протекува кога се споделува документот што го содржи вистинскиот домаќин, IP и корисникот.
  • Не се ажурира документот. Документите што не се ажурираат кога се менува системот стануваат погрешни со текот на времето.
  • Објавување без печат. Не е јасно дали документ без датум и статус на тестирање е доверлив или нацрт.
Совет: Најдобар начин да ја одржувате документацијата „во живо“ е да ја поврзете со процесот на промена: кога системот се менува, ажурирањето на релевантната книга да биде еден од критериумите за комплетирање на промената. Вештачката интелигенција го забрзува ажурирањето, но вие сте активирачкиот процес.

Сумирано

Документацијата е институционална меморија; Runbook е оперативен водич кој спасува животи во време на криза. ВИ произведува организирани нацрти од вашите неуредни белешки, решавајќи го проблемот со празните страници и мрзеливоста. Но, најкритичната вистина е следнава: погрешната книга е поопасна од никаква, бидејќи слепо се применува во криза. Затоа забранете ја вештачката интелигенција да „фабрикува“, маскирајте ја и темелно тестирајте ја и означете ја секоја книга во вистинска средина. Чувајте го документот жив додека системот се менува. ВИ ја гради рамката; Вие сте тој кој гарантира точност и тестирање.

Задача за апликација

Изберете постапка што не е документирана во вашиот тим (на пример, рестартирање услуга или враќање на резервна копија). Маскирајте ја вашата релевантна историја на команди и белешки и нека вештачката интелигенција создаде нацрт користејќи го шаблонот „Генерирање на скелет на Runbook“ погоре; Бидете сигурни да наметнете забрана за измислици. Извршете го нацртот во тест средина и означете ги и поправете ги сите скршени/пропуштени чекори. Додајте датум на тестирање и информации за тестерот во книгата. Запишете ги разликите што ги создава вештачката интелигенција и ќе ги поправите во процесот во 5 ставки.

листа за проверка

  • [ ] Ја создадов книгата со реални материјали (забелешка, историја на команди), нели ја измислив од нула?
  • [ ] Дали ѝ забранив на вештачката интелигенција „додавање команди/IP-а/чекори што не сум ги дал“?
  • [ ] Дали сум маскирал чувствителни информации како домаќин, IP и корисник?
  • [ ] Дали ја имам извршено и валидизирано тендерот во реално/тестна средина?
  • [ ] Дали ги додадов информациите за датумот на тестирање, тестерот и последното ажурирање?
  • [ ] Дали планирав да го поврзам документот со процесот на промена на системот и да го одржувам ажуриран?