Dobički:
- Sposobnost izdelave runbooka, post mortem in okostja arhitekturnega dokumenta iz razpršenih zapiskov z umetno inteligenco
- Sposobnost uveljavljanja discipline uvedbe 'prepovedi izdelave' ter temeljitega testiranja in označevanja vsake runbook v resničnem okolju
- Sposobnost razumeti, da je napačen runbook bolj nevaren kot noben, in ohraniti dokumentacijo živo skozi proces spreminjanja
Upravljanje dokumentacije in informacij: Runbook, arhitektura in institucionalni pomnilnik z AI
Najbolj zanemarjena, a rešilna naloga upravljanja sistema je dokumentacija. Ko se sistem zruši in je oseba, ki ga je zgradila, na dopustu in ni napisanega o tem, kako ga obnoviti, je za vse dolga noč. Dokumentacija je institucionalni pomnilnik, ki omogoča zapisano in dostopno, kako je sistem vzpostavljen, kako deluje in kaj storiti, če pride do težave. Najbolj kritična vrsta tega pomnilnika je runbook: operativni vodnik, ki vam korak za korakom pove, kaj storiti v dani situaciji (storitev se je zrušila, disk je poln, varnostno kopiranje ni uspelo). Tukaj umetna inteligenca rešuje problem "prazne strani" in "lenobe", ki sta največja sovražnika pisanja dokumentacije: ustvari organiziran runbook iz vaših razpršenih zapiskov, postopek iz zgodovine ukazov, opis iz arhitekture. Toda kritično načelo: AI proizvaja načrte in okostja; Vi ste tisti, ki preizkušate in preverjate vsak korak, da vidite, ali je dejansko pravilen – napačen runbook je bolj nevaren kot noben runbook.
V tej enoti, runbook, post mortem (poročilo o preiskavi po dogodku), arhitekturna dokumentacija in pisanje baze znanja; Ustvarjanje osnutkov z AI; in kar je najpomembnejše, spoznali boste tveganja nepreverjene dokumentacije.
Zakaj je napačen runbook hujši kot noben runbook?
To je najpomembnejši koncept te enote. Ekipa brez knjižice je v času panike previdna in sumničava; dvakrat premisli o vsakem ukazu. Toda nekdo z "uradno" knjižico ji slepo zaupa - sredi noči, pod stresom, izvaja korake brez vprašanj. Če je ta runbook izdan, ne da bi ga izdelal in preizkusil AI, in ima en korak napačen (napačen ukaz, manjkajoči predpogoj, preskočen nadomestni korak), je rezultat katastrofalen. Zato je treba vsak runbook, izdelan z AI, zagnati od začetka do konca v resničnem okolju in vsak korak je treba preveriti, preden je objavljen. Nepreizkušen runbook je kot pomirjujoča, a prazna obljuba.
Pozor: v knjižico označite »testirano: [datum], [oseba]«. Nepreverjene osnutke jasno označite z oznako »OSNUTEK — NI PREVERJENO«. Torej nihče ne bi varno uporabil nepreverjenih korakov v pravi krizi.
Anatomija dobrega runbooka
Dober runbook je sestavljen iz določenih delov in umetna inteligenca je dobra pri gradnji tega okostja: naslov in namen (za kakšno situacijo), predpogoji (kakšen dostop, kakšno orodje je potrebno), simptomi (kdaj uporabim ta runbook), koraki (z oštevilčenimi ukazi, ki jih je mogoče kopirati), preverjanje (kako prepoznati uspeh po vsakem koraku), povrnitev (kako razveljaviti, če je korak slab) in stopnjevanje (koga naj pokličem, če ne morem ugotoviti). Umetni inteligenci lahko daste svoje razpršene zapiske in ga prosite, naj jih vnese v to strukturo; Zagotavljate le točnost vsebine.
Korak za korakom: Izdelava dokumentacije z AI
- Zberite surovino. Vaša zgodovina ukazov, vaši zapiski, stara e-pošta, dnevnik klepetov – pravo gradivo, tudi če je neurejeno, je boljše od izdelave AI.
- Vprašajte za strukturo. »Naredite to knjigo teka z naslednjimi naslovi: namen, predpogoj, simptom, koraki, preverjanje, povrnitev nazaj, stopnjevanje.«
- Prepoved izmišljotin. "Ne dodajajte nobenih ukazov, IP-jev, različic ali korakov, ki vam jih nisem dal; vse manjkajoče dele označite kot [ZA IZPOLNITEV]." To prepreči najnevarnejšo napako - navidezno verjetne izmišljene korake.
- Maska. Uporabite ogrado namesto dejanskega gostitelja, IP-ja, uporabnika; Če je dokument v skupni rabi, skrivnost ne bi smela razkriti.
- Preizkusite ga. Zaženite runbook od začetka do konca v resničnem (po možnosti testnem) okolju. Popravite vse korake, ki ne delujejo, manjkajo ali so nejasni.
- Žigosajte in objavite. Dodajte datum preizkusa, testerja in zadnjo posodobitev. Dokumentacija je živahna; Ob spremembi sistema ga je treba posodobiti.
trije mini kovčki
Primer 1 — 2 uri dela, 15 minut. Skrbnik je mesece odlašal z dokumentiranjem postopka obnovitve varnostne kopije. Umetni inteligenci je posredoval zgodovino ukazov terminala (zamaskirano) in nekaj razpršenih opomb ter jih vstavil v okvir runbook. Umetna inteligenca je v 15 minutah izdelala čeden oris. Skrbnik je porabil naslednjih 45 minut za izvajanje osnutka od začetka do konca na testnem strežniku in popravljanje dveh manjkajočih korakov. Rezultat: preizkušen, zanesljiv runbook.
Primer 2 – Ujet po krivem. Ekipa je zahtevala, da AI napiše runbook za ponovni zagon storitve, vendar je pozabila prepovedati "izdelavo". YZ je dodal ukaz "najprej počisti predpomnilnik", ki se zdi logičen, vendar v tej storitvi ne obstaja. Na srečo je inženir zagnal runbook v testnem okolju; Ta ukaz je dal napako. Preizkusni korak je zajel izmišljen korak, ki bi povzročil zmedo v resnični krizi.
Primer 3 – Post mortem pospešeno. Po velikem izpadu je morala ekipa napisati obdukcijo, vendar nihče ni mogel začeti. Umetni inteligenci so predali časovnico dogodka in zamaskirane dnevnike ter prosili za neoporečno posmrtno okostje – povzetek, vpliv, časovnico, glavni vzrok, korektivne ukrepe. Načrt AI je eno uro dela zmanjšal na deset minut; Ekipa je svojo energijo posvetila preverjanju dejstev in razjasnitvi akcijskih postavk.
Štiri predloge za kopiranje
1) Ustvarjanje skeleta runbooka:
Vaša vloga: višji SRE. Ustvarite runbook iz spodnjih maskiranih zapiskov/zgodovine ukazov. Naslovi: Namen, Predpogoji, Simptomi (kdaj uporabiti), Koraki (oštevilčeni, jih je mogoče kopirati), Preverjanje pri vsakem koraku, Povrnitev, Stopnjevanje. PRAVILO: Ne izmislite nobenega ukaza/IP-ja/različice/koraka, ki vam ga ne dam; napišite manjkajoče dele [TO BE FILLED]. Material: [maskiran zapis]
2) Obdukcija brez krivde:
Vaša vloga: povezovalec preiskave incidenta. Napišite posmrtno skico BREZ KRIVDE iz naslednje prikrite časovnice in dnevnikov: povzetek, vpliv (trajanje/obseg), časovnica, glavni vzrok (če je preverjen), prispevajoči dejavniki, popravljalni ukrepi (lastnik + prednost). Ne krivite osebe, osredotočite se na sistem. Ne pišite vzroka brez dokazov. Podatki: [...]
3) Opis arhitekture/storitve:
Napišite servisni dokument iz naslednjih maskiranih informacij o konfiguraciji/diagramu: kaj storitev počne, iz katerih komponent je sestavljena, kakšne so njene odvisnosti, kako tečejo podatki, katera vrata/protokoli. Naj bo tehnično, a berljivo. Razmerje, o katerem niste prepričani, označite kot »potrebno preverjanje«. Info: [zamaskiran]
4) Revizija osvežitve dokumentacije:
Preglejte naslednji obstoječi dokument in preverite aktualnost: (1) kateri razdelki manjkajo/nejasni, (2) kateri koraki se zdijo nepreizkušeni, (3) katere informacije so lahko zastarele? Napiši, kaj naj vprašam/preverim pri posameznem izvidu. Dokument: [maskirani dokument]
Šibek poziv/močan poziv
Šibek poziv:
Napišite mi priročnik za vzdrževanje strežnika.
Pravega materiala ni. AI proizvede besedilo, v celoti iz lastnega splošnega znanja, ki ne ustreza vašemu okolju ali celo vsebuje izmišljene korake. To je nevaren vir lažnega zaupanja.
Močan poziv:
Vaša vloga: višji SRE. Spodaj je zamaskirana zgodovina ukazov in moje opombe, ki sem jih implementiral v dogodku »poln disk plačilne storitve«. Ustvarite runbook iz teh: namen, predpogoj (dostop/orodje), simptom, oštevilčeni koraki (z mojimi ukazi), preverjanje pri vsakem koraku, povrnitev, stopnjevanje. Ne sili me, da sledim ukazu, ki ga nisem dal; Naredite prazno polje [TO BE FILLED]. Na koncu postavite opozorilo "ni testirano". Material: [zamaskirana zgodovina ukazov]
Vrsta dokumenta
Prispevek AI
Obvezen prispevek človeka
runbook
Skelet + postavitev
Testiranje v realnem okolju, natančnost
Posmrtno
Oris + struktura
Preverite dejstva in glavni vzrok
arhitekturni dokument
Opis + tok
Potrdite odnose in odvisnosti
Članek baze znanja
hiter osnutek
Preverjanje aktualnosti in točnosti
Pogoste napake
- Objavljanje nepreizkušenih runbookov. Nepreverjeni koraki se v krizi izvajajo slepo; Napačna knjiga je katastrofa.
- Ne prepovedati izmišljotine. Če umetni inteligenci ne rečete "ne dodajajte, česar nisem dal", bo povzročil razumne, a nerealne korake.
- Preskakovanje maskiranja. Skrivnost pricurlja, ko se deli dokument, ki vsebuje pravega gostitelja, IP in uporabnika.
- Dokument se ne posodablja. Dokumenti, ki se ob spremembi sistema ne posodobijo, sčasoma postanejo zavajajoči.
- Založba brez žiga. Ni jasno, ali je dokument brez datuma preizkusa in statusa zanesljiv ali osnutek.
Nasvet: najboljši način, da dokumentacijo ohranite »v živo«, je, da jo povežete s postopkom spreminjanja: ko se sistem spremeni, naj bo posodobitev ustreznega runbooka eno od meril za dokončanje spremembe. Umetna inteligenca pospeši posodobitev, vendar ste vi tisti, ki sproži postopek.
Če povzamem
Dokumentacija je institucionalni spomin; Runbook je operativni vodnik, ki rešuje življenja v času krize. Umetna inteligenca ustvari organizirane osnutke iz vaših neurejenih zapiskov in tako reši problem praznih strani in lenobe. Toda najbolj kritična resnica je naslednja: napačen načrt je bolj nevaren kot noben, ker se v krizi uporablja na slepo. Zato umetni inteligenci prepovejte "izdelovanje", maskirajte jo ter temeljito preizkusite in žigosajte vsak runbook v resničnem okolju. Ohranite dokument živ, ko se sistem spremeni. AI gradi okvir; Vi ste tisti, ki jamčite za natančnost in testiranje.
Aplikacijska naloga
Izberite postopek, ki ni dokumentiran v vaši skupini (na primer ponovni zagon storitve ali obnovitev varnostne kopije). Zamaskirajte svojo ustrezno zgodovino ukazov in opombe ter naj AI ustvari osnutek z uporabo zgornje predloge »Generacija okostja Runbook«; Bodite prepričani, da uvedete prepoved izmišljotin. Zaženite osnutek v testnem okolju ter označite in popravite vse zlomljene/manjkajoče korake. Dodajte datum preizkusa in podatke o preizkuševalcu v runbook. Zapišite razlike, ki jih ustvari umetna inteligenca in pri tem popravite v 5 točkah.
kontrolni seznam
- [ ] Runbook sem ustvaril iz resničnega gradiva (opomba, zgodovina ukazov), ali ga nisem sestavil iz nič?
- [ ] Ali sem AI prepovedal "dodajanje ukazov/IP-jev/korakov, ki jih nisem dal"?
- [ ] Ali sem zakril občutljive podatke, kot so gostitelj, IP in uporabnik?
- [ ] Ali sem zagnal in potrdil runbook v realnem/testnem okolju?
- [ ] Ali sem dodal podatke o datumu preizkusa, testerju in zadnji posodobitvi?
- [ ] Ali sem načrtoval povezavo dokumenta s postopkom spreminjanja sistema in njegovo posodabljanje?