Добици:
- Способност израде захтева за промену, процене ризика и плана за враћање у претходно стање са вештачком интелигенцијом и да промена учини безбедном и предвидивом
- Способност проширења домена са сопственим информацијама о зависности, класификовање могућности проналажења и стицање способности планирања постепеног постављања са цанари.
- Способност да се разуме да је људско биће оно које одобрава, заказује и сноси одговорност за промене и да се стекне дисциплина да је не спроводи без критеријума успеха и повратка.
Управљање променама: Процена ризика, враћање уназад и прозор за одржавање са АИ
Огромна већина катастрофа у производним системима не произилази из напада већ због промене: закрпе, ажурирања конфигурације, издавања, „мање“ исправке. Зато свака зрела организација има управљање променама: дисциплиновање процеса планирања производне промене, процене њеног ризика, одобравања, имплементације и враћања када је то потребно. Циљ није спречити промене, већ учинити их безбедним и предвидљивим. Овде је вештачка интелигенција моћан помоћник у састављању захтева за промену, набрајању ризика и погођених система, успостављању оквира плана враћања и припреми контролне листе за примену. Али основно правило остаје: АИ производи план за документовање промена и ризика; Особа која одобрава, заказује и преузима одговорност за промену.
У овој јединици, концепти захтева за промену, процене ризика, плана враћања назад, периода одржавања, канарске/степене дистрибуције и ЦАБ (Саветодавни одбор за промене); Научићете како да планирате сигурну промену помоћу вештачке интелигенције.
Анатомија доброг захтева за промену
Неконтролисана промена је реченица „Ажурирао сам ово“; Контролисана промена је план. Добар захтев за промену одговара на ова питања: Шта се мења? (опсег), зашто? (оправдање), Који системи су погођени? (домен и зависности), Који је ниво ризика? (ниска/средња/висока), када? (прозор за одржавање), Како се пријавити? (кораци), Како проверити? (критеријум успеха), Како то вратити ако се поквари? (повратак), Ко одобрава? (власт). АИ брзо попуњава овај костур — али ви сте ти који заиста познајете домен и ризик, који познајете организацију; Допуњавате листу вештачке интелигенције сопственим знањем о зависности.
Савет: Два најчешће занемарена дела промене су „план враћања“ и „критеријуми за верификацију успеха“. Ако немате писмени одговор на питања „где тачно да се обратим са којом командом ако крене лоше” и „како да докажем да је успела” пре спровођења промене, та промена још није готова.
Враћање: излазна капија сваке промене
Срце управљања променама је план преокрета. Свака промена мора да има путању за враћање уназад: враћање закрпе, враћање претходне конфигурације, враћање верзије на претходну верзију, враћање са снимка. Критична разлика је: неке промене је лако вратити (конфигурациона линија), неке су неповратне или веома тешке (миграција шеме базе података, брисање података). Неповратне промене су највећа класа ризика и захтевају највише пажње, највише резервних копија, најужи период одржавања. Питајте АИ „да ли се ова промена може вратити, и ако не, које додатне мере безбедности треба да предузмем?“
Период одржавања и фазна примена
Период одржавања је унапред најављен временски период током којег ће промена утицати на најмањи број корисника — обично ноћу или викендом када је саобраћај слаб. Али добро изабрати време није довољно; Постепено увођење промене додатно смањује ризик. Цанари имплементација је да прво примените промену на мали део (један сервер, 5% корисника), надгледате је и ширите ако нема проблема. На овај начин, грешка неће утицати на целу флоту, већ на мали део и биће рано ухваћена. Можете затражити од АИ фазни план имплементације и метрике за праћење у свакој фази.
Корак по корак: промена уз помоћ вештачке интелигенције
- Нацрт захтева. Документујте промену помоћу АИ у горњим насловима.
- Проширите утицај. Употпуните АИ-ову листу погођених система са својом мапом зависности; „Шта је још повезано са овом услугом?“
- Класификујте ризик. Ниска/средња/висока и реверзибилна? То захтева најстрожи процес, који је висок и неповратан.
- Напишите враћање и тестирајте га. Запишите кораке за враћање уназад и покушајте да се вратите у пробном окружењу ако је могуће — „план враћања“ који се не може вратити не рачуна се као план.
- Планирајте прозоре и нивое. Дефинишите период одржавања и фазе канаринца, као и метрику која ће се пратити у свакој фази.
- Потврда и комуникација. Прибавите одобрење власти (ЦАБ ако је потребно), обавестите оне на које се односи, примените, надгледајте, верификујте.
три мини кофера
Случај 1 — План повратка је спасио ноћ. Један тим је применио закрпу веб сервера; Закрпа је неочекивано прекинула зависност и сајт је почео да даје грешку 500. Али постојао је јасан корак враћања припремљен са АИ у захтеву за промену: „уклоните закрпу, вратите претходни пакет, поново учитајте услугу“. Тим се вратио за 6 минута. Без плана враћања назад, прекид би трајао сатима док би се трагао за основним узроком усред ноћи.
Случај 2 — Цанари је ухватио грешку на 5%. Нова верзија би била дистрибуирана. Тим је од АИ тражио распоређени план распоређивања: прво 1 сервер, гледајте, затим 25%, па све. Видело се да су се времена одговора удвостручила на Цанари серверу; дистрибуција је заустављена. Грешка је постојала само на једном серверу, а 95% корисника није погођено. Да се одједном проширила, цела служба би пропала.
Случај 3 — Додатна мера неповратне промене. Планирана је миграција шеме базе података — промена коју би било веома тешко вратити. Инжењер је питао АИ о ризику; ИЗ је навео да је промена неповратна и препоручио потпуну резервну копију, одвојено тестирање и уски прозор. Тим је направио потпуну резервну копију непосредно пре миграције, прво је испробао на копији. Дошло је до проблема током миграције, али захваљујући резервној копији, конзистентност је враћена у року од 20 минута.
Четири шаблона за копирање
1) Нацрт захтева за промену:
Ваша улога: специјалиста за управљање променама. Нацртајте захтев за промену за следећу промену: [промена]. Наслови: Шта/Зашто, Погођени системи и зависности, Ниво ризика (низак/средњи/висок + оправдање), Да ли је то враћање уназад, Кораци имплементације, Критеријуми верификације успеха, Кораци враћања, Препорука за период одржавања, Потребно одобрење. Означите зависност у коју нисте сигурни као „верификујте“.
2) Процена ризика и утицаја:
Процените следећу промену у смислу ризика: [промена]. (1) Наведите системе који могу бити директно и индиректно погођени, (2) који је најгори сценарио, (3) да ли је реверзибилан, ако не, које додатне мере треба да предузмем, (4) оправдати ниво ризика. Објасните да је ово прелиминарна процена и да је одлука моја.
3) Креирање плана враћања:
Напишите корак по корак план враћања за [промену]. Уверите се да сваки корак може да се копира и провери. Ако постоје неповратни делови промене, јасно то наведите и запишите коју резервну копију треба да узмем за њих. Додајте како да проверите успех враћања.
4) Фазни план дистрибуције (канаринац):
Предложите фазни план за следећу примену: које фазе (нпр. 1 сервер -> 25% -> све), колико дуго треба да чекам на сваку фазу и КОЈЕ метрике треба да пратим (време одговора, стопа грешке, итд.)? Који праг да зауставим и вратим примену ако је премашен? Јасно напишите своје тачке одлуке.
Слаби промпт / Јаки промпт
Слабо обавештење:
Да ли треба да применим овај фластер?
Без контекста, без утицаја, без сувишности, без прозора. АИ не познаје ваш систем нити ризик; „да/не“ које би дало је неодговорно нагађање.
Снажан упит:
Ваша улога: специјалиста за управљање променама. Применићу безбедносну закрпу на флоту веб сервера у производњи (8 сервера, иза балансера оптерећења). Дајте ми: (1) нацрт захтева за промену за ову промену, (2) зависности на које може утицати (потврдићу), (3) кораке враћања, (4) цанари план као 1 сервер -> 25% -> све и метрике које ћу пратити у свакој фази. Оправдајте ниво ризика. Одобравам и одлучујем.
Промените функцију
низак ризик
висок ризик
реверзибилност
лако враћање уназад
неопозив/тешко
домена
Један сервис, изолован
Мулти-сервис, ланац зависности
Дистрибуција
може бити директна
Обавезно канаринац + узак прозор
Одобрење
унутар тима
ЦАБ / врхунско одобрење
резервни
Стандард
Додатна потпуна резервна копија + пробно покретање
Уобичајене грешке
- Имплементација без плана враћања. Промена је коцка ако пут назад није записан.
- Одржавање сфере утицаја уским. Заобилажење скривених зависности повезаних са сервисом ће резултирати неочекиваним бочним прекидима.
- Погрешити неповратну промену за обичну. Промене као што су миграција шеме и брисање података захтевају најстрожи процес и потпуну резервну копију.
- Шири се на целу флоту одједном. Без Цанари-а, грешка би погодила све кориснике одједном.
- Недефинисање критеријума успеха. Ако није написано шта значи „успешно“, можда ћете погрешно променити промену са „потпуно“.
Пажња: Листа система на које утиче АИ је прелиминарна, а не потпуна листа. АИ не познаје зависности ваше организације; Тачан одговор на питање "Ако се ова услуга сруши, шта ће се још срушити?" лежи у вашем корпоративном знању. Претпоставите да је листа вештачке интелигенције непотпуна и проширите је.
Укратко
Већина производних катастрофа произилази из промене, а не напада; Управљање променама не спречава промене, оно их чини сигурним и предвидљивим. АИ; Брзо израђује захтеве за измене, процене ризика, планове за враћање у претходно стање и контролне листе за фазно примену. Али проширите домен својим стварним знањем о зависности, класификујте реверзибилност, напишите враћање уназад и тестирајте га ако је могуће, расподелите ризик са прозором за одржавање и канарином, дефинишите критеријуме успеха. Људско биће је оно које одобрава, заказује и сноси одговорност за промену; АИ је партнер који убрзава план.
Задатак апликације
Изаберите производну промену коју планирате да извршите ускоро (или сте недавно направили). Нека АИ припреми комплетан захтев за промену помоћу шаблона „Нацрт захтева за промену“ изнад. Проширите листу „погођених система“ које АИ производи за најмање две ставке са сопственим информацијама о зависности. Одштампајте кораке за враћање у претходно стање помоћу шаблона „Генериши план враћања“ и утврдите да ли постоји неки део промене који се не може вратити. Коначно, смислите план канаринца. Сажмите цео план у 6 тачака и забележите која су одобрења потребна.
контролна листа
- [ ] Да ли сам припремио захтев за промену који укључује шта/зашто, утицај, ризик, кораке, верификацију и враћање?
- [ ] Да ли сам проширио АИ-ову листу погођених система са сопственим информацијама о зависности?
- [ ] Да ли сам класификовао да ли је промена реверзибилна или неповратна?
- [ ] Написао сам кораке враћања уназад и пробао у тестном окружењу, ако је могуће?
- [ ] Да ли сам одредио период одржавања и план постављања канарца и метрику праћења за сваку фазу?
- [ ] Да ли сам дефинисао критеријуме верификације успеха и добио потребна одобрења?