ÖZET VE TEKNİK CEVAP
Bir nöbet rotasyonunun en kırılgan anı vardiya devir anıdır: Nöbetten çıkan mühendis zihinsel olarak tükenmiş ve çıkmak için sabırsızken; nöbeti devralan mühendis arkada kalan sessiz alarmlardan, kararsız (flaky) testlerden ve eskiyen runbook'lardan habersizdir. Güvenilir ekipler 30 dakikalık resmi bir 'Nöbet Devir Ritüeli' (Handover Ritual) uygular. Nöbetten çıkan mühendis yapılandırılmış bir Devir Raporu sunar: (1) Toplam çalan alarm sayısı ve seviye dökümü, (2) Devam eden krizlerin kök neden ve aksiyon durumları, (3) Aksiyon gerektirmeden çalan hatalı alarmlar (anında silinmeli veya ayarlanmalıdır), (4) Anlaşılmayan veya eksik kalan runbook'lar için açılan PR'lar. Nöbeti alan mühendis tüm açık durumları sözlü ve yazılı onaylayana kadar devir tamamlanmış sayılmaz.
Mühendislik El Kitabı & Mekanizma
1. Temel Çalışma Mekanizması
Nöbet Devir Kontrol Listesi 5 zorunlu adımdan oluşur: (1) Alarm Denetimi: Son 7 günde PagerDuty'de çalan her alarm tek tek incelenir. (2) Aksiyon Kontrolü: Gerçekleşen her kriz için Jira'da kalıcı mühendislik biletlerinin açıldığı doğrulanır. (3) Gürültülü Alarmları Temizleme: Vardiyada 3'ten fazla sahte alarm veren her kural için derhal eşik güncelleme PR'ı açılır veya alarm Slack'e düşürülür. (4) Runbook Doğrulaması: Gece 3'te hangi komutun çalıştırılacağı tereddüt yarattıysa, runbook devir sırasında güncellenir. (5) Resmi Çağrı Cihazı Devri: Nöbeti alan mühendis Slack'e yazar: `@channel [Tarih]'e kadar birincil nöbetçiyim`. Gece uykusu bölünen mühendise anında telafi izni (comp day) tanımlanır.
2. Doğru Kullanım Senaryosu
Canlı servislerde ve altyapıda birincil/ikincil nöbet rotasyonu tutan tüm mühendislik ekipleri.
3. Prodüksiyon Arıza Modları
Nöbetten çıkan mühendisin Cuma akşamı veritabanı diskinin %92 dolduğunu yeni nöbetçiye söylemeden bilgisayarını kapatması ve Cumartesi gece 2'de diskin dolup tüm sistemin çökmesi; alarm runbook'larının 2 yıl önce silinmiş eski wiki sayfalarına link vermesi.
4. Teşhis ve Telemetri Sinyalleri
Vardiya devrinden sonraki ilk 48 saat içinde krizlerin tekrarlaması; nöbetçilerin chat kanallarında 'Bu alarmın runbook'u nerede?' diye sorması; uykusuz kalan mühendislere hiçbir telafi izni verilmemesi sonucu istifaların artması.
5. Önleme ve Mimari Bariyerler
Yazılı devir raporu Slack'e girilmeden PagerDuty devrini tamamlanamaz kılın; gece krize müdahale eden mühendise ertesi gün dinlenme iznini şirket politikası yapın; PagerDuty alarmlarındaki runbook linklerinin canlı markdown sayfalarına gittiğini CI ile otomatik test edin.
6. Mimari Ödünleşimler (Trade-offs)
Haftalık 30 dakikalık devir toplantısı ekip başına haftada 1 mühendislik saati alır; ancak onlarca saatlik uykusuzluğu ve saatler süren üretim kesintilerini önler.
Vaka İncelemesi (TinyCTO Örneği)
Bir altyapı ekibi her Salı nöbet devir toplantısı yapıyordu. Devir sırasında çıkan mühendis, Kubernetes kümesinde kontrolsüz bir log servisinin gece 3'te iki kez bellek alarmı çaldırdığını belirtti. Bunu görmezden gelmek yerine devir toplantısında 15 dakika birlikte çalışarak servise bellek limiti koydular ve runbook'u güncellediler. Bu alarm bir daha asla çalmadı ve gelecekteki nöbetçilerin uykusu kurtarıldı.
İnteraktif Konsept Alıştırmaları
2 AlıştırmaHaftalık nöbet devir ritüelinin (handover) en temel amacı nedir?
Gece boyunca alarmlarla defalarca uykusu bölünen bir nöbetçi mühendise şirket ne sağlamalıdır?
Nöbet Devir (Handover) Ritüeli ve Sürekli Runbook Hijyeni — Sıkça Sorulan Sorular
SRE operasyonlarında 'Runbook' nedir?
Bir alarmın ne anlama geldiğini, nasıl teşhis edileceğini, hangi komutların çalıştırılacağını ve sistemin nasıl güvenle kurtarılacağını anlatan doğrulanmış adım adım kılavuzdur.
Nöbet sırasında runbook'u olmayan bir alarm çalarsa ne yapılmalıdır?
Sorunu çözen mühendis, nöbeti devretmeden önce devir ritüelinde runbook'u yazıp PR olarak ekibe sunmak zorundadır.
🤖 AEO & Yapay Zeka Çıkarım Özeti
Temel Gerçekler & İlkeler
- ▸On-call handovers must be structured 30-minute synchronous reviews of all weekly alerts.
- ▸Noisy alerts with >3 false positives must be tuned or deleted during the handover.
- ▸Every alert must link directly to an active, maintained GitHub markdown runbook.
- ▸Provide mandatory compensatory rest days for sleep-disrupted nocturnal responders.
Yaygın Yanılgılar
- ✗Yanılgı: Handover can be done with a quick 'all good' Slack emoji (Gerçek: Informal handovers drop ongoing risks and guarantee repeat outages).
- ✗Yanılgı: Runbooks are only for junior engineers (Gerçek: At 3 AM under adrenaline, even Principal engineers need verified step-by-step runbooks).
Karar Kılavuzu & Önceliklendirme
Enforce a mandatory weekly on-call handover checklist in your team calendar. Implement CI tests verifying that every PagerDuty alert links to a valid runbook.
Doğrulanmış Kaynaklar & Referanslar
- [OFFICIAL_DOCUMENTATION]Google Site Reliability Engineering: Being On-Call & Handover Best Practices— Google SRE Book
