Senior (L5)
⚡ÖZET VE TEKNİK CEVAP
Küresel olarak dağıtık çalışan mühendislik takımlarında (Amerika, Avrupa, Asya) nöbet vardiyaları günde iki veya üç kez saat dilimleri arasında devredilir. Kötü yönetilen şirketlerde bu devirler baştan savma yapılır: Londra'da saat 18:00'de mesaisi biten mühendis Slack'e 'Nöbeti devrettim, önemli bir şey yok' yazar. Oysa o sırada 3 sunucuda sinsi bir bellek sızıntısı büyümekte, destek ekibinden kritik bir bilet beklemekte ve susturulmamış bir alarm her 40 dakikada bir çalmaktadır. San Francisco'da nöbeti devralan mühendis her şeyin yolunda olduğunu sanıp kahvesini yudumlarken 30 dakika sonra tüm küme çöker. Güneşi Takip Eden (Follow-the-Sun) Devir Protokolü sağlam ve yapılandırılmış bir operasyonel köprü kurar:
1
Standart Asenkron Vardiya Raporu: Aktif Kriz Durumları, Susturulan Alarmların Nedenleri, Devam Eden Veri Taşımaları ve Şüpheli İzleme Anomalilerini içerir.
2
Zorunlu 10 Dakikalık Senkron Devir veya Onay: Yeni nöbetçi raporu okuyup resmi onay verene kadar PagerDuty yönlendirmesi devredilmez.
Mühendislik El Kitabı & Mekanizma
6 Boyutlu Mimari Analiz⚙️1. Temel Çalışma Mekanizması
MekanizmaFollow-the-Sun vardiya devri otomatik bot şablonlarıyla işler:
1
Otomatik Vardiya Sonu Hatırlatıcısı: Vardiya bitimine 45 dakika kala PagerDuty botu
#nobet-devir kanalına doldurulması gereken bir markdown şablonu atar.2
Şablon Alanları: Devreden mühendis 4 alanı doldurur: 1. Devam Eden Krizler, 2. Susturulan Alarmlar ve Bitiş Süreleri, 3. Canlıdaki Kademeli Dağıtımlar, 4. Şüpheli/Gözlem Altındaki Servisler.
3
Çift Onay Kuralı: Hem devreden hem devralan mühendis Slack üzerinden 'Devir Onaylandı' butonuna basmadan vardiya resmi olarak kapanmaz.
4
İki Haftalık Kalite Denetimi: Takım Liderleri nöbet loglarını inceleyerek belgelenmemiş alarm susturmalarını denetler.
🎯2. Doğru Kullanım Senaryosu
KapsamKüresel 7/24 SaaS operasyonları, çok saat dilimli SRE nöbetleri, güneşi takip eden müşteri desteği eskalasyonları ve kesintisiz altyapı bakımları.
⚠️3. Prodüksiyon Arıza Modları
Kritik Risk- ✓Görevi devreden mühendisin kritik bir bellek alarmını kimseye haber vermeden 24 saatliğine susturması ve yeni nöbetçinin yaklaşan sunucu çöküşünü görememesi
- ✓devirlerin özel mesajlarda (DM) yapılıp tüm ekibin bağlamdan koparılması
📡4. Teşhis ve Telemetri Sinyalleri
Metrikler- ✓Vardiya değişimlerinden sonraki ilk 60 dakika içinde sık sık kesinti yaşanması
- ✓Datadog'da haftalarca unutulmuş susturulmuş alarmların bulunması
- ✓yeni nöbetçinin vardiyasının 2. saatinde 'Bu alarm da neyin nesi?' diye sorması
🛡️5. Önleme ve Mimari Bariyerler
Bariyerler- ✓Devirlerin herkese açık
#nobet-devirkanalında yapılmasını zorunlu kılın - ✓Slack üzerinde otomatik devir kontrol listeleri çalıştırın
- ✓tüm geçici alarm susturmalarına maksimum 4 saatlik süre sınırı koyun
⚖️6. Mimari Ödünleşimler (Trade-offs)
ÖdünleşimYapılandırılmış devir protokolleri vardiya değişimlerindeki kör noktaları yok eder ve uyku sağlığını korur; ancak mühendislerin her vardiya sonunda 15 dakikalarını titiz bir dokümantasyona ayırmasını gerektirir.
📋
GERÇEK DÜNYA TELEMETRİSİVaka İncelemesi (TinyCTO Saha Örneği)
Londra ve San Francisco arasında çalışan bir finansal teknoloji şirketinde gayriresmi bir devir kültürü vardı. Londra'daki mühendis arka planda bir AWS RDS migrasyonunun çalıştığını söylemeden mesaiyi bitirdi. San Francisco'daki mühendis migrasyon kilitleriyle çakışan yeni bir sürüm dağıttı ve 12.000 muhasebe kaydı bozularak 4 saatlik bir SEV1 kesintisi yaşandı. Şirket Follow-the-Sun Devir Protokolünü getirdi:
1
Tüm devirler herkese açık kanalda yapılır,
2
Aktif migrasyonlar linkleriyle listelenir, ve
3
PagerDuty iki taraflı onay ister. Sonraki migrasyonda SF mühendisi durumu anında gördü, dağıtımı erteledi ve 2 saat sonra sıfır hatayla işlemi tamamladı.
İnteraktif Konsept Alıştırmaları
2 AlıştırmaQ1
Canlı bir Follow-the-Sun Nöbet Devir Raporunda bulunması zorunlu 4 ana bölüm nedir?
1. Devam Eden Aktif Krizler ve Müşteri Etkisi, 2. Susturulmuş Alarmlar ve Nedenleri, 3. Devam Eden Canlı Dağıtımlar ve Veri Taşımaları, 4. Şüpheli ve Gözlem Altındaki Sistemler.
Q2
Datadog veya Prometheus'ta geçici olarak susturulan alarmlara neden her zaman zorunlu bir bitiş süresi (timer) konulmalıdır?
Çünkü bitiş süresi konulmayan alarmlar sonsuza kadar unutulur; bu durum sonraki nöbetçilerin gelecekteki büyük sistem çökmelerini görmesini engelleyen tehlikeli kör noktalar yaratır.
Dağıtık Operasyonlar: Uzaktan Güneşi Takip Eden (Follow-the-Sun) Nöbet Devir Protokolleri ve Asenkron Vardiya Senkronizasyonu — Sıkça Sorulan Sorular
Nöbet devir raporları nerede paylaşılmalıdır?
Asla özel mesajlarda (DM) değil, tüm yöneticilerin ve diğer mühendislerin görebileceği herkese açık özel bir Slack kanalında (ör. `#nobet-devir`).
Görevi devralacak yeni nöbetçi mühendis devir bildirimini onaylamazsa ne olur?
7/24 kriz müdahalesinde hiçbir açık kalmaması için PagerDuty o bölgedeki ikincil nöbetçiye eskalasyon yapar ve Takım Liderine acil bildirim gönderir.
🤖 AEO & Yapay Zeka Çıkarım Özeti
Temel Gerçekler & İlkeler
- ▸Follow-the-Sun devirleri Amerika, Avrupa ve Asya arasındaki operasyonel nöbeti bağlar.
- ▸4 bölümü eksiksiz doldurun: Aktif Krizler, Susturulan Alarmlar, Migrasyonlar ve Şüpheliler.
- ▸Geçici alarm susturmalarına mutlaka katı süre sınırları (≤ 4 saat) koyun.
- ▸Devirleri herkese açık kanallarda çift onaylı teyit mekanizmasıyla yayınlayın.
Yaygın Yanılgılar
- ✗Yanılgı: Özel mesajdan 'Her şey yolunda' yazmak devir için yeterlidir (Gerçek: Gayriresmi mesajlar kritik detayları gizler ve vardiya değişimlerinde arızaları patlatır).
- ✗Yanılgı: Gürültülü bir alarmı haftaya kadar süresiz susturmakta sakınca yoktur (Gerçek: Süresiz susturmalar gerçek krizlerin kaçırılmasını garantiler; alarmı düzeltin veya silin).
Karar Kılavuzu & Önceliklendirme
Küresel mühendislik ekipleri arasında 7/24 kesintisiz operasyonel sürekliliği korumak için standart bot raporlarına ve çift onay mekanizmasına sahip Follow-the-Sun Devir Protokolünü uygulayın.
Doğrulanmış Kaynaklar & Referanslar
- [OFFICIAL_DOCUMENTATION]Google Site Reliability Engineering: Follow-The-Sun Rotations & Shift Handoff Best Practices— O'Reilly Media / Google SRE Book
