העיקרון הזה, שנכלל בעמודה 'מהימנות' בGoogle Cloud Well-Architected Framework, כולל המלצות שיעזרו לכם לבצע ניתוח אפקטיבי של אירועים לאחר כשלים ותקריות.
העיקרון הזה רלוונטי לתחום ההתמקדות למידה של אמינות.
סקירה כללית של העקרונות
דוח לאחר אירוע הוא תיעוד בכתב של אירוע, ההשפעה שלו, הפעולות שננקטו כדי לצמצם את ההשפעה של האירוע או לפתור אותו, שורשי הבעיה ופעולות המעקב שבוצעו כדי למנוע את הישנות של האירוע. המטרה של ניתוח לאחר אירוע היא ללמוד מהטעויות ולא להאשים אף אחד.
התרשים הבא מציג את תהליך העבודה של ניתוח לאחר מעשה:
תהליך העבודה של ניתוח לאחר תקלה כולל את השלבים הבאים:
- יצירת מסמך הסקת מסקנות לאחר האירוע
- תיעוד העובדות
- זיהוי וניתוח של שורשי הבעיה
- תכנון לקראת העתיד
- הרצת התוכנית
עורכים ניתוחים לאחר אירועים משמעותיים ואירועים לא משמעותיים, כמו:
- השבתות או שיבושים שגלויים למשתמשים וחורגים מסף מסוים.
- אובדן נתונים מכל סוג.
- התערבויות של מהנדסים בכוננות, כמו ביטול של גרסת תוכנה או ניתוב מחדש של תנועת הגולשים.
- זמני פתרון שחורגים מסף מוגדר.
- מעקב אחרי כשלים, שבדרך כלל מרמזים על גילוי ידני של אירועים.
המלצות
כדאי להגדיר קריטריונים לניתוח לאחר אירוע לפני שמתרחש אירוע, כדי שכולם ידעו מתי צריך לבצע ניתוח כזה.
כדי לבצע ניתוח יעיל של אירועים שהתרחשו, כדאי לעיין בהמלצות שבקטעי המשנה הבאים.
עורכים ניתוח לאחר תקלה ללא האשמה
בניתוח שלאחר המוות שמתבצע בצורה יעילה מתמקדים בתהליכים, בכלים ובטכנולוגיות, ולא מאשימים אנשים או צוותים. המטרה של ניתוח לאחר המוות היא לשפר את הטכנולוגיה ואת העתיד, ולא למצוא את האשם. כולם טועים לפעמים. המטרה צריכה להיות לנתח את הטעויות וללמוד מהן.
בדוגמאות הבאות אפשר לראות את ההבדל בין משוב שבו מאשימים מישהו לבין משוב ללא האשמה:
- משוב שבו מאשימים מישהו: "צריך לשכתב את כל מערכת ה-Backend המורכבת! הבעיה חוזרת על עצמה מדי שבוע כבר שלושה רבעונים, ואני בטוח שכולנו רוצים לפתור אותה באופן סופי. באמת, אם יקראו לי עוד פעם אחת, אני אכתוב את זה בעצמי…"
- משוב ללא האשמה: "יכול להיות שפריט פעולה לכתיבה מחדש של כל מערכת ה-Backend ימנע את הופעת הדפים האלה בעתיד. המדריך לתחזוקה של הגרסה הזו ארוך מאוד וקשה מאוד ללמוד ממנו את כל מה שצריך. אני בטוח שהמהנדסים שלנו שיהיו בכוננות בעתיד יודו לנו!"
לוודא שכל הקהלים שאליהם מיועד הדוח יכולים לקרוא אותו
לגבי כל פריט מידע שאתם מתכננים לכלול בדוח, כדאי להעריך אם המידע הזה חשוב והכרחי כדי לעזור לקהל להבין מה קרה. אפשר להעביר נתונים משלימים והסברים לנספח של הדוח. אם נדרש מידע נוסף, בודקים יכולים לבקש אותו.
אל תשתמשו בפתרונות מורכבים או מתוחכמים מדי
לפני שמתחילים לחפש פתרונות לבעיה, חשוב להעריך את חומרת הבעיה ואת הסיכוי שהיא תחזור על עצמה. הוספת מורכבות למערכת כדי לפתור בעיות שלא סביר שיחזרו על עצמן עלולה להוביל לחוסר יציבות מוגבר.
משתפים את סיכום האירוע עם כמה שיותר אנשים
כדי לוודא שהבעיות לא יישארו ללא פתרון, כדאי לפרסם את תוצאות הבדיקה לקהל רחב ולקבל תמיכה מההנהלה. הערך של ניתוח לאחר המוות פרופורציונלי ללמידה שמתרחשת אחרי הניתוח. ככל שיותר אנשים לומדים מאירועים, כך קטן הסיכוי לכשלים דומים.