Managed Reliability
Điều gì đã thay đổi từ lần verify trước, và điều gì cần chú ý lúc này?
Giữ evidence cập nhật khi hệ thống thay đổi.
Thống nhất phạm vi định kỳ
Xác định các flow, review cadence, trách nhiệm và giới hạn truy cập.
Review thay đổi và reverify
Xem incident, evidence Stale, Unknown có Exposure cao và hành động chưa hoàn tất. Thay đổi traffic, topology, code hoặc dependency có thể cần retest có kiểm soát; giữ kết quả ban đầu.
Theo dõi hành động có owner
Ghi mức ưu tiên, owner, quyết định rủi ro và closure evidence. Khách hàng giữ quyền quyết định production và incident command.
Kết quả bàn giao
- Ngữ cảnh critical flow sống
- Rà soát reliability định kỳ
- Danh sách verify và freshness
- Theo dõi hành động dựa trên evidence
- Bài học từ sự cố và thay đổi
Phân định trách nhiệm
Relia1 điều tra phạm vi đã thống nhất, trình bày evidence và giới hạn, đề xuất hành động. Đội ngũ của bạn cung cấp truy cập được phê duyệt và ngữ cảnh, duyệt verification boundary, quyết định risk acceptance và thực hiện thay đổi production trừ khi có thỏa thuận riêng.
Ranh giới phạm vi
Phạm vi xác định rõ flow, environment, scenario và deliverable. Điều này không hàm ý NOC coverage liên tục, incident response không giới hạn hay bảo đảm trước mọi lỗi. Công việc bổ sung cần phạm vi riêng.
Access test cũ gặp identity policy mới
Scenario giả định, không phải kết quả khách hàng.
Câu hỏi cần làm rõLần khôi phục tiếp theo có còn dùng được đường truy cập đã verify trước khi chính sách identity thay đổi?
- Identity policy changes
- Affected claim is reviewed
- Access exercise is scoped
Historical record
Truy cập khẩn cấp hoạt động trong bài kiểm thử có kiểm soát theo chính sách cũ. Kết quả đó vẫn đúng với thời điểm kiểm thử.
- Evidence basis
- Tested
- Verification result
- Verified
- Freshness
- Stale
Current gap
Chính sách mới có thể ảnh hưởng tài khoản khẩn cấp. Chưa có bài kiểm thử theo chính sách mới.
- Evidence basis
- Unknown
- Verification result
- Unverified
- Freshness
- Unknown
Quyết định tiếp theo
Giao người phụ trách truy cập xem xét khác biệt chính sách và thực hiện lại bài kiểm thử có phạm vi rõ ràng trước khi dựa vào đường khôi phục này.
Phạm vi của ví dụ
Rà soát định kỳ duy trì bối cảnh và trách nhiệm theo dõi. Điều này không có nghĩa là phát hiện liên tục hay hỗ trợ vận hành không giới hạn.
Chọn một critical flow.
Chia sẻ điều cần hoạt động đúng và câu hỏi cần trả lời. Hai bên thống nhất phạm vi trước khi triển khai.
