Otomasyon vardı, izleme vardı — yine de kesinti yaşandı. Nasıl?
Aşağıdaki senaryo, orta ölçekli şirketlerde görülen bir örüntünün birleştirilmiş anlatımıdır. Belirli bir firmayı temsil etmez.
Bu vaka, "her şeyi doğru yaptığını sanan" bir şirketi anlatır. Otomatik yenileme kuruluydu, envanter vardı, sorumlu atanmıştı. Yine de kesinti yaşandı.
Durum
Bir hizmet şirketi. Ana kurumsal sitesi, müşteri paneli, bayi paneli, destek sistemi ve bir mobil uygulaması var.
Mevcut yapı:
- Tek bir wildcard sertifika tüm alt alan adlarını kapsıyor
- Sertifika dört farklı sunucuda kurulu
- Otomatik yenileme kurulu
- Envanter tutuluyor
- Sorumlu atanmış
- Bildirimler rol bazlı bir adrese gidiyor
Görünüşte iyi bir yapı. Ancak üç eksik vardı.
Görünmeyen eksikler
- Envanterde sunucu listesi yoktu — sertifikanın kaç sunucuda kurulu olduğu kayıtlı değildi
- Otomasyon yalnız bir sunucuda kuruluydu — diğer üçü manuel güncelleniyordu
- Mobil uygulama sertifikaya bağlıydı — geliştirici ekip bunu kimseye söylememişti
Aşama 1 — Sunucu taşıma
Altı ay önce, performans nedeniyle bir sunucu yenilendi. Taşıma başarılı oldu; site sorunsuz çalışmaya devam etti.
Fark edilmeyen: Otomatik yenileme yapılandırması yeni sunucuya taşınmadı.
Sertifikanın süresi henüz dolmadığı için hiçbir belirti oluşmadı.
Aşama 2 — Sessiz dönem
- Site normal çalışıyordu
- Envanterde sertifika kayıtlıydı
- Bitiş tarihi takvimdeydi
- Ancak "otomatik yenileniyor" notu vardı
- Sorumlu, hatırlatmaları "otomasyon hallediyor" diye kapattı
Kritik hata: Otomasyonun çalıştığı hiç doğrulanmadı.
Aşama 3 — Yenileme zamanı
Sertifikanın süresi dolmadan önce otomasyon devreye girmesi gerekiyordu.
- Otomasyon eski sunucuda kaldığı için çalışmadı
- Hiçbir hata mesajı üretilmedi (sistem artık orada değildi)
- Başarısızlık uyarısı tanımlı değildi
- Kimse fark etmedi
Aşama 4 — Bitiş
Sertifika bir perşembe gecesi doldu.
Anında etkiler
- Ana site tam sayfa uyarı vermeye başladı
- Müşteri paneli erişilemez oldu
- Bayi paneli erişilemez oldu
- Destek sistemi erişilemez oldu
- Webmail erişilemez oldu
- Mobil uygulama sunucuya bağlanamadı
- Ödeme entegrasyonu durdu
Wildcard sertifikanın yan etkisi burada ortaya çıktı: Tek bir sertifika, tüm sistemleri aynı anda düşürdü.
Aşama 5 — Fark ediliş
Site erişilebilirlik izlemesi kuruluydu ve dakikalar içinde uyarı üretti.
- Uyarı rol bazlı adrese gitti
- Ancak gece yarısıydı
- Kimse kutuyu izlemiyordu
- Uyarı için ayrı bir acil bildirim kanalı yoktu
Sonuç: Sabah 08:30'a kadar kimse görmedi. Yaklaşık on saat kesinti.
Aşama 6 — Müdahale
- Sorumlu sabah durumu gördü
- Otomasyonun çalışmadığı anlaşıldı
- Manuel yenileme başlatıldı
- Doğrulama DNS üzerinden yapıldı
- Yeni sertifika alındı
- İlk sunucuya kuruldu
- Ana site açıldı
Süre: Yaklaşık iki saat.
Aşama 7 — Kısmi çözüm sorunu
Ana site açıldı ama şikâyetler devam etti.
- Diğer üç sunucu güncellenmemişti
- Envanterde sunucu listesi olmadığı için hangileri olduğu bilinmiyordu
- Sistemler tek tek denenerek bulundu
- Her biri ayrı ayrı güncellendi
Ek süre: Yaklaşık üç saat.
Aşama 8 — Mobil uygulama sürprizi
Tüm sunucular güncellendikten sonra bile mobil uygulama bağlanamıyordu.
- Geliştirici ekibe soruldu
- Uygulamanın belirli bir sertifikaya bağlı olduğu öğrenildi
- Yeni sertifika tanınmıyordu
- Uygulama güncellemesi gerekiyordu
- Güncelleme hazırlandı ve mağazaya gönderildi
- Onay süreci beklendi
Ek süre: Birkaç gün. Bu süre boyunca mobil kullanıcılar hizmet alamadı.
Toplam etki
| Sistem | Kesinti süresi |
|---|---|
| Ana site | ~12 saat |
| Müşteri paneli | ~15 saat |
| Bayi paneli | ~15 saat |
| Destek sistemi | ~15 saat |
| Webmail | ~15 saat |
| Ödeme entegrasyonu | ~12 saat |
| Mobil uygulama | Birkaç gün |
Ek etkiler: Kaybedilen satış, bayilerin telefona yönlenmesi, destek yükü, müşteri güveni, yönetim zamanı.
Kök neden analizi
- Otomasyon sunucu taşımada geride kaldı — taşıma kontrol listesinde yoktu
- Otomasyonun çalıştığı hiç doğrulanmadı — "kurulu" ile "çalışıyor" karıştırıldı
- Başarısızlık uyarısı yoktu — sessiz arıza mümkün oldu
- Gece uyarısı için kanal yoktu — on saat kaybedildi
- Envanterde sunucu listesi yoktu — üç saat kaybedildi
- Mobil uygulama bağımlılığı bilinmiyordu — günlerce sürdü
- Wildcard tüm sistemleri aynı anda düşürdü — risk yoğunlaşması
Sonrasında kurulan düzen
- ☐ Envantere sunucu ve servis listesi eklendi
- ☐ Her sertifika için "nerelere kurulu" alanı zorunlu
- ☐ Sunucu taşıma kontrol listesine sertifika ve otomasyon maddesi eklendi
- ☐ Otomasyonun çalıştığı üç ayda bir doğrulanıyor
- ☐ Bağımsız bir sertifika süresi izlemesi kuruldu
- ☐ Otomasyon başarısızlık uyarısı tanımlandı
- ☐ Kritik uyarılar için mesai dışı bildirim kanalı kuruldu
- ☐ Nöbetçi/erişilebilir kişi listesi hazırlandı
- ☐ Mobil uygulama sertifika bağımlılığı belgelendi
- ☐ Geliştirici ekip yenileme takvimine dahil edildi
- ☐ Kritik sistemler için ayrı sertifika değerlendirildi
- ☐ Acil müdahale prosedürü yazıldı
- ☐ Yıllık tatbikat planlandı
On birinci madde bir tasarım kararıdır: Tüm sistemleri tek bir sertifikaya bağlamak yönetimi kolaylaştırır ama tek bir arıza noktası yaratır. Kritik sistemler ayrılabilir.
Çıkarılacak dersler
- "Otomasyon var" demek "çalışıyor" demek değildir. Doğrulanmalıdır.
- Sessiz arızalar en tehlikelileridir. Başarısızlık uyarısı şarttır.
- Bağımsız izleme, otomasyondan ayrı olmalıdır.
- Uyarı üretmek yetmez; birinin görmesi gerekir. Mesai dışı kanal tanımlayın.
- Envanterde "nerelere kurulu" bilgisi kritiktir. Olmadan müdahale uzar.
- Sunucu taşımaları sertifika altyapısını bozabilir. Kontrol listesine ekleyin.
- Mobil uygulama bağımlılıkları belgelenmelidir. Geliştirici ekiple koordinasyon şart.
- Wildcard yönetimi kolaylaştırır ama riski yoğunlaştırır. Bilinçli bir tercih olmalıdır.
- Kısmi çözüm, çözüm değildir. Tüm sistemleri doğrulayın.
Bu senaryodaki önlemlerin tamamı düşük maliyetlidir. Yaşanan kayıp ise doğrudan gelir, itibar ve yönetim zamanıdır.
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz