РАБОЧИЙ ДОКУМЕНТ ДЛЯ ПРЕЗЕНТАЦИИ ПО ИТОГАМ ИНЦИДЕНТА Авторский вымышленный пример для адаптации. Это не реальный инцидент клиента и не проверка продукта. Аудитория разбора: Вопрос, на который должна ответить встреча: Номер инцидента и разрешённый круг получателей: Дата события и часовой пояс: Проверенный исходный отчёт / ответственный за источник: ПРИМЕР ЗАПИСЕЙ (одна вымышленная дата, всё время в UTC) 09:00: начинается развёртывание; одновременно появляются первые зарегистрированные ошибки заданий генерации отчётов. 09:04: оповещение поступает дежурной команде. 09:12: начинается откат. 09:27: мониторинг показывает нормальное выполнение новых заданий. 10:00: по результатам сверки все 180 выявленных затронутых заданий отмечены завершёнными. 180 — число уникальных идентификаторов заданий, а не разных клиентов. В логах ошибок есть запись о неизвестном статусе. Какой компонент ввёл этот статус и почему его не выявили проверки перед выпуском, ещё расследуется. Подтверждённого числа разных клиентов и расчёта коммерческих потерь нет. Завершение само по себе не подтверждает правильность содержимого или отсутствие потери данных. ПЛАН СЕМИ СЛАЙДОВ 1. Установленные границы последствий, текущее состояние и открытое решение о выпуске. 2. Затронутый процесс и определение 180 заданий; число клиентов неизвестно. 3. Хронология: первая ошибка, обнаружение, откат, восстановление новых заданий, завершение очереди. 4. Наблюдение / предполагаемое объяснение / недостающие доказательства. 5. Конкретные подтверждённые факторы, помогавшие или мешавшие ответу; не выдумывать уроки. 6. Предложения, исполнители для согласования, приоритет и способ проверки выполнения. 7. Реальные решения, открытые вопросы и условия следующего рассмотрения выпуска. ПРИМЕРЫ ПРЕДЛОЖЕНИЙ (ещё не приняты и не выполнены) Тест совместимости: воспроизвести отклонение статуса на проблемном сочетании производителя/обработчика; записать ожидаемое поведение на исправленном сочетании. Регламент восстановления: на учебном прогоне отдельно фиксировать восстановление новых заданий, сверку затронутых и нерешённые задания. ПОЛЯ ДЛЯ КАЖДОГО УТВЕРЖДЕНИЯ Утверждение: Наблюдение / вывод / неизвестно: Источник, время события и время записи: Определение последствий / знаменатель: Чего эти данные не доказывают: ПОЛЯ ДЛЯ КАЖДОГО ПРЕДЛОЖЕНИЯ Конкретное изменение: Какой сбой или задержку оно затрагивает: Исполнитель, принявший задачу: Приоритет / срок: Какие доказательства проверить: Оставшаяся неопределённость: ИНСТРУКЦИЯ ДЛЯ ЧЕРНОВИКА Подготовь черновик разбора инцидента по предоставленному отчёту. Раздели последствия, обнаружение, откат, восстановление новых заданий и сверку затронутых заданий. Отделяй наблюдения от гипотез. Сохрани неизвестные данные, ссылки на источники и часовые пояса. Не придумывай число затронутых клиентов, финансовые потери, причины, согласованных исполнителей или выполненные действия. ПОСЛЕ РАЗБОРА Реально согласованное решение и условия: Открытый вопрос и ответственный за доказательства: Принятое действие и дата проверки: Кто обновил исходный отчёт: