SYSTEM ATLASЗагрузка материала

Модель серьёзности инцидента

Incident Severity Model

Уровень инцидента определяется по влиянию, масштабу и срочности, а не по громкости отдельного сигнала.

Простыми словами

Представьте сервис под реальной нагрузкой: одна зависимость замедлилась, часть запросов повторилась, а пользователи продолжают ждать ответ. Надёжность зависит не от одного удачного запроса, а от поведения системы при задержках, ошибках и восстановлении. Так система деградирует управляемо и оставляет команде понятный способ увидеть проблему и восстановиться. Поэтому поведение при сбое задают заранее: система должна ограничить ущерб, освободить ресурсы и дать оператору понятный сигнал.

Пример от @Vibeclakr

Пример при разработке

В проекте команда фиксирует практику «Модель серьёзности инцидента» как отдельное правило, добавляет автоматическую проверку и наблюдаемый критерий результата.

Это редакционный пример применения, а не часть определения или доказательство концепции.

Формальное определение

Уровень инцидента определяется по влиянию, масштабу и срочности, а не по громкости отдельного сигнала.

Механизм действия

Для «Модель серьёзности инцидента» команда задаёт явные границы, проверяемый контракт и сигнал, по которому видно соблюдение или нарушение правила.

Пример в работе

Нерабочий подход

Использовать «Модель серьёзности инцидента» как термин без владельца, критерия и проверки реального поведения.

Системный подход

Связать «Модель серьёзности инцидента» с конкретным риском, тестом или метрикой и пересматривать правило при изменении контекста.

Ограничения

Практика «Модель серьёзности инцидента» решает ограниченную задачу и не заменяет анализ всей системы, проверку исходных допущений и измерение побочных эффектов.

Источник

Google, “Site Reliability Engineering”, 2016.

Первоисточник