Простыми словами
Представьте сервис под реальной нагрузкой: одна зависимость замедлилась, часть запросов повторилась, а пользователи продолжают ждать ответ. Надёжность зависит не от одного удачного запроса, а от поведения системы при задержках, ошибках и восстановлении. Так система деградирует управляемо и оставляет команде понятный способ увидеть проблему и восстановиться. Поэтому поведение при сбое задают заранее: система должна ограничить ущерб, освободить ресурсы и дать оператору понятный сигнал.
Пример при разработке
В проекте команда фиксирует практику «Модель серьёзности инцидента» как отдельное правило, добавляет автоматическую проверку и наблюдаемый критерий результата.
Это редакционный пример применения, а не часть определения или доказательство концепции.Формальное определение
Уровень инцидента определяется по влиянию, масштабу и срочности, а не по громкости отдельного сигнала.
Механизм действия
Для «Модель серьёзности инцидента» команда задаёт явные границы, проверяемый контракт и сигнал, по которому видно соблюдение или нарушение правила.
Пример в работе
Использовать «Модель серьёзности инцидента» как термин без владельца, критерия и проверки реального поведения.
Связать «Модель серьёзности инцидента» с конкретным риском, тестом или метрикой и пересматривать правило при изменении контекста.
Ограничения
Практика «Модель серьёзности инцидента» решает ограниченную задачу и не заменяет анализ всей системы, проверку исходных допущений и измерение побочных эффектов.
Источник
Google, “Site Reliability Engineering”, 2016.