Runbook
Hướng dẫn vận hành nội bộ BANA - cho developer, ops/SRE và support. Cơ chế sâu nằm ở Infrastructure; runbook này là lớp "làm gì ngay bây giờ" bên trên.
Chỉ dùng nội bộ
Quy trình vận hành, playbook sự cố, luồng hỗ trợ. Không chia sẻ ra ngoài NEXPANDO.
Các phần
| Phần | Mục đích | Đối tượng chính |
|---|---|---|
| Triển khai | Deploy, rollback, migration | Dev, Ops |
| Vận hành | Kiểm tra hằng ngày: service, queue, DB, cache, log | Ops, On-call |
| Sự cố | Triage + playbook outage | On-call, Ops |
| Hỗ trợ | Triage khách hàng + fix thường gặp | Support |
Mức độ nghiêm trọng & on-call
| Mức | Nghĩa | Mục tiêu phản hồi | Đường |
|---|---|---|---|
| S0 | Outage toàn bộ - API chết, mất DB, thanh toán hỏng toàn cục | xác nhận ≤ 15 phút, all-hands | On-call → Incident Commander → Eng lead |
| S1 | Suy giảm lớn - một service chết, lỗi cao | xác nhận ≤ 30 phút | On-call → chủ service |
| S2 | Nhỏ - một tính năng suy giảm, không ảnh hưởng tiền | ngày làm việc kế | chủ service |
| S3 | Mỹ phẩm | backlog | - |
Escalation: On-call → Incident Commander (luân phiên) → Eng lead → CTO.
Lịch on-call, pager và roster IC do đội sở hữu, track ngoài wiki (không để contact trong repo).
Mức dịch vụ (đề xuất - chờ chốt)
Đề xuất, chưa cam kết
BANA chưa có SLO nội bộ được chốt. Các mục tiêu dưới là đề xuất khởi điểm để đội thống nhất - không phải cam kết.
| Mục tiêu | Đề xuất | Ghi chú |
|---|---|---|
| Availability API | 99.5% / tháng | trừ bảo trì có kế hoạch |
| Latency (p95) | < 500 ms | đường đọc/ghi lõi |
| RTO (thời gian phục hồi) | ≤ 1 giờ | khôi phục service sau S0 |
| RPO (mất dữ liệu) | ≤ 15 phút | nhịp backup DB phải đạt mức này |
Quy ước
- Mức S0/S1/S2/S3 (ở trên). Lệnh copy-paste được; placeholder dùng
<ngoặc-nhọn>. - Viết ngắn, dạng recipe; link Infrastructure cho chi tiết.