प्रतिनिधि इंटरव्यू विषय

व्यवहारिक साक्षात्कार (Behavioral Interview): आप यह कैसे तय करते हैं कि किसी इंसिडेंट के लिए पोस्टमॉर्टम की आवश्यकता है या नहीं?

व्यवहार संबंधी (Behavioral)मध्यम
Offer.cc संपादकीय टीमप्रकाशित अपडेट किया गया

प्रश्न

एक रिलीज़ के कारण बिना किसी डेटा हानि के 18 मिनट के लिए आंशिक अनुरोध विफलताएं (partial request failures) होती हैं, और ऑन-कॉल इंजीनियर इसे रोलबैक कर देता है। प्रोडक्ट मैनेजर का कहना है कि इसका प्रभाव पोस्टमॉर्टम के लिए बहुत कम है, जबकि दूसरा इंजीनियर तुरंत एक लंबी रिपोर्ट चाहता है। आप यह कैसे तय करेंगे कि रिपोर्ट लिखनी है या नहीं, इसका दायरा (scope) कैसे निर्धारित करेंगे, और यह कैसे सुनिश्चित करेंगे कि कार्रवाइयां (actions) पूरी हों?

प्रॉम्प्ट और दायरा

यह निर्णय क्षमता और सहयोग से जुड़ा एक व्यवहारात्मक प्रश्न है, न कि आउटेज के विवरण को दोबारा सुनाने का अनुरोध। यह समझाएं कि पूर्व-सहमति वाले ट्रिगर्स उपयोगकर्ता प्रभाव, प्रतिक्रिया की गुणवत्ता, पुनरावृत्ति के जोखिम और सीखने के मूल्य का मूल्यांकन करने में कैसे मदद करते हैं, और फिर इस निर्णय को एक उपयोगी, दोषमुक्त समीक्षा (blameless review) में कैसे बदला जाता है। Google SRE महत्वपूर्ण अवांछित घटनाओं के लिए पोस्टमॉर्टम की अनुशंसा करता है; सामान्य ट्रिगर्स में उपयोगकर्ता-दृश्यमान गिरावट, डेटा हानि, रोलबैक हस्तक्षेप, एक निश्चित सीमा से अधिक समाधान समय, और मॉनिटरिंग विफलता शामिल हैं। कोई भी हितधारक (stakeholder) भी इसके लिए अनुरोध कर सकता है।

साक्षात्कारकर्ता क्या मूल्यांकन करता है

  • क्या आप "कम प्रभाव" को देखने योग्य मेट्रिक्स और स्पष्ट सीमाओं (thresholds) में बदलते हैं।
  • क्या आप रोकथाम (containment) को सीखने से अलग करते हैं और पोस्टमॉर्टम को दोषारोपण या लेखन प्रतियोगिता बनाने से बचते हैं।
  • क्या आप बाइनरी विकल्प के बजाय हल्के (lightweight) और पूर्ण (full) दायरे का प्रस्ताव रख सकते हैं।
  • क्या कार्रवाइयों के पास ओनर (owners), नियत तारीखें (dates), और सत्यापन साक्ष्य (verification evidence) हैं।
  • क्या आप सम्मानपूर्वक संवाद करते हैं और सीखने को संबंधित टीमों के लिए मूल्यवान बनाते हैं।

स्पष्टीकरण के लिए पूछे जाने वाले प्रश्न

  • 18 मिनट के दौरान अनुरोधों, उपयोगकर्ताओं, SLO त्रुटि बजट (error budget), और व्यावसायिक मूल्य का कितना हिस्सा प्रभावित हुआ था?
  • क्या इस घटना के लिए रोलबैक, मैन्युअल हस्तक्षेप, छूटी हुई मॉनिटरिंग की आवश्यकता थी, या यह किसी समान विफलता की पुनरावृत्ति थी?
  • क्या टीम के पास पहले से ही पोस्टमॉर्टम मानदंड, गंभीरता स्तर (severity levels), और एक्शन ट्रैकिंग की व्यवस्था है?
  • परिणाम की आवश्यकता किसे है, और क्या इसमें गोपनीयता, अनुपालन (compliance), या बाहरी संचार शामिल हैं?
  • क्या एक पूरी रिपोर्ट की आवश्यकता है, या एक संक्षिप्त समीक्षा महत्वपूर्ण प्रश्नों के उत्तर दे सकती है?

30-सेकंड का उत्तर

"मैं केवल 'सिर्फ 18 मिनट' के आधार पर निर्णय नहीं लूंगा। मैं प्रभाव अनुपात, उपयोगकर्ता दृश्यता, त्रुटि बजट, रोलबैक हस्तक्षेप, मॉनिटरिंग गुणवत्ता और पुनरावृत्ति जोखिम के लिए पूर्व-सहमति वाले मानदंडों को लागू करूंगा। चूंकि उपयोगकर्ताओं ने विफलताएं देखीं और एक रोलबैक हुआ, मैं कम से कम टाइमलाइन, प्रभाव, प्रतिक्रिया और दो या तीन उच्च-मूल्य वाली कार्रवाइयों के साथ एक संक्षिप्त, दोषमुक्त समीक्षा आयोजित करूंगा; साक्ष्य मिलने पर इसे एक पूर्ण रिपोर्ट में विस्तारित किया जा सकता है। प्रत्येक कार्रवाई के लिए एक ओनर, नियत तारीख और सत्यापन संकेत की आवश्यकता होती है, और फिर वह बंद होने तक टीम के बैकलॉग या ऑन-कॉल प्रक्रिया का हिस्सा होती है।"

चरण-दर-चरण गहन विश्लेषण

चरण 1: ट्रिगर मानक लागू करें

घटना को मौजूदा गंभीरता मॉडल में रखें: उपयोगकर्ता प्रभाव, अवधि, त्रुटि-बजट की खपत, डेटा अखंडता, मैन्युअल रोलबैक, मॉनिटरिंग विफलता, और क्रॉस-टीम प्रतिक्रिया। घटनाओं से पहले ही सीमाओं को परिभाषित करें ताकि बाद में किसी विशेष टीम के लिए उन्हें बदला न जाए। अठारह मिनट कोई अंतिम निष्कर्ष नहीं है; आंशिक विफलता और रोलबैक मिलकर कई टीमों के हल्के ट्रिगर को पहले ही पूरा कर देते हैं।

चरण 2: समीक्षा की गहराई चुनें

एक पूर्ण पोस्टमॉर्टम में एक टाइमलाइन, प्रभाव मूल्यांकन, मूल और सहायक कारण, प्रतिक्रिया प्रभावशीलता और निवारक कार्रवाइयां शामिल होती हैं। यदि प्रभाव कम है और एक कारण को अच्छी तरह से समझा गया है, तो पुनरावृत्ति जोखिम का परीक्षण करने के लिए 30 मिनट की समय-सीमा (time-boxed) वाली समीक्षा से शुरुआत करें, और केवल तभी विस्तार करें जब साक्ष्य की आवश्यकता हो। हल्के दायरे का अर्थ कम प्रतिभागी, कम पृष्ठ और कम कार्रवाइयां हैं, न कि तथ्यों को छोड़ देना।

चरण 3: दोषमुक्त रहें और साक्ष्य-आधारित दृष्टिकोण अपनाएं

यह मानकर चलें कि लोगों ने उपलब्ध जानकारी के साथ उचित निर्णय लिए और यह पूछें कि सिस्टम ने विफलता को आसान कैसे बनाया: रिलीज़ सुरक्षा उपाय, अलर्ट, अनुमतियां, रनबुक, या संदर्भ की कमी। "कोई जांचना भूल गया" जैसे निष्कर्षों से बचें जो सिस्टम को नहीं बदल सकते। लॉग्स, परिवर्तन रिकॉर्ड और संचार इतिहास का हवाला दें, और अज्ञात पहलुओं को अनुमानों से भरने के बजाय उन्हें अज्ञात के रूप में चिह्नित करें।

चरण 4: कार्रवाइयों को निष्पादन योग्य बनाएं

प्रत्येक कार्रवाई के लिए एक ओनर, नियत तारीख, प्राथमिकता, निर्भरता, और पूर्णता साक्ष्य लिखें। उदाहरणों में प्री-रिलीज़ हेल्थ चेक, रोलबैक ड्रिल, या संशोधित अलर्ट थ्रेशोल्ड शामिल हैं। "अधिक सावधान रहें" और "परीक्षण जोड़ें" स्वीकृति मानदंड नहीं हैं। कार्रवाइयों को बैकलॉग में डालें और सहमत SLO के विरुद्ध उनकी समीक्षा करें; Google SRE का मानना है कि अनुवर्ती कार्रवाई (follow-up action) के बिना पोस्टमॉर्टम विश्वसनीयता में सुधार नहीं करता है।

चरण 5: हितधारकों की असहमति को हल करें

प्रोडक्ट मैनेजर को समीक्षा की लागत और पुनरावृत्ति-रोकथाम के मूल्य के बारे में समझाएं, और लंबी रिपोर्ट मांगने वाले इंजीनियर को प्रभाव की सीमा समझाएं। एक समय-सीमा का प्रस्ताव दें: पहले तथ्यों और कार्रवाइयों का एक पृष्ठ प्रकाशित करें, फिर साक्ष्य की आवश्यकता होने पर इसका विस्तार करें। यदि कोई भी हितधारक मानता है कि घटना समीक्षा के योग्य है, तो कारण दर्ज करें और पदानुक्रम (hierarchy) द्वारा इसे वीटो करने देने के बजाय इसे मूल्यांकन में शामिल करें।

चरण 6: क्लोजर और साझाकरण की सीमाओं को सत्यापित करें

प्रकाशन के बाद, कार्रवाई की स्थिति, बार-बार आने वाले अलर्ट, समान रिलीज़, और त्रुटि-बजट रुझानों की जांच करें। लाभान्वित होने वाली टीमों के साथ निष्कर्ष साझा करते समय दर्शकों के लिए उपयोगकर्ता पहचानकर्ताओं और संवेदनशील विवरणों को हटा दें। एक समीक्षा को सार्वजनिक रूप से शर्मिंदा करने का साधन नहीं बनना चाहिए, लेकिन अत्यधिक एक्सेस प्रतिबंध भी बार-बार विफलता की संभावना को बढ़ाते हैं। बाद के ऑडिट और सीखने के लिए साक्ष्य और अंतिम संस्करण को सुरक्षित रखें।

उच्च-गुणवत्ता वाला नमूना उत्तर

"मैं 18 मिनट से निर्णय लेने के बजाय इंसिडेंट से पहले परिभाषित गंभीरता और पोस्टमॉर्टम ट्रिगर्स को लागू करूंगा। उपयोगकर्ता-दृश्यमान विफलताएं और रोलबैक हस्तक्षेप कम से कम प्रभाव, टाइमलाइन, प्रतिक्रिया और पुनरावृत्ति जोखिम को कवर करने वाली एक समय-सीमित, दोषमुक्त समीक्षा को उचित ठहराते हैं। मैं लॉग्स और परिवर्तन रिकॉर्ड का हवाला दूंगा, मूल कारणों को योगदान देने वाले कारणों से अलग करूंगा, और केवल तभी एक पूर्ण रिपोर्ट में विस्तार करूंगा जब मॉनिटरिंग, रिलीज़ सुरक्षा उपाय, या रनबुक एक प्रणालीगत अंतर प्रकट करते हैं। प्रत्येक कार्रवाई को बैकलॉग में एक ओनर, नियत तारीख, प्राथमिकता और सत्यापन संकेत मिलता है। मैं प्रोडक्ट मैनेजर को लागत और पुनरावृत्ति मूल्य समझाऊंगा, लंबी रिपोर्ट का अनुरोध करने वाले इंजीनियर के लिए दायरे को नियंत्रित रखूंगा, और लाभान्वित होने वाली टीमों के साथ एक संपादित (redacted) परिणाम साझा करूंगा। क्लोजर के लिए इस बात के साक्ष्य की आवश्यकता होती है कि कार्रवाइयां पूरी हो गईं और समान इंसिडेंट्स में कमी आई।"

सामान्य गलतियां

  • उपयोगकर्ता अनुपात, त्रुटि बजट, रोलबैक, और मॉनिटरिंग विफलता की अनदेखी करते हुए केवल अवधि पर विचार करना।
  • पोस्टमॉर्टम को एक दोषारोपण जांच में बदलना जिससे ऑन-कॉल स्टाफ जानकारी छिपाने लगे।
  • बिना ओनर या पूर्णता साक्ष्य के केवल औपचारिकता पूरी करने के लिए दर्जनों कार्रवाइयों को सूचीबद्ध करना।
  • स्वीकृति मानदंडों को "अधिक परीक्षण करें" या "अधिक सावधान रहें" से बदलना।
  • केवल इसलिए समीक्षा रद्द करना क्योंकि एक प्रोडक्ट स्टेकहोल्डर इसे अनावश्यक कहता है।
  • कार्रवाइयों पर नज़र रखे बिना या यह जांचे बिना दस्तावेज़ लिखना कि समान इंसिडेंट्स में कमी आई है या नहीं।

अनुवर्ती प्रश्न और उत्तर

क्या होगा यदि टीम के पास कोई सामान्य पोस्टमॉर्टम मानक नहीं है?

वर्तमान साक्ष्य बताएं: उपयोगकर्ता प्रभाव, त्रुटि बजट, रोलबैक, मॉनिटरिंग, और पुनरावृत्ति जोखिम। न्यूनतम ट्रिगर चेकलिस्ट का प्रस्ताव करने और टीम के साथ अगले संस्करण पर सहमत होने के लिए इस इंसिडेंट का उपयोग करें। इंसिडेंट के दौरान कोई जटिल नीति न बनाएं।

क्या होगा यदि समीक्षा में पाया जाए कि किसी एक व्यक्ति ने स्पष्ट गलती की है?

निर्णय के पीछे की जानकारी और सिस्टम की बाधाओं को रिकॉर्ड करें, फिर पूछें कि प्रक्रिया, उपकरण, या प्रशिक्षण पुनरावृत्ति को कैसे कम कर सकते हैं। जानबूझकर नीति उल्लंघन या सुरक्षा मुद्दे एक अलग प्रबंधन प्रक्रिया का पालन कर सकते हैं; पोस्टमॉर्टम को दोषमुक्त रखें ताकि इसका सीखने का उद्देश्य स्पष्ट रहे।

आप कैसे साबित करेंगे कि एक संक्षिप्त समीक्षा पर्याप्त थी?

इसे प्रभाव, टाइमलाइन, प्रतिक्रिया, मूल-कारण परिकल्पना और कार्रवाइयों का उत्तर देना चाहिए, फिर सहमत समय पर कार्रवाई साक्ष्य और समान मेट्रिक्स की जांच करनी चाहिए। अज्ञात प्रभाव, क्रॉस-टीम निर्भरता, या पुनरावृत्ति जोखिम को दायरे का विस्तार करना चाहिए; केवल संक्षिप्त लंबाई पूर्णता का प्रमाण नहीं है।

सार्वजनिक स्रोत

संबंधित प्रश्न