प्रॉम्प्ट और दायरा
एंटरप्राइज संभावित ग्राहक EU, कनाडाई और ऑस्ट्रेलियाई रेसिडेंसी की मांग कर रहे हैं। उत्पाद वर्तमान में एक शेयर्ड ग्लोबल कंट्रोल प्लेन चलाता है, टेनेंट डेटा को एक प्राथमिक क्षेत्र में संग्रहीत करता है, सपोर्ट डायग्नोस्टिक्स को एक ग्लोबल एनालिटिक्स पाइपलाइन में भेजता है, और दो क्षेत्रों में बैकअप की प्रतिकृति (replicate) बनाता है। सेल्स का कहना है कि $1.2 मिलियन के वार्षिक अनुबंध मूल्य (ACV) वाले तीन सौदे रुके हुए हैं। इंजीनियरिंग का अनुमान है कि निरंतर संचालन के साथ क्षेत्र-पिनिंग (region-pinning) का पहला संस्करण तैयार करने में दो तिमाहियां लगेंगी।
यह तय करें कि निवेश करना है या नहीं, क्या वादा करना है, कौन से डेटा वर्ग दायरे में हैं, और निर्णय को कैसे मापना है। यह प्रॉम्प्ट नियामक, वास्तुकला (architectural) और बिक्री बाधाओं के तहत उत्पाद निर्णय की परीक्षा लेता है; यह यह नहीं मानता कि केवल एक क्षेत्र चयनकर्ता ही कानूनी अनुपालन बनाता है।
साक्षात्कारकर्ता क्या मूल्यांकन करता है
- क्या आप खरीदार और सटीक आवश्यकता की पहचान करते हैं: खरीद (procurement) स्वीकृति, लेटेंसी, संविदात्मक भंडारण, प्रोसेसिंग प्रतिबंध, या संप्रभुता (sovereignty)।
- क्या आप डेटा एट रेस्ट (data at rest), उपयोग में प्रोसेसिंग, ट्रांजिट, बैकअप, लॉग, सपोर्ट एक्सेस, सबप्रोसेसर और डिजास्टर रिकवरी को अलग करते हैं।
- क्या आप अवसर लागत का परिमाण तय करते हैं और एक असीमित "वैश्विक अनुपालन" परियोजना को स्वीकार करने के बजाय एक चरणबद्ध प्रयोग को परिभाषित करते हैं।
InterviewStack में डेटा रेसिडेंसी और गोपनीयता कानूनों द्वारा बाधित एक चरणबद्ध मल्टी-रीजन लॉन्च के बारे में एक सीनियर उत्पाद प्रॉम्प्ट शामिल है। क्लाउड प्रदाता अधिक संकीर्ण वादों का दस्तावेजीकरण करते हैं: Google रेसिडेंसी को मुख्य रूप से इस रूप में परिभाषित करता है कि डेटा को रेस्ट पर कहाँ संग्रहीत किया जाता है, जबकि Microsoft नोट करता है कि प्रतिकृति और प्रोसेसिंग अलग-अलग भौगोलिक नियमों का पालन कर सकते हैं। वे स्रोत एक सार्वभौमिक अनुपालन दावे के बजाय सटीक उत्पाद सीमाओं का समर्थन करते हैं।
उत्तर देने से पहले स्पष्टीकरण
- किस अनुबंध भाषा की आवश्यकता है? "कनाडा में संग्रहीत" "केवल कनाडा में संसाधित" या "कनाडा के बाहर से कभी एक्सेस नहीं किया गया" से एक अलग प्रतिबद्धता है।
- कौन सा डेटा विनियमित है? केवल मुख्य तालिकाओं के बजाय ग्राहक सामग्री, मेटाडेटा, बैकअप, टेलीमेट्री, लॉग, सपोर्ट अटैचमेंट, व्युत्पन्न इंडेक्स और मॉडल प्रॉम्प्ट शामिल करें।
- कितने ग्राहकों को प्रत्येक क्षेत्र की आवश्यकता है? हस्ताक्षरित मांग, खरीद अवरोधकों और सट्टा अनुरोधों को अलग करें; डील स्टेज, ACV, समय सीमा और नवीनीकरण जोखिम प्राप्त करें।
- क्षेत्रीय आउटेज में कौन सा उपलब्धता लक्ष्य बना रहता है? एक सख्त रेसिडेंसी वादा क्रॉस-रीजन फेलओवर के साथ संघर्ष कर सकता है, इसलिए ग्राहक को अनुमत रिकवरी सीमा चुननी होगी।
30-सेकंड का उत्तर
"मैं एक सामान्य क्षेत्र ड्रॉपडाउन जारी नहीं करूंगा। मैं रुके हुए तीन सौदों को सत्यापित करूंगा और प्रत्येक अनुरोध को भंडारण, प्रोसेसिंग, बैकअप, सपोर्ट, सबप्रोसेसर और फेलओवर को कवर करने वाले एक अनुबंध मैट्रिक्स में बदल दूंगा। यदि हस्ताक्षरित ACV और विस्तार इसे उचित ठहराते हैं, तो मैं एक संकीर्ण डेटा वर्ग और एक ऑडिट योग्य टेनेंट प्लेसमेंट रिकॉर्ड के साथ एक क्षेत्र में पायलट करूंगा। उत्पाद का वादा यह बताएगा कि क्या क्षेत्रीय रहता है और क्या बाहर रखा गया है। मैं और अधिक क्षेत्रों में विस्तार करने से पहले खरीद प्रगति, कार्यान्वयन लागत, घटना दर, लेटेंसी और सकल मार्जिन को मापूंगा। यदि कोई क्षेत्र विफल हो जाता है, तो सेवा या तो स्वीकृत रिकवरी सीमा के भीतर रहती है या अनुबंध के अनुसार केवल-पठन (read-only) मोड में चली जाती है; इसे चुपचाप डेटा को कहीं और कॉपी नहीं करना चाहिए।"
चरण-दर-चरण विस्तृत उत्तर
चरण 1: ग्राहक की समस्या स्थापित करें।
सुरक्षा, कानूनी, खरीद और तकनीकी खरीदार का अलग-अलग साक्षात्कार लें। पूछें कि कौन सा क्लॉज हस्ताक्षर को रोकता है, क्या स्वीकृत सबप्रोसेसर सूची पर्याप्त है, और क्या आवश्यकता व्यक्तिगत डेटा, सभी टेनेंट सामग्री, या केवल एक विनियमित वर्कलोड पर लागू होती है। हस्ताक्षरित पाइपलाइन, समय सीमा, विस्तार मूल्य और सेगमेंट में दोहराव के आधार पर अनुरोधों को रैंक करें।
चरण 2: एक रेसिडेंसी अनुबंध को परिभाषित करें।
वर्गों, स्टोरों, प्रोसेसरों, क्षेत्रों, प्रतिधारण (retention) और एक्सेस पथों के साथ एक डेटा-फ्लो इन्वेंट्री बनाएं। एक उपयोगी मैट्रिक्स प्राथमिक भंडारण, प्रतिकृतियां, बैकअप, इन-मेमोरी प्रोसेसिंग, लॉग, टेलीमेट्री, सपोर्ट टूलिंग, सबप्रोसेसर और डिजास्टर रिकवरी के बीच अंतर करता है। Google की परिभाषा रेस्ट पर भंडारण पर केंद्रित है; Microsoft दस्तावेज करता है कि रिडंडेंसी एक भूगोल के भीतर रह सकती है जबकि एक्सेस स्थान एक अलग प्रश्न बना रहता है। UI और अनुबंध को इन सीमाओं को उजागर करना चाहिए।
चरण 3: सबसे छोटा व्यवहार्य आर्किटेक्चर चुनें।
साइनअप पर टेनेंट-टू-रीजन प्लेसमेंट और एक अपरिवर्तनीय (immutable) प्लेसमेंट नीति के साथ शुरुआत करें। राइट्स और रीड्स को एक स्वीकृत क्षेत्रीय डेटा प्लेन पर रूट करें, कंट्रोल प्लेन को टेनेंट सामग्री से मुक्त रखें, और अस्वीकृत एनालिटिक्स सिंक को ब्लॉक करें। क्षेत्रीय कुंजी प्रबंधन, सपोर्ट-एक्सेस अनुमोदन, बैकअप नीति और एक निर्यात/हटाने का पथ जोड़ें। क्षेत्र पिनिंग का वादा तब तक न करें जब तक कि प्रत्येक एसिंक्रोनस जॉब, कैश, इंडेक्स, लॉग और अटैचमेंट का एक ओनर और एक टेस्ट न हो।
चरण 4: निवेश का परिमाण तय करें।
बिल्ड लागत, ऑन-कॉल लोड, डुप्लिकेट प्लेटफॉर्म कार्य, इग्रेस, क्षेत्रीय न्यूनतम खर्च, सपोर्ट प्रशिक्षण और कम हुई फेलओवर लचीलेपन का मॉडल बनाएं। इसकी तुलना भारित (weighted) पाइपलाइन मूल्य और रिटेंशन प्रभाव से करें। $1.2 मिलियन के अवरुद्ध ACV के लिए दो-तिमाही का निर्माण आकर्षक हो सकता है, लेकिन केवल क्लोजिंग की संभावना, सकल मार्जिन, कार्यान्वयन में देरी और भविष्य की क्षेत्र मांग में छूट देने के बाद।
चरण 5: पायलट और मापें।
एक क्षेत्र और डिज़ाइन भागीदारों का एक छोटा समूह चुनें। डेटा इन्वेंट्री, अनुबंध पर हस्ताक्षर, बैकअप पुनर्स्थापना (restore) परीक्षण, क्षेत्रीय आउटेज अभ्यास, और स्वतंत्र साक्ष्य कि कोई भी स्कोप्ड वर्ग निषिद्ध सिंक में प्रवेश नहीं करता है, पर माइग्रेशन को गेट करें। खरीद अनुमोदन के समय, पायलट रूपांतरण, लेटेंसी, सपोर्ट मिनट, प्रति टेनेंट लागत, विफल जॉब, रेसिडेंसी उल्लंघन और रिकवरी समय को ट्रैक करें।
चरण 6: आउटेज और अपवादों को संभालें।
लॉन्च से पहले स्वीकृत रिकवरी सेट को परिभाषित करें। यदि क्रॉस-रीजन रिकवरी निषिद्ध है, तो परिणामी उपलब्धता ट्रेड-ऑफ बताएं और केवल-पठन या कतारबद्ध राइट्स की पेशकश करें। यदि एक विनियमित बैकअप क्षेत्रीय रहना चाहिए, तो एक वैश्विक बैकअप सेवा का उपयोग अदृश्य अपवाद के रूप में न करें। प्रत्येक ब्रेक-ग्लास एक्सेस, अस्थायी ट्रांसफर और नीति परिवर्तन के लिए समाप्ति (expiry), अनुमोदन, ऑडिट रिकॉर्ड और ग्राहक-दृश्यमान साक्ष्य की आवश्यकता होती है।
उच्च-गुणवत्ता वाला नमूना उत्तर
"मैं रेसिडेंसी को एक अनुबंध योग्य क्षमता के रूप में मानूंगा, न कि एक मार्केटिंग लेबल के रूप में। पहले मैं तीन सौदों को मान्य करूंगा: क्लॉज, डेटा वर्ग, समय सीमा, ACV, और क्या वही आवश्यकता एक दोहराए जाने योग्य सेगमेंट में दिखाई देती है। फिर मैं सामग्री, मेटाडेटा, बैकअप, लॉग, टेलीमेट्री, सपोर्ट एक्सेस, सबप्रोसेसर और फेलओवर का नक्शा बनाऊंगा। Google का दस्तावेज़ीकरण रेस्ट पर भंडारण के इर्द-गिर्द रेसिडेंसी को तैयार करता है, जबकि Microsoft भूगोल, प्रतिकृति और पहुंच को अलग करता है; हमारे वादे में यह बताया जाना चाहिए कि हम इनमें से किसका समर्थन करते हैं।
यदि भारित पाइपलाइन निवेश को उचित ठहराती है, तो मैं एक क्षेत्र का पायलट करूंगा। टेनेंट प्लेसमेंट अपरिवर्तनीय है, क्षेत्रीय डेटा प्लेन स्कोप्ड सामग्री का मालिक है, एसिंक्रोनस जॉब्स में एक क्षेत्र नीति होती है, और एनालिटिक्स केवल स्वीकृत समुच्चय (aggregates) प्राप्त करता है। बैकअप, कुंजियाँ, सपोर्ट टूलिंग और रिस्टोर ड्रिल लॉन्च गेट का हिस्सा हैं। मैं खरीद रूपांतरण, सकल मार्जिन, क्षेत्रीय लागत, p95 लेटेंसी, परिचालन घटनाओं और शून्य अनधिकृत ट्रांसफर के साक्ष्य को मापूंगा। एक आउटेज के दौरान, हम पूर्व-सहमत रिकवरी सीमा का पालन करते हैं या केवल-पठन मोड में जाते हैं; हम अनुबंध के बाहर कभी भी चुपचाप फेलओवर नहीं करते हैं।"
सामान्य गलतियाँ
- एक क्षेत्रीय डेटाबेस को रेसिडेंसी के बराबर मानना → लॉग, बैकअप, सपोर्ट टूल और एनालिटिक्स अभी भी डेटा स्थानांतरित कर सकते हैं → प्रत्येक डेटा प्रवाह की सूची बनाएं और एक ओनर असाइन करें।
- कानूनी दायरे के बिना "अनुपालन" का वादा करना → भंडारण, प्रोसेसिंग, एक्सेस और क्षेत्राधिकार अलग-अलग दावे हैं → एक स्पष्ट अनुबंध मैट्रिक्स लिखें।
- अयोग्य अनुरोधों से तीन क्षेत्रों का निर्माण करना → बिक्री रुचि प्रतिबद्ध मांग नहीं है → हस्ताक्षरित पाइपलाइन, समय सीमा और दोहराव को रैंक करें।
- वैश्विक फेलओवर को अंतर्निहित रखना → एक आउटेज वादे या उपलब्धता लक्ष्य का उल्लंघन कर सकता है → लॉन्च से पहले स्वीकृत रिकवरी सेट चुनें।
- केवल बंद राजस्व (closed revenue) को मापना → रेसिडेंसी निरंतर लागत और परिचालन जोखिम जोड़ती है → मार्जिन, घटनाओं, साक्ष्य गुणवत्ता और सपोर्ट लोड को ट्रैक करें।
फॉलो-अप और प्रतिक्रियाएं
फॉलो-अप 1: एक संभावित ग्राहक को कनाडाई भंडारण की आवश्यकता है लेकिन वह संयुक्त राज्य अमेरिका से सपोर्ट एक्सेस की अनुमति देता है। क्या बदलता है?
अनुबंध और डेटा-फ्लो मैट्रिक्स में भंडारण को एक्सेस से अलग करें। प्राथमिक डेटा, प्रतिकृतियां और बैकअप को स्वीकृत कनाडाई सीमा में रखें, जबकि सपोर्ट टूलिंग को संयुक्त राज्य अमेरिका से न्यूनतम-विशेषाधिकार (least-privilege), समय-सीमित एक्सेस केवल तब प्राप्त होता है जब ग्राहक इसे मंजूरी देता है। कर्ता (actor), उद्देश्य, फ़ील्ड, अवधि और समाप्ति को लॉग करें; वादे को "कनाडाई प्रोसेसिंग" तक न बढ़ाएं।
फॉलो-अप 2: कनाडाई क्षेत्र अनुपलब्ध है और ग्राहक सीमा पार प्रतिकृति को रोकता है। क्या आप फेलओवर करते हैं?
कोई मूक फेलओवर नहीं। सहमत उपलब्धता व्यवहार का पालन करें: जीवित क्षेत्रीय कैश से केवल-पठन, एक स्पष्ट स्थायित्व चेतावनी के साथ कतारबद्ध राइट्स, या एक आउटेज। सीमा पार डिजास्टर रिकवरी को अलग से मूल्यवान और सहमति वाले विकल्प के रूप में पेश करें। घटना समीक्षा में आउटेज लागत की तुलना चुपचाप इसका उल्लंघन करने के बजाय ग्राहक द्वारा बताई गई रेसिडेंसी बाधा से की जानी चाहिए।
फॉलो-अप 3: आप कैसे साबित करते हैं कि टेलीमेट्री टेनेंट सामग्री को लीक नहीं करती है?
एक अनुमत ईवेंट स्कीमा परिभाषित करें, फ्री-फॉर्म पेलोड को अस्वीकार करें, SDK और कलेक्टर सीमाओं पर फ़ील्ड को वर्गीकृत करें, और केवल स्वीकृत पहचानकर्ताओं या समुच्चयों का नमूना लें। जॉब्स, लॉग्स, ट्रेसेस, एनालिटिक्स और सपोर्ट वर्कफ़्लो के माध्यम से अद्वितीय मार्करों वाले सिंथेटिक कैनरी चलाएं, फिर मार्करों के लिए प्रत्येक सिंक को क्वेरी करें। परीक्षण परिणामों, नीति संस्करण और अपवादों को ऑडिट योग्य रखें।