OPS03-BP04 시기 적절하고 명확하며 실행 가능한 커뮤니케이션
알려진 위험과 예정된 이벤트를 팀원에게 적시에 알리는 데 사용되는 메커니즘이 마련되어 있습니다. 조치가 필요한지 여부와 어떤 조치가 필요한지 판단하고 적시에 조치를 취할 수 있도록 필요한 컨텍스트, 세부 정보 및 시간(가능한 경우)이 제공됩니다. 예를 들어 소프트웨어 취약성에 대한 알림을 제공하여 패치를 신속하게 적용하도록 하거나, 예정된 판매 프로모션에 대한 알림을 제공하여 서비스 중단의 위험을 방지하기 위한 변경 동결 기능을 구현하게 할 수 있습니다.
대기 중인 활동을 팀원이 식별할 수 있도록 예정된 이벤트를 변경 일정이나 유지 관리 일정에 기록할 수 있습니다.
AWS에서는 AWS Systems Manager Change Calendar 를 사용하여 이러한 세부 정보를 기록할 수 있습니다. 일정 상태를 프로그래밍 방식으로 검사하여 특정 시점에 활동에 대한 일정이 개시되었는지, 아니면 마감되었는지 확인합니다. 운영 활동은 잠재적으로 중단이 발생할 수 있는 활동을 위해 예약되는 승인된 특정 시간대를 중심으로 계획할 수 있습니다. AWS Systems Manager Maintenance Windows에서는 인스턴스 및 다른 지원되는 리소스 에 대한 활동을 예약하여 활동을 자동화하고 해당 활동을 검색할 수 있습니다.
이 모범 사례가 수립되지 않을 경우 노출되는 위험의 수준: 높음
구현 가이드
-
시기 적절하고 명확하며 실행 가능한 커뮤니케이션: 적절한 대응을 가능하게 하는 충분한 정보와 함께 명확하고 실행 가능한 방식으로 위험 또는 계획된 이벤트를 알리는 메커니즘이 마련되어 있습니다.
-
변경 일정에서 계획된 활동 문서화 및 알림 제공: 계획된 이벤트를 검색할 수 있는 액세스 가능한 정보 출처를 제공합니다. 동일한 시스템의 계획된 이벤트에 대한 알림을 제공합니다.
-
워크로드에 영향을 줄 수 있는 이벤트 및 활동 추적: 취약성 알림과 패치 정보를 모니터링하여 워크로드 구성 요소와 관련된 잠재적 위험과 취약성을 파악합니다. 팀원에게 조치를 취할 수 있도록 알림을 제공합니다.
-
리소스
관련 문서: