OPS03-BP04 溝通需及時、清楚且可行 - AWS Well-Architected 架構

OPS03-BP04 溝通需及時、清楚且可行

存在的機制可用來及時通知團隊成員已知的風險和計劃的事件。提供必要的內容、詳細資訊和時間 (如果可能) 來支援判斷是否需要採取動作、需要什麼動作,並及時採取動作。例如,提供軟體漏洞的通知,以便加快修補的速度,或提供計劃的銷售促銷活動的通知,如此就能實作變更凍結,避免服務中斷的風險。計劃的事件可以記錄在變更行事曆或維護排程中,讓團隊成員可以確定哪些活動待處理。

預期成果:

  • 溝通提供了情境、詳細資料和時間的預期。

  • 團隊成員明確了解採取行動回應溝通的時機和方式。

  • 利用變更行事曆提供預期變更的通知。

常見的反模式:

  • 某個誤報的提醒一週發生了數次。每次通知出現時,您都將其靜音。

  • 系統要求您對安全群組進行變更,但未提供其執行時機的相關預期。

  • 您在系統擴充規模時持續在聊天中收到通知,但無須執行任何動作。您避開聊天管道,因而錯過了重要通知。

  • 在未通知營運團隊的情況下,就做了生產方面的變更。該變更觸發了提醒,並啟用了值班團隊。

建立此最佳實務的優勢:

  • 組織可避免出現警示疲勞。

  • 團隊成員可依據必要的情境和預期採取行動。

  • 變更可在變更時段內進行,因而降低風險。

未建立此最佳實務時的風險暴露等級:

實作指引

若要實作此最佳實務,您必須與組織中的利害關係人共同達成溝通標準的協議。在組織內將這些標準公告週知。識別誤判或持續開啟的提醒,並加以移除。使用變更行事曆,讓團隊成員得知何時應採取行動,以及哪些活動擱置中。確認溝通可提供必要的情境,進而形成明確的行動。

客戶範例

AnyCompany Retail 以聊天作為其主要的溝通媒介。特定管道會填入提醒和其他資訊。人們必須展開行動時,將可明確參考預期成果,且在許多情況下都會有執行手冊或程序手冊可使用。他們可使用變更行事曆來排程生產系統的重大變更。

實作步驟

  1. 分析您的提醒是否為誤判或是不斷觸發的提醒。加以移除或變更,使其僅在需要人為介入時觸發。如果觸發了提醒,請提供執行手冊或程序手冊。

    1. 您可以使用 AWS Systems Manager Documents 來建置提醒的程序手冊和執行手冊。

  2. 已設立機制,以清楚且可行的方式提供風險或計劃事件的通知,並提供足夠的通知,以便適當的回應。使用電子郵件清單或聊天管道,在計劃性事件發之前傳送通知。

    1. Amazon Q Developer in chat applications 可在您的組織傳訊平台內用來傳送提醒及回應事件。

  3. 提供可存取的資訊來源,您可以在其中發現計劃的事件。提供來自相同系統之計劃事件的通知。

    1. AWS Systems Manager 變更行事曆可用來建立可進行變更的變更時段。這可為團隊成員提供有關於何時可安全進行變更的通知。

  4. 監控漏洞通知和修補程式資訊,了解外部漏洞以及與工作負載元件相關的潛在風險。提供通知給團隊成員,讓他們可以採取動作。

    1. 您可以訂閱 AWS 安全公告,以接收 AWS 相關漏洞的通知。

資源

相關的最佳實務:

相關文件:

相關範例:

相關服務: