DevOps ותשתיות AI

DevOps ותפעול מנוהלים

צוות אחראי לתוכנה שלכם גם אחרי ההשקה, לא רק מסירה. אנחנו מנהלים שחרורים, ניטור, תקלות, התקנת עדכונים, בדיקות גיבוי ודיווח במסגרת תוכנית תמיכה שמוסכמת איתכם.

התפעול מתחיל בהשקה

תוכנה שנמצאת באוויר צריכה טיפול קבוע: תלויות מתיישנות, תעודות פוקעות, התעבורה משתנה, וגיבויים שווים משהו רק אם אפשר לשחזר מהם. השירות DevOps ותפעול מנוהלים מעניק לעבודה הזו גורם אחראי. אנחנו מנהלים שחרורים מבוקרים, עוקבים אחרי הניטור וההתראות, מטפלים בתקלות בשעות המוסכמות, מתקינים עדכונים, בודקים התאוששות, סוקרים הרשאות גישה ומדווחים על ביצועים ועלויות. השירות מתאים לתוכנה שבנינו ולאפליקציות שלא אנחנו בנינו, כולל אפליקציות שנבנו עם כלי AI. כל התקשרות מתחילה בסקירת קליטה של המערכת.

תפעול בסיוע AI, שינויים באישור אנושי

איך ה-AI מסייע

  • הצלבה בין התראות, לוגים ופריסות אחרונות כדי להציע סיבות סבירות, בזמן שמהנדס חוקר את התקלה.
  • בדיקות שגרתיות של רמת העדכונים, התלויות, תוקף התעודות, תוצאות הגיבויים וסטיות בתצורה (configuration drift).
  • סיכום הערות השחרור של תלויות כדי לסמן שינויים שוברים (breaking changes) לפני שמתזמנים עדכונים.
  • ניסוח טיוטות של צירי זמן לתקלות, הערות שינוי ודוחות תקופתיים מנתוני הניטור.

מה באחריות המומחים שלנו

  • החלטות בזמן תקלה: רמת החומרה, חזרה לגרסה קודמת או תיקון, ומה נמסר לצוות ולמשתמשים שלכם.
  • אישור של כל שינוי בסביבת הייצור. סוכנים לא מקבלים גישה בלתי מוגבלת לסביבת הייצור.
  • בדיקות התאוששות: מהנדסים מבצעים שחזורים ומוודאים שהנתונים והשירותים באמת חוזרים לפעול.
  • תוכנית התמיכה: שעות הכיסוי, ההתחייבויות לזמני תגובה וההחרגות, שמוסכמים איתכם מראש.

מה קורה כשמופעלת התראה

מסלול טיפול אופייני בתקלה בשעות המכוסות; רמות החומרה, אנשי הקשר וההתחייבויות לזמני תגובה נקבעים בתוכנית התמיכה שלכם.

  1. התראה

    הניטור מזהה סימפטום שמשתמשים היו מרגישים בו, כמו שגיאות, דפים איטיים או משימה שנכשלה.

  2. מיון

    מהנדס מאמת מה מושפע ובאיזה היקף, כשה-AI מסכם את השינויים האחרונים ואת השגיאות הקשורות.

    נקודת בקרה: מהנדס קובע את רמת החומרה

  3. בלימה

    קודם עוצרים את הנזק: חוזרים לגרסה קודמת, מכבים Feature Flag או מוסיפים קיבולת, עוד לפני שהסיבה ידועה.

    נקודת בקרה: מהנדס מאשר כל פעולה בסביבת הייצור

  4. עדכון

    אנשי הקשר שהגדרתם מקבלים עדכונים על ההשפעה, על הפעולות שמתבצעות ועל המועד הצפוי לעדכון הבא.

    נקודת בקרה: הנוסח למשתמשים שלכם מוסכם איתכם

  5. תיקון

    שורש הבעיה מתוקן בקוד או בתצורה, נבדק בסביבת Staging ומשוחרר דרך הפייפליין.

  6. תחקיר אחרי התקלה

    סיכום כתוב, בלי חיפוש אשמים, של הסיבה, ציר הזמן ומה שהניטור פספס; משימות ההמשך מצטרפות לרשימת השיפורים.

    נקודת בקרה: סדרי העדיפויות להמשך מוסכמים איתכם

כשמשהו נכשל: אם הבלימה לא מחזיקה או שהסיבה נמצאת אצל צד שלישי, אנחנו מסלימים כפי שתוכנית התמיכה שלכם קובעת וממשיכים לעדכן.

מה אנחנו מנהלים

אחריות שוטפת, לא מסירה חד-פעמית

  • שחרורים מבוקרים

    פריסות מתוכננות דרך פייפליינים שעברו סקירה, עם הערות שחרור, הפצה הדרגתית היכן שזה מתאים ומסלול לחזרה לגרסה קודמת שנבדק לפני כל שחרור.

  • ניטור והתראות

    ניטור אוטומטי רציף של זמינות, שגיאות, ביצועים ומשאבים, עם התראות שמנותבות לאנשים שמוגדרים בתוכנית התמיכה שלכם.

  • טיפול בתקלות

    מיון ותעדוף, תיקון או חזרה לגרסה קודמת ועדכונים ברורים בשעות הכיסוי, ולאחר מכן סקירה כתובה של הגורם לתקלה ושל עבודת ההמשך.

  • עדכוני מערכת ותלויות

    עדכונים של מערכת ההפעלה, סביבת הריצה, הספריות והתעודות לפי לוח זמנים, שנבדקים לפני סביבת הייצור, כשתיקוני אבטחה דחופים מקבלים עדיפות.

  • בדיקות גיבוי והתאוששות

    הגיבויים נבדקים באופן קבוע והשחזורים מתורגלים, כך ששלבי ההתאוששות מוכחים בפועל לפני שתצטרכו אותם.

  • סקירות ודוחות תקופתיים

    סקירות של הרשאות גישה, שקיפות בביצועים ובעלויות, ודוח תקופתי על תקלות, שינויים, סיכונים והצעדים הבאים המומלצים.

מי מעביר אלינו את התפעול

התפעול נדחק שוב ושוב לטובת פיתוח פיצ'רים: התראות לא נקראות, עדכונים מחכים לשבוע שקט, ותקלה הופכת לחיפוש אחרי מי שעדיין יש לו גישה.

  • מייסדים שבית התוכנה שהשיק את המוצר או המפתח המקורי כבר עברו הלאה
  • צוותי מוצר בלי מומחה DevOps, שבהם המפתחים מטפלים בתקלות בעצמם
  • עסקים שתלויים באפליקציית ווב קריטית להכנסות שאף אחד לא מתחזק באופן פעיל

בקשות תפעול אופייניות

תרחישים טיפוסיים שאנחנו מגדירים להם היקף, לא מקרי בוחן של לקוחות.

  • קבלן שעוזב עם הגישה היחידה

    הקבלן שתפעל את השרתים עוזב, והמסירה מסתכמת בשיחה אחת. היינו מרכזים רשימה של כל חשבון גישה ומפתח שנמצאים בידיו, מחליפים אותם, מוודאים שאפשר לשחזר את הגיבויים ומתעדים מה רץ איפה, לפני שהוא עוזב.

  • סביבת ריצה שמגיעה לסוף התמיכה

    המוצר רץ על סביבת ריצה של שפת תכנות שבקרוב תפסיק לקבל עדכוני אבטחה. היינו מתכננים את השדרוג בשלבים, בודקים כל שלב מול תהליכי העבודה המרכזיים שלכם בסביבת Staging, ומשחררים בחלונות תחזוקה מוסכמים.

  • התראות שכולם למדו להתעלם מהן

    הצוות מקבל כל כך הרבה התראות, שבעיות אמיתיות הולכות לאיבוד ברעש. היינו בודקים אילו התראות הובילו לפעולה, מאחדים או מבטלים את השאר, ומנתבים את מה שנשאר, לפי רמת חומרה, אל מי שתוכנית התמיכה מגדירה.

איך מתחיל תפעול מנוהל

  1. 01

    סקירת קליטה

    אנחנו סוקרים את הקוד, התשתית, הרשאות הגישה, הגיבויים, הניטור והסיכונים הידועים, גם בתוכנה שלא אנחנו בנינו, ומסכמים מה לתקן קודם.

  2. 02

    סיכום תוכנית התמיכה

    המערכות המכוסות, שעות התמיכה, ההתחייבויות לזמני תגובה, אנשי הקשר להסלמה, תחומי האחריות של שני הצדדים וההחרגות, הכול בכתב.

  3. 03

    ייצוב היסודות

    ניטור, גיבויים, בקרות גישה וספרי הפעלה שחסרים מוקמים, וסיכונים דחופים מתוקנים לפני שהתפעול השוטף מתחיל.

  4. 04

    תפעול ודיווח

    שחרורים, ניטור, התקנת עדכונים, בדיקות התאוששות וסקירות מתבצעים לפי לוח זמנים, עם דוחות תקופתיים ורשימת שיפורים מוסכמת.

שתי דרכים לעבוד עם כלי AI

ה-AI מסייע בקוד התשתית ובאבחון תקלות. בחרו היכן הוא רשאי לעבד את התצורה ואת הלוגים שלכם.

לא בטוחים? נמליץ על אחת מהן בשלב הגדרת ההיקף. השוו את החבילות בפירוט

מחוץ לתוכנית תפעול מנוהל

  • פיצ'רים חדשים, מעבר לעבודת השיפור שכלולה בתוכנית התמיכה שלכם, מוגדרים בהיקף נפרד כפרויקטי פיתוח.
  • מערכות שלא קלטנו, כמו פלטפורמה של ספק או שרת שלא נסקר, נשארות מחוץ לתוכנית עד שהן נסקרות ומתווספות אליה.
  • חקירה פורנזית של פריצת אבטחה אינה כלולה. במסגרת התוכנית אנחנו בולמים את האירוע, משמרים את הלוגים ותומכים במי שחוקר.
  • תקלות בשירותי צד שלישי, כמו ספקי תשלומים, אימייל או ממשקי API של מודלים, אינן בשליטתנו; אנחנו עוקבים אחריהן ועוקפים אותן היכן שהתכנון מאפשר.

איך פיתוח, QA ותפעול AI מתחברים

  • תיקונים מאותו צוות

    כשהניטור או תקלה מצביעים על בעיה בקוד, המהנדסים שלנו יכולים לתקן אותה במסגרת ההתקשרות או למסור אבחנה ברורה למפתחים שלכם.

  • כיסוי רגרסיה ב-QA

    עדכונים, עדכוני תלויות ותיקונים עוברים בדיקות רגרסיה לפני השחרור, כך שתחזוקה שגרתית נבדקת מול תהליכי העבודה החשובים לכם.

  • תפעול סוכני AI ומודלים

    אם המוצר שלכם משתמש בפיצ'רים של AI או בסוכנים, אנחנו מוסיפים הערכות, עדכוני פרומפטים ומודלים וסקירות הרשאות. אירוח מודלים פרטיים מכוסה בשירות תשתית AI פרטית.

  • שיפור מתמשך

    הדוחות הופכים לרשימה מתועדפת של עבודות ביצועים, עלויות, אבטחה ומפת דרכים, שמתוזמנות איתכם במקום להישאר במסמך.

שאלות ותשובות

שאלות נפוצות

מה קורה אם משהו נשבר מחוץ לשעות העבודה?

הניטור וההתראות פועלים ברציפות. מי מגיב מחוץ לשעות העבודה, ובאיזו מהירות, נקבע בתוכנית התמיכה שלכם: שעות הכיסוי, ההתחייבויות לזמני תגובה לפי רמת חומרה, אנשי הקשר להסלמה וההחרגות. אם מערכות קריטיות צריכות כיסוי מחוץ לשעות העבודה, אנחנו מגדירים את ההיקף ומסכמים אותו במפורש, במקום להניח אותו מראש.

תוכלו לנהל אפליקציה שלא אתם בניתם?

כן, כולל אפליקציות שנבנו עם כלי AI. אנחנו מתחילים בסקירת קליטה של הקוד, התשתית, הרשאות הגישה, הגיבויים והניטור, ואז מתקנים את הסיכונים הדחופים ביותר לפני שאנחנו לוקחים על עצמנו את התפעול השוטף. אם משהו לא יכול לפעול בבטחה כפי שהוא, אנחנו אומרים לכם את זה ומציעים את השינוי הנדרש.

מה כוללת תוכנית תמיכה?

את המערכות המכוסות, שעות התמיכה, ההתחייבויות לזמני תגובה לפי רמת חומרה, אנשי הקשר להסלמה, חלונות התחזוקה, לוח הזמנים של הדוחות, תחומי האחריות של שני הצדדים וההחרגות. היא גם קובעת כמה עבודת שיפור כלולה בה. אנחנו מסכמים אותה אחרי סקירת הקליטה, כך שהיא משקפת את מה שבאמת צריך לתפעל.

האם כלי AI רואים את הלוגים ואת נתוני הייצור שלנו?

רק את מה שאתם מתירים. הגישה ניתנת לפי עקרון ההרשאה המינימלית, וכלי AI עובדים עם לוגים, מדדים ותצורה שסוכמו מראש, בלי סודות. אם החומר הזה חייב להישאר בתוך הגבולות שלכם, הנדסת AI פרטית / מקומית משתמשת במודלים על תשתית שבשליטתכם או בסביבה מבודדת מוסכמת. הנדסת Claude Code / OpenAI Codex משתמשת בסוכנים מסחריים לפי הגדרות חשבון ושמירת נתונים מוסכמות.

לקריאה נוספת

תנו לתוכנה שכבר באוויר צוות שאחראי לה

ספרו לנו מה רץ אצלכם ומה מדאיג אתכם. נתחיל בסקירת קליטה ונציע תוכנית תמיכה שמתאימה לכם.