Зачем требовался SLA 99,95% и что означает такая критичность системы? В чём разница между 99,8% и 99,95%?

Как обосновать целевую доступность и сравнить 99,8% с 99,95%: одинаковые условия измерения, бюджет ошибок и последствия для эксплуатации.

Короткий ответ

Что ответить на собеседовании

При доступности по времени за 30 суток без исключений 99,8% допускает 86,4 минуты недоступности, а 99,95% — 21,6 минуты. Бюджет недоступности уменьшается в четыре раза. Необходимость цели обосновывают ущербом для пользователей и бизнеса. SLA — соглашение с условиями и последствиями, SLO — измеримая цель; причины конкретного проекта нельзя вывести из одной цифры.

Подробный разбор

Ответ с пояснениями

По одному проценту нельзя определить, зачем он понадобился конкретному проекту. Нужно выяснить, какие пользовательские операции критичны, что происходит при отказе, есть ли обходной процесс и какие обязательства согласованы. Возможные основания — потерянные операции, остановка зависимых процессов или договорные требования, но без контекста это только варианты.

Сначала разделите понятия. SLI — измеряемый показатель качества; SLO — целевое значение за заданное окно; SLA — соглашение об уровне сервиса с условиями и последствиями нарушения. Если команда просто установила внутреннюю цель, точнее говорить SLO. Определения Google SRE.

Для сравнения примем доступность по времени, непрерывное окно ровно 30 суток и отсутствие исключённых периодов. В нём 43 200 минут. Расчёт: бюджет недоступности = длительность окна × (1 − доступность).

  • 99,8%: 43 200 × 0,002 = 86,4 минуты.
  • 99,95%: 43 200 × 0,0005 = 21,6 минуты.

Разница — 0,15 процентного пункта, но допустимая недоступность сокращается в четыре раза. Это не означает, что система «в четыре раза доступнее». При SLI по доле успешных запросов бюджет считают в запросах: перевод в минуты напрямую некорректен.

Для более строгой цели меньше времени остаётся на обнаружение и устранение отказов. Поэтому оценивают резервирование, переключение, безопасность релизов, наблюдаемость и готовность дежурных. Повышение надёжности требует затрат, которые сопоставляют с ценой отказа. Управление риском в SRE.

Перед обещанием процента согласуйте точку измерения, критерий успешной операции, частичную деградацию, технические работы и окно расчёта. Доступность сама по себе не задаёт допустимую потерю данных или задержку ответа: для них нужны отдельные показатели. Критичность должна выражаться проверяемыми последствиями и требованиями, а не словом «высокая».

Практика в реальном времени

Подготовьтесь к следующему собеседованию

Interview Boost учитывает вакансию, резюме и технологии и помогает сформулировать ответ прямо во время интервью.

Начать подготовку