Bir kurumda veritabanı değişikliği için dağıtım hattı kurulduğunda iş bitmiş sayılır. Şema değişiklikleri sürümleniyor, hat çalıştırıyor, kayıt tutuluyor. Sonra bir denetim gelir ve üretimde hattın hiç görmediği bir değişiklik bulunur. Kimse kural çiğnememiştir; o değişiklik zaten hattın kapsamında değildir.

Hat Kuruldu, Kapsam Eksik Kaldı

Dağıtım hattı bir yolu çok iyi yönetir: planlı şema değişikliğinin geliştirme ortamından üretime taşınması. Sorun bu yolun tek yol olmamasıdır. Üretim veritabanına dokunan işlerin önemli bir kısmı hattın doğası gereği dışındadır ve bunlar genellikle en riskli olanlardır.

Gece yarısı bir veri düzeltmesi yapılır. Bir kullanıcıya geçici yetki verilir. Bir index yeniden oluşturulur. Bir müşteri kaydı elle güncellenir. Bunların hiçbiri bir sürüm paketine girmez, hiçbiri hattan geçmez ve hepsi üretimi değiştirir.

Üretime Giden Sekiz Yol

Kapsamı konuşulabilir hale getirmek için önce yolların adı konmalıdır. Aşağıdaki liste çoğu kurumda eksiksizdir; sekiz yoldan biri kapsam dışındaysa yönetişim o kadar eksiktir.

Yol Hattın içinde mi Denetimde neden sorulur
Planlı şema değişikliği Evet Zaten kayıtlı; denetimin kolay geçtiği yer burasıdır
Planlı veri değişikliği Çoğu zaman hayır Şema araçları veriyi sürümlemez; UPDATE betikleri elden gider
Üretim verisi okuma Hayır Kişisel veri buradan çıkar; kayıt yoksa açıklanamaz
Acil durum müdahalesi Hayır En yüksek riskli değişiklik en az kontrolle geçer
Hat dışı elle müdahale Hayır Kayıt dışı değişikliğin ana kaynağı
Geri alma işlemi Kısmen Geri alma da bir değişikliktir ve çoğu zaman onaysız çalışır
Yetki ve rol değişikliği Hayır Erişim sınırını değiştirir; etkisi kalıcı ve sessizdir
Bakım işleri Hayır Index, istatistik ve bölümleme işleri de üretimi etkiler

Sık yapılan yanlış: kapsamı araç belirler sanmak

Kurumlar kapsamı çoğu zaman bilinçli seçmez; kurdukları aracın kapsadığı yer kapsam olur. Şema sürümleme aracı kurulur ve yönetişim "şema değişikliği" ile sınırlanır. Oysa denetçi aracın kapsamını değil, üretimin tamamını sorar.

Kısmi Kapsam Neden Sıfır Sayılır

Sekiz yoldan üçünü yöneten bir kurum, yönetişimin yüzde otuz yedisine sahip değildir. Denetim mantığı böyle çalışmaz.

Denetçi bir kontrolün varlığını değil, güvenilirliğini test eder. "Üretimdeki her değişiklik onaydan geçer" ifadesi, tek bir istisna gösterildiğinde tamamen düşer. Kalan kontrollerin iyi çalışıyor olması bu ifadeyi kurtarmaz, çünkü artık ifade doğru değildir.

Pratikte şu olur: kurum kanıtın çoğunu üretebilir ama kapsamın tam olduğunu gösteremez. Denetçi örneklem büyütür, ek kanıt ister, süre uzar. Denetimlerin uzamasının en sık sebebi eksik kayıt değil, kapsamın belirsiz olmasıdır.

Hattın Dışını Kapsama Almanın Yolu

Bu sekiz yolun hepsini hattan geçirmek mümkün değildir ve gerekli de değildir. Gece yarısı üretim durmuşken bir düzeltmeyi hattan geçirmeye çalışmak kesintiyi uzatır. Hedef, işi hatta sokmak değil, işi aynı karar ve kanıt modeline bağlamaktır.

Bunun üç şartı vardır.

Bir: beyan yolu, yapma yolundan kolay olmalı. Hat dışında yapılan bir işi kaydetmek, işi yapmaktan zahmetli olduğu sürece kaydedilmez. Beyan ekranı üç alan istiyorsa doldurulur, on beş alan istiyorsa doldurulmaz. Bu bir disiplin meselesi değil, tasarım meselesidir.

İki: acil yol kapatılmamalı, kısaltılmalı. Adım sayısı azalır ama sıfıra inmez, acil ilan etme yetkisi belirli bir role bağlanır ve olay sonrası gözden geçirme üretilir. Tamamen kapanan bir kural, acil durumda tamamen devre dışı bırakılır ve zamanla normal yola dönüşür.

Üç: kapsam dışı kalan yol görünür olmalı. Bir yolu yönetmemek kabul edilebilir bir karardır; onu yönetiyormuş gibi yapmak değildir. Hangi yolun kapsam dışında olduğu yazılı olmalı ve bu karar bilinçli verilmelidir.

Okuma yetkisi neden bu listede

Üretim verisini okumak veritabanını değiştirmez, bu yüzden değişiklik yönetimi araçlarının kapsamına hiç girmez. Ama kişisel veri kurumdan buradan çıkar. "Şu sorguyu çalıştır, sonucu bana gönder" cümlesi çoğu kurumda hiçbir yerde kayıtlı değildir ve veri koruma denetiminin ilk sorduğu şey budur.

Kapsamınızı Ölçün

Bu ölçüm bir araç gerektirmez. Sekiz yolu tek tek okuyun ve her biri için üç soruyu cevaplayın:

  1. Bu yoldan geçen bir iş, geçtiğine dair kayıt bırakıyor mu?
  2. O kayıt, işi yapan kişiden bağımsız olarak doğrulanabiliyor mu?
  3. Bu yolun kapsam dışında olduğuna bilinçli karar verildi mi, yoksa hiç konuşulmadı mı?

Üçüncü soruya verilen "hiç konuşulmadı" cevabı, ilk ikisinden daha önemlidir. Kapsam kararı verilmemişse kapsam yoktur; olan şey, aracın tesadüfen kapsadığı alandır.

Sık Sorulan Sorular

Her şeyi dağıtım hattından geçirsek olmaz mı?

Bazı yollar için olur, hepsi için olmaz. Üretim durmuşken yapılan bir düzeltmeyi hattan geçirmek kesintiyi uzatır. Yetki değişikliği ve bakım işleri de hattın doğasına uymaz. Gerçekçi hedef, hattın kapsamını genişletmek değil, hattın dışında kalan işi aynı karar ve kanıt modeline bağlamaktır.

Bu, ekibe güvenmediğimiz anlamına mı geliyor?

Hayır. Kapsam sorunu güven sorunu değil, görünürlük sorunudur. Ekip işini doğru yapıyor olabilir; sorun bunun gösterilememesidir. Denetimde kabul edilen şey ekibin iyi niyeti değil, bağımsız olarak doğrulanabilen kayıttır.

Sekiz yolun hepsini birden kapsama almak zorunda mıyız?

Hayır ve denemek de yanlış olur. Kurumların çoğu için doğru sıra şudur: önce üretim verisi okuma ve acil müdahale, çünkü ikisi de yüksek riskli ve ikisi de bugün büyük olasılıkla hiç kayıtlı değil. Sonra yetki değişikliği. Bakım işleri en sona bırakılabilir.

Kapsam dışında bıraktığımız bir yolu denetçiye nasıl açıklarız?

Yazılı ve gerekçeli bir kapsam kararı, denetçinin kabul ettiği bir şeydir. Kabul etmediği şey, kapsam dışında kaldığı fark edilmemiş bir yoldur. Birincisinde kurum riski bilerek almıştır; ikincisinde kurum riski hiç görmemiştir ve bu, kontrol ortamı hakkında çok daha kötü bir şey söyler.

Kendi kapsamınızı ölçün

Sekiz yolun kaçının aynı yönetişim modelinin içinde olduğunu beş dakikada görün.

Öz Değerlendirme →