İçindekiler
Bir kurumda veritabanı değişikliği için dağıtım hattı kurulduğunda iş bitmiş sayılır. Şema değişiklikleri sürümleniyor, hat çalıştırıyor, kayıt tutuluyor. Sonra bir denetim gelir ve üretimde hattın hiç görmediği bir değişiklik bulunur. Kimse kural çiğnememiştir; o değişiklik zaten hattın kapsamında değildir.
Hat Kuruldu, Kapsam Eksik Kaldı
Dağıtım hattı bir yolu çok iyi yönetir: planlı şema değişikliğinin geliştirme ortamından üretime taşınması. Sorun bu yolun tek yol olmamasıdır. Üretim veritabanına dokunan işlerin önemli bir kısmı hattın doğası gereği dışındadır ve bunlar genellikle en riskli olanlardır.
Gece yarısı bir veri düzeltmesi yapılır. Bir kullanıcıya geçici yetki verilir. Bir index yeniden oluşturulur. Bir müşteri kaydı elle güncellenir. Bunların hiçbiri bir sürüm paketine girmez, hiçbiri hattan geçmez ve hepsi üretimi değiştirir.
Üretime Giden Sekiz Yol
Kapsamı konuşulabilir hale getirmek için önce yolların adı konmalıdır. Aşağıdaki liste çoğu kurumda eksiksizdir; sekiz yoldan biri kapsam dışındaysa yönetişim o kadar eksiktir.
| Yol | Hattın içinde mi | Denetimde neden sorulur |
|---|---|---|
| Planlı şema değişikliği | Evet | Zaten kayıtlı; denetimin kolay geçtiği yer burasıdır |
| Planlı veri değişikliği | Çoğu zaman hayır | Şema araçları veriyi sürümlemez; UPDATE betikleri elden gider |
| Üretim verisi okuma | Hayır | Kişisel veri buradan çıkar; kayıt yoksa açıklanamaz |
| Acil durum müdahalesi | Hayır | En yüksek riskli değişiklik en az kontrolle geçer |
| Hat dışı elle müdahale | Hayır | Kayıt dışı değişikliğin ana kaynağı |
| Geri alma işlemi | Kısmen | Geri alma da bir değişikliktir ve çoğu zaman onaysız çalışır |
| Yetki ve rol değişikliği | Hayır | Erişim sınırını değiştirir; etkisi kalıcı ve sessizdir |
| Bakım işleri | Hayır | Index, istatistik ve bölümleme işleri de üretimi etkiler |
Sık yapılan yanlış: kapsamı araç belirler sanmak
Kurumlar kapsamı çoğu zaman bilinçli seçmez; kurdukları aracın kapsadığı yer kapsam olur. Şema sürümleme aracı kurulur ve yönetişim "şema değişikliği" ile sınırlanır. Oysa denetçi aracın kapsamını değil, üretimin tamamını sorar.
Kısmi Kapsam Neden Sıfır Sayılır
Sekiz yoldan üçünü yöneten bir kurum, yönetişimin yüzde otuz yedisine sahip değildir. Denetim mantığı böyle çalışmaz.
Denetçi bir kontrolün varlığını değil, güvenilirliğini test eder. "Üretimdeki her değişiklik onaydan geçer" ifadesi, tek bir istisna gösterildiğinde tamamen düşer. Kalan kontrollerin iyi çalışıyor olması bu ifadeyi kurtarmaz, çünkü artık ifade doğru değildir.
Pratikte şu olur: kurum kanıtın çoğunu üretebilir ama kapsamın tam olduğunu gösteremez. Denetçi örneklem büyütür, ek kanıt ister, süre uzar. Denetimlerin uzamasının en sık sebebi eksik kayıt değil, kapsamın belirsiz olmasıdır.
Hattın Dışını Kapsama Almanın Yolu
Bu sekiz yolun hepsini hattan geçirmek mümkün değildir ve gerekli de değildir. Gece yarısı üretim durmuşken bir düzeltmeyi hattan geçirmeye çalışmak kesintiyi uzatır. Hedef, işi hatta sokmak değil, işi aynı karar ve kanıt modeline bağlamaktır.
Bunun üç şartı vardır.
Bir: beyan yolu, yapma yolundan kolay olmalı. Hat dışında yapılan bir işi kaydetmek, işi yapmaktan zahmetli olduğu sürece kaydedilmez. Beyan ekranı üç alan istiyorsa doldurulur, on beş alan istiyorsa doldurulmaz. Bu bir disiplin meselesi değil, tasarım meselesidir.
İki: acil yol kapatılmamalı, kısaltılmalı. Adım sayısı azalır ama sıfıra inmez, acil ilan etme yetkisi belirli bir role bağlanır ve olay sonrası gözden geçirme üretilir. Tamamen kapanan bir kural, acil durumda tamamen devre dışı bırakılır ve zamanla normal yola dönüşür.
Üç: kapsam dışı kalan yol görünür olmalı. Bir yolu yönetmemek kabul edilebilir bir karardır; onu yönetiyormuş gibi yapmak değildir. Hangi yolun kapsam dışında olduğu yazılı olmalı ve bu karar bilinçli verilmelidir.
Okuma yetkisi neden bu listede
Üretim verisini okumak veritabanını değiştirmez, bu yüzden değişiklik yönetimi araçlarının kapsamına hiç girmez. Ama kişisel veri kurumdan buradan çıkar. "Şu sorguyu çalıştır, sonucu bana gönder" cümlesi çoğu kurumda hiçbir yerde kayıtlı değildir ve veri koruma denetiminin ilk sorduğu şey budur.
Kapsamınızı Ölçün
Bu ölçüm bir araç gerektirmez. Sekiz yolu tek tek okuyun ve her biri için üç soruyu cevaplayın:
- Bu yoldan geçen bir iş, geçtiğine dair kayıt bırakıyor mu?
- O kayıt, işi yapan kişiden bağımsız olarak doğrulanabiliyor mu?
- Bu yolun kapsam dışında olduğuna bilinçli karar verildi mi, yoksa hiç konuşulmadı mı?
Üçüncü soruya verilen "hiç konuşulmadı" cevabı, ilk ikisinden daha önemlidir. Kapsam kararı verilmemişse kapsam yoktur; olan şey, aracın tesadüfen kapsadığı alandır.
Sık Sorulan Sorular
Her şeyi dağıtım hattından geçirsek olmaz mı?
Bazı yollar için olur, hepsi için olmaz. Üretim durmuşken yapılan bir düzeltmeyi hattan geçirmek kesintiyi uzatır. Yetki değişikliği ve bakım işleri de hattın doğasına uymaz. Gerçekçi hedef, hattın kapsamını genişletmek değil, hattın dışında kalan işi aynı karar ve kanıt modeline bağlamaktır.
Bu, ekibe güvenmediğimiz anlamına mı geliyor?
Hayır. Kapsam sorunu güven sorunu değil, görünürlük sorunudur. Ekip işini doğru yapıyor olabilir; sorun bunun gösterilememesidir. Denetimde kabul edilen şey ekibin iyi niyeti değil, bağımsız olarak doğrulanabilen kayıttır.
Sekiz yolun hepsini birden kapsama almak zorunda mıyız?
Hayır ve denemek de yanlış olur. Kurumların çoğu için doğru sıra şudur: önce üretim verisi okuma ve acil müdahale, çünkü ikisi de yüksek riskli ve ikisi de bugün büyük olasılıkla hiç kayıtlı değil. Sonra yetki değişikliği. Bakım işleri en sona bırakılabilir.
Kapsam dışında bıraktığımız bir yolu denetçiye nasıl açıklarız?
Yazılı ve gerekçeli bir kapsam kararı, denetçinin kabul ettiği bir şeydir. Kabul etmediği şey, kapsam dışında kaldığı fark edilmemiş bir yoldur. Birincisinde kurum riski bilerek almıştır; ikincisinde kurum riski hiç görmemiştir ve bu, kontrol ortamı hakkında çok daha kötü bir şey söyler.
Kendi kapsamınızı ölçün
Sekiz yolun kaçının aynı yönetişim modelinin içinde olduğunu beş dakikada görün.
Öz Değerlendirme →