Journal
Ein Engineering-Tagebuch. Incidents bekommen ein Post-Mortem mit echten Zeitstempeln, Hardware-Entscheidungen bekommen die Zahlen, die sie begründen, und Richtlinienänderungen bekommen die Begründung, auch wenn die Begründung uns langsam aussehen lässt. Nichts hier wurde von einer Marketingabteilung geschrieben, was innerhalb eines Absatzes offensichtlich wird.
Was hier landet
Wir haben diese Notizen sowieso geschrieben. Jemand muss dem nächsten Engineer erklären, warum die zwei Hälften eines Spiegels aus unterschiedlichen Lieferkartons kommen, und wenn das erst einmal aufgeschrieben ist, gibt es kein gutes Argument, es hinter einem Login zu verstecken.
Fünf Kategorien. Produktankündigungen als Einsicht getarnt sind keine davon.
Sie werden hier kein Tutorial finden. Anleitungen gehören in [den Anleitungsbereich](/guides) und Referenzmaterial in [die Wissensdatenbank](/docs), und das Mischen der drei erzeugt einen Blog, den niemand durchsuchen kann. Der aktuelle Flottenzustand ist auf [der Statusseite](/status), die sich aktualisiert, ohne dass jemand Prosa darüber schreibt.
Incident
Etwas ist kaputtgegangen und Kunden haben es bemerkt. Veröffentlicht innerhalb von zehn Arbeitstagen, Zeitstempel in UTC, Ursache im ersten Absatz genannt. Wenn wir die Ursache waren, sagt der Beitrag das, bevor er etwas anderes sagt.
Hardware
Was wir gekauft haben, was wir gemessen haben und was wir abgelehnt haben. Generationenwechsel, Laufwerksfamilien und die gelegentliche Linie, die absichtlich eine Generation zurückbleibt, weil das neuere Teil der Workload nicht hilft.
Netzwerk
Transit, Peering, Filterung, Adressierung. Hier werden auch die Zahlen gedruckt, die andere Hosts vage halten, angefangen damit, was unbegrenzt bedeutet, bevor jemand Sie dazu anschreibt.
Plattform
Das Panel, die Bereitstellungswarteschlange, die API, neue Standorte. Kapazitätsnotizen leben auch hier, einschließlich der unglamourösen, die erklären, warum eine bestimmte Stadt rationiert statt erweitert wird.
Richtlinie
Änderungen daran, was wir verkaufen, was wir behalten und was wir ablehnen. Den günstigen Tarif zu löschen ist immer noch der meistgelesene Beitrag auf dieser Seite, fünf Jahre nachdem er geschrieben wurde.
Wie ein Incident geschrieben wird
Ein Hausstil ist keine ästhetische Entscheidung. Er hindert uns daran, eine schlechte Woche stillschweigend in eine besser aussehende Geschichte umzuorganisieren, weil der Abschnitt, der gelöscht werden müsste, durch seine Abwesenheit auffällt.
Gleiche fünf Überschriften, gleiche Reihenfolge, jedes Mal.
- 01
Zusammenfassung
Was kaputtging, wie lange und wer betroffen war, in unter sechzig Wörtern. Wenn Sie nichts anderes lesen, sollten Sie trotzdem wissen, ob es Sie betrifft.
- 02
Zeitleiste
UTC-Zeitstempel vom ersten Symptom bis zur vollständigen Wiederherstellung, einschließlich der Minuten, die damit verbracht wurden, an der falschen Stelle zu suchen. Diese Minuten sind normalerweise der interessante Teil des Dokuments.
- 03
Ursache
Der Mechanismus, nicht die Kategorie. Menschliches Versagen ist keine Ursache. Eine Klassifizierungsregel, die 2023 geschrieben wurde und es einer Schemaänderung erlaubte, die Canary-Phase zu überspringen, ist eine Ursache, und sie hat einen Besitzer.
- 04
Was wir geändert haben
Konkret, datiert, überprüfbar. Jeder Punkt ist etwas, das ein Kunde von uns in einem Anruf verlangen könnte, und zweimal hat das jemand getan.
- 05
Was wir nicht geändert haben, und warum
Der Abschnitt, den die meisten Unternehmen weglassen. Manchmal kostet die offensichtliche Lösung mehr Privatsphäre, als der Fehler Sie gekostet hat, und wir würden das lieber öffentlich diskutieren, als es still zu klären.
“Es ist drei Uhr morgens und eure Statusseite sagt, die Website sei in Ordnung. Die Website ist nicht in Ordnung.”
Post-mortems werden veröffentlicht, auch wenn niemand danach gefragt hat und sogar, wenn der betroffene Kunde es nie bemerkt hat. Zwei davon beschreiben Gutschriften, die wir gezahlt haben, zu denen uns die SLA nicht verpflichtet hat – so etwas schreibt man nur einmal auf.
Archiv lesen
Sechzehn Beiträge, sechseinhalb Jahre, eine auffällige Lücke.
Die Lücke reicht von Ende 2019 bis Oktober 2020. Wir haben Racks bestückt und nicht geschrieben, und das Ereignis, das schließlich einen Beitrag hervorbrachte, war ein Angriff, der Amsterdam für elf Minuten vom Netz nahm. Das ist ein häufiges Muster in diesem Geschäft: Die Gewohnheit zu dokumentieren beginnt an dem Tag, an dem etwas Teures schiefgeht.
Alte Beiträge werden nie nachträglich bearbeitet. Wenn sich eine Behauptung als falsch herausstellte, wird die Korrektur mit eigenem Datum angehängt, und der ursprüngliche Satz bleibt exakt an seinem Platz. Ein Beitrag, der sich im Laufe der Zeit stillschweigend verbessert, ist für den Leser wertlos.
| Zeitraum | Was wir taten | Was aufgeschrieben ist |
|---|---|---|
| 2019 – 2020 | Vier Standorte in acht Wochen in Betrieb genommen, dann sechs weitere in einem Pandemiejahr | Zwei Beiträge. Eine Gründungsnotiz und eine Entschuldigung. |
| 2021 – 2022 | Günstige Stufe gelöscht, IPv6 standardmäßig, Zen 4 bestellt, Reykjavík eröffnet | Vier Beiträge, einschließlich desjenigen, auf den wir am häufigsten zitiert werden. |
| 2023 – 2024 | Canary, GPUs, Zen 5 und eine Laufwerkscharge, die gemeinsam ausfiel | Fünf Beiträge, einer davon eine Entschuldigung mit Rückerstattung. |
| 2025 – 2026 | Provisionierung neu geschrieben, Zürich rationiert, API geöffnet, Johannesburg in Racks | Fünf Beiträge und ein weiterer Post-mortem. |
Plattform
05Netzwerk
03Incident
03Hardware
03Richtlinie
02Fragen zum Journal selbst
Einen Atom-Feed, verlinkt am Fuß dieser Seite, ohne Tracking-Pixel und ohne begleitende E-Mail-Liste. Wenn du einen Newsletter willst, musst du das woanders wollen.
Nein. Alles hier wurde von jemandem geschrieben, den man erreichen kann – das ist der eigentliche Sinn seiner Existenz.
Weil das Löschen unehrlich wäre. Korrekturen werden unter dem Originaltext angehängt und datiert, sodass du sowohl sehen kannst, was wir dachten, als auch, wann wir aufhörten, es zu denken.
Ja, einschließlich der Teile, die uns schlecht dastehen lassen, und besonders diese. Namensnennung und ein Link genügen; keine Erlaubnis ist erforderlich und keine wird formeller erteilt als durch diesen Satz.
Wenn mehr als ein Kunde betroffen war, ist es bereits hier oder wird entworfen. Einzelinstanz-Fehler werden im Ticket beantwortet, denn ein Post-mortem über eine tote Platte hilft niemandem.
Die Hardware ist interessanter als das Schreiben
Jede Behauptung in diesen Beiträgen ist auf einem Server testbar, den du in weniger als einer Minute haben kannst. Wähle eine Stadt, wähle eine Größe, zahle in Coins und überprüfe die Zahlen selbst.