知识卡片
未协调的善意帮忙比不作为更危险
内容
在一次失控的事故案例中,工程师 Malcolm 出于好意主动修改系统的 CPU 黏性配置,却没有通知任何 正在处理事故的人(包括主要负责人 Mary),结果配置改动几秒后剩余进程全部崩溃。问题不在于他的 技术判断,而在于绕开协调机制单独行动:多人同时在场、状态不断变化的紧急系统里,任何未经报备 的改动都会打乱其他人对系统状态的假设。发散:善意帮忙须搭配”先报备再行动”的纪律,否则代价 可能高于袖手旁观。
参考来源
- 位置:《SRE:Google运维解密》第14章《紧急事故管理》"不请自来""无流程管理的紧急事故"两节(源文件:_epub-src/OEBPS/Text/0009_0005.xhtml)
- 结论依据:原文描述 Malcolm 未经通知修改 CPU 黏性设置后进程"读取了新配置文件,然后彻底崩溃了",随后点明"Malcolm 正在出于善意修改系统,但是他没有通知其他的同事——甚至Mary……Malcolm的操作将服务状况变得更糟了",说明善意但未协调的操作反而加剧了故障。
- 原始内容:Malcom突然灵机一动,没准我们可以改改服务的CPU黏性设置……但是在他改完配置的几秒后,这些进程重启了,读取了新配置文件,然后彻底崩溃了……Malcolm 正在出于善意修改系统,但是他没有通知其他的同事——甚至Mary。