Maliyet İyileştirme dezavantajları

Finansal kısıtlamalar kapsamında yatırım getirisini (ROI) en üst düzeye çıkarmak için bir iş yükü tasarlarken, öncelikle açıkça tanımlanmış işlevsel ve işlevsel olmayan gereksinimlere ihtiyacınız vardır. İş ve efor öncelik belirleme stratejisi çok önemlidir. Vakıf, güçlü bir mali sorumluluk duygusuna sahip bir ekiptir. Ekip, kullanılabilir teknolojiler ve faturalama modelleri konusunda güçlü bir anlayışa sahip olmalıdır.

bir iş yükünün yatırım getirisini anladıktan sonra iyileştirmeye başlayabilirsiniz. Yatırım getirisini geliştirmek için Maliyet İyileştirme tasarım ilkelerine dayalı kararların ve Maliyet İyileştirme için tasarım gözden geçirme denetim listesindeki önerilerin diğer Azure Well-Architected Framework sütunlarının hedeflerini ve iyileştirmelerini nasıl etkileyebileceğinden emin olun. Maliyet iyileştirme için daha ucuz bir çözüme odaklanmamak önemlidir. Yalnızca harcamaları en aza indirmeye odaklanan seçimler, iş yükünüzün iş hedeflerini ve itibarını baltalama riskini artırabilir. Bu makalede, bir iş yükü ekibinin maliyet iyileştirme için hedef ayarı, tasarımı ve işlemleri göz önünde bulundurduğunda karşılaşabileceği örnek dezavantajlar açıklanmaktadır.

Güvenilirlik ile Maliyet İyileştirme dengeleri

Hizmet kesintisinin maliyeti, bir hizmet kesintisini önleme veya kurtarma maliyetiyle ölçülmelidir. Kesintilerin maliyeti güvenilirlik tasarımının maliyetini aşarsa kesintileri önlemek veya azaltmak için daha fazla yatırım yapmalısınız. Buna karşılık güvenilirlik çalışmalarının maliyeti, uyumluluk gereksinimleri ve saygınlık gibi faktörler de dahil olmak üzere bir kesintinin maliyetinden daha fazla olabilir. Yalnızca bu senaryoda güvenilirlik tasarımında stratejik bir sapmayı göz önünde bulundurmalısınız.

Denge: Azaltılmış dayanıklılık. İş yükü, belirli arıza türlerinden ve miktarlarından kaçınmaya ve buna dayanmaya çalışmak için dayanıklılık önlemleri içerir.

  • Paradan tasarruf etmek için iş yükü ekibi bir bileşenin sağlamasını yetersiz sağlayabilir veya ölçeğini fazla kısıtlayarak bileşenin ani talep artışları sırasında başarısız olma olasılığını artırabilir.

  • Maliyet iyileştirme için iş yükü kaynaklarının birleştirilmesi (yoğunluğun artması), talepteki ani artışlar ve güncelleştirmeler gibi bakım işlemleri sırasında tek tek bileşenlerin başarısız olma olasılığını artırır.

  • İleti veri yolu gibi dayanıklılık tasarım desenlerini destekleyen bileşenlerin kaldırılması ve doğrudan bağımlılık oluşturulması, kendini koruma özelliklerini azaltır.

  • Yedekliliği azaltarak tasarruf etmek, iş yükünün eşzamanlı arızaları işleme becerisini sınırlayabilir.

  • Bütçe SKU'larının kullanılması, iş yükünün ulaşabileceği en yüksek hizmet düzeyi hedefini (SLO) sınırlayabilir.

  • Sabit harcama limitleri belirlemek, iş yükünün yasal talebi karşılamak için ölçeklenmesini engelleyebilir.

  • Güvenilirlik testi araçları veya testleri olmadan iş yükünün güvenilirliği bilinmez ve güvenilirlik hedeflerini karşılama olasılığı daha düşüktür.

Denge: Sınırlı kurtarma stratejisi. Güvenilir bir iş yükü, olağanüstü durum senaryoları için test edilmiş bir olay yanıtı ve kurtarma planına sahiptir.

  • bir iş yükünün olağanüstü durum kurtarma planının daha az test veya detaya gitme işlemi, kurtarma işlemlerinin hızını ve etkinliğini etkileyebilir.

  • Daha az yedekleme oluşturulması veya saklanması olası kurtarma noktalarını azaltır ve veri kaybı olasılığını artırır.

  • Daha düşük maliyetli bir destek sözleşmesi, teknik yardımdaki olası gecikmeler nedeniyle iş yükü kurtarma süresini artırabilir.

Denge: Artan karmaşıklık. Basit yaklaşımlar kullanan ve gereksiz veya fazla erişimli karmaşıklığı önleyen bir iş yükünün yönetimi genellikle güvenilirlik açısından daha kolaydır.

  • Maliyet iyileştirme bulut desenlerini kullanmak, içerik teslim ağı (CDN) gibi yeni bileşenler ekleyebilir veya iş yükünün güvenilirlik hedefleri sağlaması gereken uç ve istemci cihazlara vardiya görevleri ekleyebilir.

  • Olay tabanlı ölçeklendirmenin ayarlanması ve doğrulanması, kaynak tabanlı ölçeklendirmeye göre daha karmaşık olabilir.

  • Veri hacminin azaltılması ve veri yaşam döngüsü eylemleri aracılığıyla verilerin katmanlanması, büyük olasılıkla bir yaşam döngüsü olayından önce toplanan veri noktalarının uygulanmasıyla birlikte iş yükünde dikkate alınması gereken güvenilirlik faktörlerine neden olur.

  • Maliyeti iyileştirmek için farklı bölgelerin kullanılması yönetimi, ağ iletişimi ve izlemeyi zorlaştırabilir.

Güvenlik ile Maliyet İyileştirme dezavantajları

Bir iş yükündeki gizlilik, bütünlük ve kullanılabilirlik güvenliğinin tehlikeye girmesinin maliyeti, her zaman bu güvenliğin aşılmasını önleme çabasının maliyetiyle dengelenmelidir. Güvenlik olayı çok çeşitli finansal ve yasal etkilere sahip olabilir ve bir şirketin itibarına zarar verebilir. Güvenliğe yatırım yapmak risk azaltma etkinliğidir. Riskleri yaşamanın maliyeti yatırıma göre dengelenmelidir. Kural olarak, sorumlu noktanın altında olan ve risk azaltma konusunda anlaşmaya varılan maliyet iyileştirmeleri elde etmek için güvenlikten ödün vermeyin. Çözümleri haklayarak güvenlik maliyetlerini iyileştirmek önemli bir iyileştirme uygulamasıdır, ancak bunu yaparken aşağıdaki gibi dezavantajlara dikkat edin.

Denge: Azaltılmış güvenlik denetimleri. Güvenlik denetimleri, derinlemesine savunma sağlamak için bazen yedekli olarak birden çok katmanda oluşturulur.

Maliyet iyileştirme taktiklerinden biri, birim veya operasyonel maliyetleri tahakkuk eden bileşenleri veya işlemleri kaldırmanın yollarını aramaktır. Para tasarrufu için aşağıdaki örnekler gibi güvenlik bileşenlerinin kaldırılmasının güvenliği etkilediğini unutmayın. Bu etki üzerinde dikkatli bir risk analizi gerçekleştirmeniz gerekir.

  • Kimlik doğrulama ve yetkilendirme tekniklerinin azaltılması veya basitleştirilmesi, sıfır güven mimarisinin açıkça doğrulanması ilkesini tehlikeye atabilir. Bu basitleştirmelere örnek olarak, sektör OAuth yaklaşımlarını öğrenmek için zaman vermek yerine önceden paylaşılan anahtarlar gibi temel bir kimlik doğrulama şeması kullanmak veya yönetim ek yükünü azaltmak için basitleştirilmiş rol tabanlı erişim denetimi atamaları kullanmak verilebilir.

  • Sertifikaların ve bunların işlem süreçlerinin maliyetlerini azaltmak için aktarımdaki veya bekleyen şifrelemenin kaldırılması, verileri olası bütünlük veya gizlilik ihlallerine maruz bırakır.

  • İlgili maliyet ve zaman yatırımı nedeniyle güvenlik taramasını veya denetleme araçlarını veya güvenlik testlerini kaldırmak veya azaltmak, araçların ve testlerin korumayı amaçladığı gizliliği, bütünlüğü veya kullanılabilirliği doğrudan etkileyebilir.

  • Kataloglama ve düzeltme eki uygulama için yatırım yapılan çalışma süresi nedeniyle güvenlik düzeltme eki uygulama sıklığını azaltmak, iş yükünün gelişen tehditleri ele alma becerisini etkiler.

  • Güvenlik duvarları gibi ağ denetimlerinin kaldırılması kötü amaçlı gelen ve giden trafiğin engellenememesine neden olabilir.

Denge: Artan iş yükü yüzey alanı. Güvenlik sütunu, saldırı vektörlerini ve güvenlik denetimlerinin yönetimini en aza indirmek için azaltılmış ve kapsanan bir yüzey alanına öncelik verir.

Maliyetleri en iyi duruma getiren bulut tasarım desenleri bazen ek bileşenlerin eklenmesini gerektirmektedir. Bu ek bileşenler iş yükünün yüzey alanını artırır. Bileşenler ve içindeki veriler, büyük olasılıkla sistemde kullanılmayan yollarla güvenli hale getirilmelidir. Bu bileşenler ve veriler genellikle uyumluluğa tabidir. Bileşenleri tanıtabilecek desen örnekleri şunlardır:

  • Verileri yeni bir CDN bileşenine boşaltmak için Statik İçerik Barındırma düzenini kullanma.

  • İşleme yükünü boşaltmak ve istemci işlemine kaynak erişiminin güvenliğini sağlamak için Vale Anahtarı desenini kullanma.

  • bir ileti veri yolu ekleyerek maliyetleri düzeltmek için Queue-Based Yük Dengeleme düzenini kullanma.

Denge: Segmentlere ayırma kaldırıldı. Güvenlik sütunu, hedeflenen güvenlik denetimlerinin uygulanmasını desteklemek ve patlama yarıçapını denetlemek için güçlü segmentlere ayırmaya öncelik verir.

Çok kiracılı durumlarda veya paylaşılan bir uygulama platformunda birden çok uygulamanın birlikte bulunması gibi kaynak paylaşımı, yoğunluğu artırarak ve yönetim yüzeyini azaltarak maliyetleri azaltmaya yönelik bir yaklaşımdır. Bu artan yoğunluk aşağıdaki gibi güvenlik endişelerine yol açabilir:

  • Kaynakları paylaşan bileşenler arasındaki yanal hareket daha kolaydır. Uygulama platformu konağı veya tek bir uygulamanın kullanılabilirliğini tehlikeye atan bir güvenlik olayı da daha büyük bir patlama yarıçapı içeriyor.

  • Birlikte bulunan kaynaklar bir iş yükü kimliğini paylaşabilir ve erişim günlüklerinde daha az anlamlı denetim izlerine sahip olabilir.

  • Ağ güvenlik denetimleri, birlikte bulunan tüm kaynakları kapsayacak kadar geniş olmalıdır. Bu yapılandırma, bazı kaynaklar için en az ayrıcalık ilkesini ihlal ediyor olabilir.

  • Paylaşılan bir konakta farklı uygulamaları veya verileri birlikte bulmak, uyumluluk gereksinimlerini ve güvenlik denetimlerini, aksi takdirde kapsamın dışında olacak uygulamalara veya verilere genişletmeye yol açabilir. Kapsamın genişletilmesi, birlikte bulunan bileşenler üzerinde ek güvenlik inceleme ve denetim çalışmalarını gerektirmektedir.

Operasyonel Mükemmellik ile Maliyet İyileştirme dengeleri

Denge: Güvenliği aşılmış yazılım geliştirme yaşam döngüsü (SDLC) kapasiteleri. bir iş yükünün SDLC işlemi, bir iş yükündeki yönetimi değiştirmek için sıkılaştırma, tutarlılık, özgüllük ve öncelik belirleme sağlar.

  • Zaman kazanmak için test çalışmalarının azaltılması ve test personeli, kaynaklar ve araçlarla ilişkili maliyet, üretimde daha fazla hataya neden olabilir.

  • Personelin yeni özelliklere odaklanması için teknik borcun geri ödenmesini geciktirmek, daha yavaş geliştirme döngülerine ve genel olarak çevikliği azaltmaya yol açabilir.

  • Personel çalışmalarını ürün geliştirmeye odaklayan belgeleri gözden geçirme, yeni çalışanlar için daha uzun katılım süresine yol açabilir, olay yanıtının verimliliğini etkileyebilir ve uyumluluk gereksinimlerini tehlikeye atabilir.

  • Eğitime yatırım yapılmaması, durgun becerilere yol açar ve ekibin daha yeni teknolojileri ve uygulamaları benimseme becerisini azaltır.

  • Tasarruf etmek için otomasyon araçlarının kaldırılması, personelin artık otomatik olmayan görevlerde daha fazla zaman harcamasına neden olabilir. Ayrıca hata ve tutarsızlık riskini artırır.

  • Giderleri azaltmak için kapsam belirleme ve etkinlik önceliği belirleme gibi planlama çalışmalarının azaltılması, belirsiz belirtimler ve kötü uygulama nedeniyle yeniden çalışma olasılığını artırabilir.

  • İş yükü ekibinin teslime odaklanmasını sağlamak için geçmişe dönük değerlendirmeler ve olay sonrası raporlar gibi sürekli iyileştirme etkinliklerinden kaçınmak veya azaltmak, rutin, planlanmamış ve acil durum süreçlerini iyileştirmek için kaçırılmış fırsatlar oluşturabilir.

Denge: Azaltılmış gözlemlenebilirlik. Bir iş yükünün anlamlı uyarılara ve başarılı olay yanıtına sahip olduğundan emin olmak için gözlemlenebilirlik gereklidir.

  • Depolama ve aktarım maliyetlerinden tasarruf etmek için günlük ve ölçüm hacminin azaltılması sistem gözlemlenebilirliğini azaltır ve şu nedenlere yol açabilir:

    • Güvenilirlik, güvenlik ve performansla ilgili uyarılar oluşturmak için daha az veri noktası.
    • Olay yanıtı etkinliklerindeki kapsam boşlukları.
    • Güvenlik veya uyumlulukla ilgili etkileşimlere veya sınırlara sınırlı gözlemlenebilirlik.
  • Maliyet iyileştirme tasarım desenleri bir iş yüküne bileşen ekleyerek karmaşıklığını artırır. İş yükü izleme stratejisi bu yeni bileşenleri içermelidir. Örneğin, bazı desenler birden çok bileşene yayılan akışlar veya işlemleri sunucudan istemciye kaydırabilir. Bu değişiklikler, bağıntı ve izleme bilgilerinin karmaşıklığını artırabilir.

  • Gözlemlenebilirlik araçlarına daha az yatırım yapmak ve etkili panoların bakımı üretimden öğrenme, tasarım seçimlerini doğrulama ve ürün tasarımını bilgilendirme becerisini azaltabilir. Bu azaltma, olay yanıtı etkinliklerini de engelleyip kurtarma süresi hedefini ve SLO'nun karşılanması zorlaştırır.

Denge: Ertelenmiş bakım. İş yükü ekiplerinin kodu, araçları, yazılım paketlerini ve işletim sistemlerini düzeltme eki uygulanmış ve güncel tutması beklenir.

  • Araç satıcılarıyla bakım sözleşmelerinin süresinin dolmasına izin vermek, iyileştirme özelliklerinin, hata çözümlerinin ve güvenlik güncelleştirmelerinin kaçırılmasına neden olabilir.

  • Zaman kazanmak için sistem düzeltme ekleri arasındaki süreyi artırmak hata düzeltmelerinin kaçırılmasına veya gelişen güvenlik tehditlerine karşı koruma eksikliğine yol açabilir.

Performans Verimliliği ile Maliyet İyileştirme dengeleri

Maliyet İyileştirme ve Performans Verimliliği sütunlarının her ikisi de iş yükünün değerini en üst düzeye çıkarmak için öncelik verir. Performans Verimliliği, gerekenden fazla harcama yapmadan performans hedeflerini karşılamayı vurgular. Maliyet İyileştirme, performans hedeflerini aşmadan iş yükünün kaynakları tarafından üretilen değerin en üst düzeye çıkarıldığını vurgular. Sonuç olarak, Maliyet İyileştirme genellikle Performans Verimliliğini artırır. Ancak, Maliyet İyileştirme ile ilişkili Performans Verimliliği dengeleri vardır. Bu dengeler, performans hedeflerine ulaşmayı zorlaştırabilir ve devam eden performans iyileştirmesini engelleyebilir.

Denge: Yetersiz sağlanan veya az ölçeklendirilen kaynaklar. Performans açısından verimli bir iş yükü, talebi sunmak için yeterli kaynağa sahiptir, ancak kullanım desenleri dalgalandığında bile aşırı kullanılmayan ek yüke sahip değildir.

  • Kaynakları küçülterek maliyetleri azaltmak, uygulamaları kaynaklardan mahrum edebilir. Uygulama önemli kullanım deseni dalgalanmalarını işleyemeyebilir.

  • Ölçeklendirmenin sınırlanması veya maliyetlerin azaltılması veya azaltılması talebi karşılamak için yetersiz arza neden olabilir.

  • Maliyetleri azaltmak için ölçeği agresif bir şekilde azaltan otomatik ölçeklendirme ayarları, bir hizmeti ani talep artışlarına hazırlıksız bırakabilir veya sık ölçeklendirme dalgalanmalarına (çırpma) neden olabilir.

Denge: Zaman içinde iyileştirme eksikliği. İşlevsellikteki değişikliklerin, kullanım düzenlerindeki değişikliklerin, yeni teknolojilerin ve farklı yaklaşımların iş yükü üzerindeki etkilerini değerlendirmek, verimliliği artırmaya çalışmanın bir yoludur.

  • Teslime öncelik vermek için performans iyileştirme uzmanlığı geliştirmeye odaklanmayı sınırlamak, kaynak kullanımı verimliliğini artırmaya yönelik fırsatların kaçırılmasına neden olabilir.

  • Erişim performans testi veya izleme araçlarının kaldırılması, algılanmayan performans sorunları riskini artırır. Ayrıca bir iş yükü ekibinin ölçüm/iyileştirme döngüleri üzerinde yürütme becerisini de sınırlar.

  • Veri depoları gibi performans düşüşü eğilimli alanları ihmal etmek, sorgu performansını kademeli olarak bozabilir ve genel sistem kullanımını yükseltebilir.

Diğer sütunlar için dengeleri keşfedin: