IOSOR База знань

Export інциденту failover о 02:00

Один нічний файл failover: switch-події, debit id і термінальні статуси на одній timeline, якою діляться finance й ops без витоку брендів.

Failover-ніч без спільного артефакту розпадається: ops тримає switch у голові, фінанси бачать burn і здогадуються. Incident export о 02:00 зводить switch-події, debit id і термінальні статуси в одну timeline — postmortem і закриття дня з одним годинником.

IOSOR — white-label prepaid. USD 20 — підлога пілота; soft review біля USD 1 000/міс робить відсутність файлу археологією чатів. База: Падіння primary rail: впорядкований backup без подвійного списання, Гейти failover до будь-якого бейджа Live, Частковий failover без подвійного списання, Ops-runbook failover, коли volume уже Live. Теги: Теги failover у ledger, які фінанси можуть звірити.

Єдиний нічний зріз і спільна timeline

Фіксуйте cutoff у UTC (02:00) і віддавайте один CSV/JSON на вікно інциденту — не три силоси. Порядок: hold → accept → switch → settle/release → terminal status. Ops і фінанси читають той самий артефакт; другий годинник заборонений.

Timeline відповідає: які intent перемкнулись, коли впав primary, який opaque rail довів unit, чи settle був один, яку правду побачив покупець. Скрін чату — не system of record.

Обов’язкові колонки о 02:00

Поле Навіщо в нічному файлі
Incident / window id Межа ночі; join postmortem
Intent / idempotency key Той самий unit на різних rail
Debit або release id Грошова правда один раз
Opaque rail tag Який шлях виконав — brand-safe
Switch event + timestamp Primary → backup (або restore)
Terminal status Delivered, failed, released, needs attention
Corridor / channel Mix без колонок бренду

Немає debit id — вигадані join. Немає switch — усна легенда. Немає opaque tag — бренди або чорна скринька hop. Hold-fail теж у файлі: збій prepaid-hold: auto-refund і статус — release рядками, не тишею.

Хто читає файл: ops і finance окремо

Ops потрібен hand-off пейджера, аудит порядку rail і перевірка «чи не вигадали Delivered?». Фінанси тим самим файлом звіряють burn із settled units без upstream-порталів. Product може семплити white-label copy; brand-колонки немає.

Лаг latency/DLR лишається в timestamps і pending, не в другому debit. Лаг vs hop: DLR, затримка і failover. Гроші: prepaid-резерв до першого списання.

Не плутати з month-end export гаманця

місячний export гаманця о 02:00 — календарна money story місяця. Тут — timeline інциденту failover-ночей: switch + terminals на debit id. Month-end може бути зеленим без failover-файлу; одне не замінює інше. Обидва cutoff чесні; brand-рядки поза обома.

Чекліст покупця перед нічним export

  1. Чи один файл 02:00 містить switch, debit id і термінальні статуси?
  2. Чи є opaque rail tag і немає upstream-брендів?
  3. Чи ops і фінанси відкривають той самий артефакт?
  4. Чи release й hold-fail видно рядками, а не дірами?
  5. Чи mid-flight лишається одним debit (Частковий failover без подвійного списання)?
  6. Чи drill на USD 20 доводить файл до soft USD 1 000/міс?

Почніть з IOSOR

Примусово зробіть failover до півночі UTC. Вранці відкрийте файл 02:00: один id інциденту, старт і стоп, кожен перемкнений intent, по одному debit, непрозорі теги, terminal status. Зниклий перемкнений intent означає: вивантаження зламане, а не «ops згадає». Це нічний годинник, не правило таймауту, не webhook орендарю і не бейдж Live.

Підсумок IOSOR

02:00 — годинник інциденту.

Чи був матеріал корисним?

Пов’язані гіди