«Разработчик ошибся» — это не root cause
«Разработчик ошибся» — это не root causeProduction упал.
Нашли проблемное изменение. Нашли автора. Зафиксировали причину инцидента:
«Разработчик допустил ошибку».
Расследование закончено, можно расходиться.
Только непонятно, зачем тогда вообще нужен postmortem.
Человек действительно мог ошибиться. Но если одной человеческой ошибки достаточно, чтобы положить production, я бы смотрел глубже:
Почему система позволила этой ошибке превратиться в инцидент?
Вместо «Кто виноват?» полезнее задать другие вопросы.
Что произошло?
Нужен timeline: от первого изменения до обнаружения проблемы и восстановления системы.
Почему изменение выглядело безопасным?
Какой контекст был у разработчика? Что он знал в момент принятия решения? Какие предположения казались разумными?
Какие защиты должны были остановить ошибку?
— тесты;
— review;
— feature flag;
— canary-деплой;
— мониторинг;
— автоматический rollback;
— ограничения доступа.
Почему ни одна из них не сработала?
Как команда обнаружила проблему?
Мониторинг заметил её сам или первым написал пользователь?
Как восстанавливались?
Был ли понятный runbook или решение пришлось собирать по сообщениям, старым тикетам и воспоминаниям коллег?
Blameless-подход не означает, что никто ни за что не отвечает.
Он означает, что команда изучает условия, в которых разумный человек принял решение, приведшее к ошибке.
Иначе каждый postmortem заканчивается одинаково:
— быть внимательнее;
— лучше проверять;
— больше не ошибаться.
Три великолепных action item, которые человечество стабильно не выполняет уже несколько тысяч лет.
Хороший action item меняет систему.
Не «быть внимательнее при деплое», а добавить автоматическую проверку перед deployment.
Не «лучше проверять конфиг», а запретить опасное значение на уровне schema validation.
Не «следить за метрикой», а создать alert с конкретным порогом и понятным получателем.
Цель postmortem не в том, чтобы найти человека, который ошибся.
Цель в том, чтобы такая же ошибка в следующий раз не смогла привести к тем же последствиям.