Lesson 12 · 没有 24×7 SLA 就接金融项目 → 半夜挂了没人管¶
Problem¶
金融客户 (银行 / 券商 / 保险 / 金融科技) 接了 AI 中台项目, 但合同没写 24×7 SLA: - 白天出现问题, 供应商工程师能响应 - 凌晨 2-4 点批处理系统挂, 无人值班 - 客户内部 SRE 独自处理 3 小时, 无供应商配合 - 事故导致晨会数据延迟, 影响交易 - 客户内部事故报告上升到 CTO / CRO, 提及"供应商不响应" - 监管随时可能查 (央行 / 银保监 / 证监会) - 供应商合同续签落地失败, 项目失分
Root Cause¶
金融系统的时间特性 + 供应商工作时间不对齐.
- 金融批处理: 凌晨 1-6 点跑账 / 结算 / 报表
- 跨时区服务: 24 小时都可能有用户
- 监管随时查: 周末 / 夜间也不例外
- 供应商默认工作时间: 周一到周五 9-6, 显然不够
无 SLA = 供应商无义务深夜响应 = 客户 SRE 独自扛 = 事故上升.
Fix¶
金融项目强制 24×7 SLA · 合同条款明确:
合同 SLA 条款¶
- 响应时长: 严重故障 < 15min, 一般 < 1h
- 修复时长: 严重 < 4h, 一般 < 24h
- 可用性: ≥ 99.9%
- 年度总故障时长: < 8.76h
- 违约金: 每违约小时 X 万元, 累计上限 Y 万元
- 数据修复: 客户可要求供应商 T+1 内提供事故 RCA 报告
双方联合值班表¶
- 供应商: 一线 (自动化) + 二线 (SRE 值班) + 三线 (架构师 on-call)
- 客户: 客户 SRE 值班表 + 供应商联络人
- 每季度联合演练: 模拟凌晨事故, 双方响应流程走一遍
一线自动化¶
- auto-scale: 检测到 CPU > 80% 自动扩容
- 熔断: 关键 API 熔断避免雪崩
- 降级: 非核心场景优先降级
- 回滚: 灰度失败自动回滚 (见 Lesson 11)
观测最低要求 (金融特有)¶
| 维度 | 指标 | 阈值 |
|---|---|---|
| 可用性 | 生产 | ≥ 99.9% |
| 延迟 | p95 | < 3s |
| 稳定 | MTTR | < 15 min |
| 稳定 | MTBF | > 30 天 |
| 合规 | 审计日志覆盖 | 100% |
| 合规 | PHI/PII 出网 | 0 记录 |
How to Avoid¶
- 投标 / 需求评估就明确 SLA 需求 (客户是否需要 24×7)
- 合同起草含 SLA 条款 · 违约金 · RCA 义务
- 供应商内部评估自身能力 (能否值 24×7? 三线专家资源?)
- 不能满足就不接 — 金融项目不接 24×7 SLA = 项目财务上未来必亏
- 客户内部教育: 24×7 SLA 增加成本, 是必要投入不是奢侈
Related cases¶
- Case 14 · AIOps 400+ 微服务 — MTTR 45min → 12min, 值班 SRE 从救火变稳定性工程
- Case 15 · CI/CD LLM 代码审查 — 200+ 工程师规模 SLA
- Case 10 · 跨境 SaaS 三网关 — 跨时区服务需求
Related industries¶
- 金融 / Fintech AI GEO — 观测 8 维度硬指标
- 政企 / 央企 AI GEO — 类似 24×7 需求
避坑成本估算: 金融项目无 SLA = 事故上升到 CTO/CRO = 项目续签失败 = 300-1000 万年化收入损失.