线上出故障时,最怕的不是故障本身,而是"无流程、无角色、无节奏"的混乱。一套清晰的应急流程能让团队在压力下保持有序:先止损、再定位、后复盘

线上应急响应全流程

应急响应的核心目标

发现与定级

故障来源一般有三类:监控告警(主动发现)、用户反馈/客服工单(被动发现)、巡检/容量报告(提前预警)。

收到故障信息后,先做两件事:确认影响面(哪些接口/功能/用户受影响)和故障定级

级别定义响应要求举例
P0核心业务完全不可用,或造成资金/数据损失立即响应,全员投入支付全挂、订单库不可写
P1核心业务部分受损,有严重降级15 分钟内响应下单延迟、核心接口超时
P2非核心功能受损,有替代方案当天修复营销活动页 404
P3轻微瑕疵,不影响使用排期修复文案错误、样式问题

应急止损

定级后马上进入止损,不要等根因确认。止损手段按影响从小到大排列:

止损完成后业务恢复,应急流程转入定位阶段;若止损无效,继续尝试其他止损手段或升级事件。

定位根因与恢复

止损之后有喘息空间,开始系统化定位。推荐按"证据链"排查,而不是瞎猜:

定位到根因后修复问题,修复后先灰度验证再全量恢复,避免二次故障。

事后复盘与闭环

业务恢复不代表结束,复盘让故障变成团队资产:

角色与职责

角色职责
值班 On-call第一时间响应、确认故障、按流程处置
应急指挥统筹全局、决策止损手段、对外同步信息
研发/运维定位根因、实施修复
消息同步者在 IM 群/战报中同步状态,避免被反复询问

关键原则