advanced

Откаты

Планируйте быстрое восстановление с версионированными артефактами, обратимыми миграциями, health checks и ясным ownership rollback.

Rollback — спроектированный путь восстановления, а не кнопка паники. Он опирается на immutable артефакты, совместимые изменения схемы, управление трафиком, observability и ясное ownership во время инцидентов.

Варианты восстановления:

  • **Откат кода** — повторный deploy предыдущей версии артефакта
  • **Откат конфигурации** — feature flags или env
  • **Починка данных** — forward-fix, когда схему нельзя откатить
  • **Сдвиг трафика** — reversal blue-green или canary
					Триггер: error rate > SLO 5 мин
Действие: трафик на предыдущую ревизию + выключить flag X
Владелец: on-call + release captain
				

Отрабатывайте восстановление до production-инцидентов. Необратимые миграции и внешние side effects (платежи, письма) могут требовать forward-fix вместо revert.

На интервью: отличайте откат кода, конфига, данных и флагов; когда forward-fix безопаснее; отрепетированные runbook.

Типовые ошибки: нет immutable артефактов для возврата; миграции ломают старые code paths; rollback без проверки health предыдущей версии.

Компромисс — простота rollback против изменений схемы и API, усложняющих восстановление.

Чеклист:

  • Immutable артефакты deploy.
  • Обратно совместимые миграции.
  • Триггеры и владельцы rollback.
  • Репетиция восстановления на staging.