advanced
Откаты
Планируйте быстрое восстановление с версионированными артефактами, обратимыми миграциями, health checks и ясным ownership rollback.
Rollback — спроектированный путь восстановления, а не кнопка паники. Он опирается на immutable артефакты, совместимые изменения схемы, управление трафиком, observability и ясное ownership во время инцидентов.
Варианты восстановления:
- **Откат кода** — повторный deploy предыдущей версии артефакта
- **Откат конфигурации** — feature flags или env
- **Починка данных** — forward-fix, когда схему нельзя откатить
- **Сдвиг трафика** — reversal blue-green или canary
Триггер: error rate > SLO 5 мин
Действие: трафик на предыдущую ревизию + выключить flag X
Владелец: on-call + release captain
Отрабатывайте восстановление до production-инцидентов. Необратимые миграции и внешние side effects (платежи, письма) могут требовать forward-fix вместо revert.
На интервью: отличайте откат кода, конфига, данных и флагов; когда forward-fix безопаснее; отрепетированные runbook.
Типовые ошибки: нет immutable артефактов для возврата; миграции ломают старые code paths; rollback без проверки health предыдущей версии.
Компромисс — простота rollback против изменений схемы и API, усложняющих восстановление.
Чеклист:
- Immutable артефакты deploy.
- Обратно совместимые миграции.
- Триггеры и владельцы rollback.
- Репетиция восстановления на staging.