Агальцов Антон | TeamLead-блог
🛡️ Проектирование систем, которые не падают
В распределённых системах отказ любого компонента — не исключение, а норма. Одна «зависшая» зависимость без таймаута способна заблокировать все потоки сервиса и обрушить систему по цепочке — это называется каскадным сбоем.
Защита строится набором паттернов: Circuit Breaker размыкает связь с неисправной зависимостью, давая ей время восстановиться; Bulkhead изолирует ресурсы, чтобы сбой в одной части не потянул за собой остальные; таймауты, повторы с задержкой и лимиты нагрузки довершают контур.
⚠️ Доступность измеряется «девятками»: 99,9% — это всего 8 часов 46 минут простоя в год. Цели фиксируются метриками RTO (сколько времени можно восстанавливаться) и RPO (какой объём данных допустимо потерять) — их задают до выбора технологий, а не после первого сбоя.
🔗 Подробнее: https://agaltsovav.ru/docs/architecture/resilience-ha/ Если у вас установлено приложение,
вы можете сразу перейти в канал