"Rollback"
- Serverless function 版本、事件來源與回復流程
說明 Lambda / Cloud Functions / Edge Functions CI/CD 如何管理 function artifact、alias、IAM、event source、retry 與 rollback
- 後端 migration、rollout 與 rollback 流程
說明後端 CI/CD 如何把程式、資料 migration、流量切換與 rollback 拆成可驗證的發布流程
- Failover 機制
設計單點掛掉自動切到替代路徑的機制時,釐清觸發靠探活、故障域要先劃定、恢復順序的循環等待風險、以及 rollback 與 roll-forward 怎麼選
- Rollback Strategy
說明發布異常時如何快速回到已知可用狀態
- 單調狀態機與樂觀更新的回滾契約:前台不得顯示後端沒記錄的狀態
POS App 的品項處理狀態只能遞增——現實世界的動作不可逆,狀態機跟著不可逆。樂觀更新讓 UI 先行,但後端拒絕時必須回滾:因為這個狀態是其他防護規則的資料來源,前台多顯示一格進度,防護就會在錯誤的前提上放行。