Kavramın hikâyesi
Önce iş karşılığını gör, gerektiğinde bağlamı aç.
İlk taramaİşte karşılaşacağın sinyaller
Gerilim ve çözüm · Bölüm 01
Hangi problemi çözer?
Rollback başarısız değişikliği yerinde debug etmeye devam etmek yerine etkili olduğu bilinen duruma dönerek etki süresini kısaltabilir.
Tam bağlamı açGerekçe, sınırlar ve kalan ayrıntı
Otomatik test veya sağlık sinyaliyle tetiklenmesi insan gecikmesini azaltabilir. Ancak yanlış değişikliği hedeflemek, uyumsuz veri bırakmak ya da eski sürümün artık çalışmaması halinde sorunu çözmez.
Gerçek hayat · Bölüm 02
Gerçek iş senaryosu
SCN-005'te yeni deployment sonrasında ödeme hataları yükselir. Junior önce ilgili değişikliğin zamanını, etkilenen sürümü ve kullanıcı etkisini kaydeder; incident kanalında bağımsız bir production değişikliği yapmaz.
Tam bağlamı açGerekçe, sınırlar ve kalan ayrıntı
Ekip rollback kararı verirse hedef artifact/revision doğrulanır. İşlem tamamlandı mesajından sonra hata oranı, başarılı ödeme akışı ve bağımlılık durumu izlenir. Hatalar sürüyorsa rollback'in kök nedene temas etmediği veya veri/bağımlılık etkisinin kaldığı kabul edilerek başka mitigation değerlendirilir.
Duyacağın bağlam · Bölüm 03
Ekipte bunu nasıl duyabilirsin?
Temsili ekip konuşması: “Önceki artifact hazır, ama bu release bir schema migration içeriyor. Rollback kararından önce eski sürümün yeni şemayla uyumunu ve başarıyı hangi payment metriğiyle doğrulayacağımızı netleştirelim.”
Beklenti seviyesi · Bölüm 04
Junior hangi seviyede bilmeli?
- Tanı: Hedef revision/artifact, backout planı, reversibility, roll forward, schema compatibility ve doğrulama sinyali ifadelerini ayırt edebilmelisin.
- Açıkla: Rollback'in etkili bir mitigation olabileceğini, fakat veri ve bağımlılık etkilerini otomatik silmediğini anlatabilmelisin.
- Uygula: Incident koordinasyonu içinde etkilenen değişikliği ve hedef durumu kanıtla doğrulamalı; işlem sonrası kullanıcı etkisini izlemeli; sonuç düzelmezse bunu açıkça bildirmelisin.
- Şimdilik bilmesi gerekmeyen: Organizasyon çapında deployment platformu tasarlamak, veritabanı recovery prosedürü yazmak ve otomatik rollback eşiklerini tek başına belirlemek.
İhtiyacın kökeni · Bölüm 05
Neden ortaya çıktı?
Yeni bir deployment testlerden geçse bile gerçek trafik, veri ve bağımlılıklarla beklenmeyen davranış gösterebilir. Sorunun kök nedenini tamamen düzeltmek zaman alırken kullanıcı etkisi devam eder.
Tam bağlamı açGerekçe, sınırlar ve kalan ayrıntı
Ekipler bu arada bilinen bir sürüme hızlı ve tekrarlanabilir biçimde dönebilmek için revision geçmişi, artifact saklama, backout planı ve doğrulama ölçütleri hazırlar.
Ekip etkisi · Bölüm 06
Şirketler neden kullanır?
Ekipler release riskini yönetmek ve incident sırasında önceden prova edilmiş bir mitigation seçeneği bulundurmak için rollback tasarlayabilir.
Tam bağlamı açGerekçe, sınırlar ve kalan ayrıntı
Kubernetes revision undo, AWS otomatik backout ve DORA parallel database change yaklaşımı farklı teknik bağlamları gösterir. Hedef revision'ın nasıl seçildiği, kimin onay verdiği ve hangi sinyalin başarı sayıldığı ekip ve sistem mimarisine göre değişir.
Karar alanı · Bölüm 07
Trade-off ve bağlam
Hızlı rollback kullanıcı etkisini kısaltabilir; fakat eski sürüm yeni veriyle uyumsuzsa daha büyük hata veya veri kaybı riski yaratabilir.
Tam bağlamı açGerekçe, sınırlar ve kalan ayrıntı
Forward-only migration, harici yan etki veya artık mevcut olmayan altyapı eski duruma dönüşü engelleyebilir. Bu durumda roll forward, flag kapatma, trafik yönlendirme ya da ayrı recovery planı daha güvenli olabilir. En iyi seçenek kök neden kesinleşmeden bile blast radius, reversibility ve ölçülebilir toparlanma kanıtıyla seçilir.
Yanılgı radarı · Bölüm 08
Yaygın yanlış anlamalar
- “Rollback son commit'i geri almaktır.” Eksik; production artifact, config, altyapı ve veri durumu ayrı olabilir.
- “Önceki sürüm daha önce çalıştıysa şimdi de kesin çalışır.” Yanlış; şema, veri ve bağımlılıklar değişmiş olabilir.
- “Rollback komutu başarılıysa incident çözülmüştür.” Yanlış; kullanıcı etkisi ve sağlık sinyalleri ayrıca doğrulanır.
- “Rollback her zaman roll forward'dan daha güvenlidir.” Yanlış; değişikliğin tersine çevrilebilirliği ve düzeltme riski bağlama bağlıdır.
- “Feature Flag kapatmak Rollback ile aynıdır.” Yanlış; biri davranış seçimini, diğeri deploy edilmiş durumu değiştirebilir.
- “Rollback kök nedeni düzeltir.” Yanlış; çoğu zaman etkiyi azaltan geçici bir mitigation'dır ve takip işi gerekir.
Gerilim ve çözüm1. bölüm