Arquitetura
Estados e garantias
Como interpretar intenção, deployment, saúde, ocorrência e tentativa.
Famílias independentes
| Família | Estados |
|---|---|
| intenção | draft, active, paused, archived |
| deployment | pending, publishing, ready, diverged, failed, removing |
| saúde | healthy, degraded, unreachable, unknown |
| ocorrência | pending, running, retrying, succeeded, failed, skipped, cancel_requested, cancelled, timed_out |
| tentativa | running, succeeded, failed, ambiguous, cancelled, timed_out |
Garantias confirmadas
- uma ocorrência lógica por automação, versão e horário agendado;
- versões imutáveis;
- replay idempotente para o mesmo comando e payload;
- conflito
409quando a chave é reutilizada com outro conteúdo; - pausa bloqueia novos gatilhos sem cancelar trabalho em andamento;
- cancelamento cooperativo;
- retries reconciliáveis com lease, backoff, jitter e limite de tentativas.
Limites
O sistema não garante exactly-once delivery. Um provider sem idempotência e sem consulta por receipt não consegue provar ausência de efeito físico duplicado e deve permanecer desabilitado.