2FinanceDocs
Operações

Runbook operacional

Sinais, limiares e recuperação segura do plano de controle de automações.

Sinais principais

Consulte GET /v1/automation-metrics por tenant.

SinalInterpretaçãoAção
logical_duplicates > 0invariante canônica violadainterromper rollout
start_latency_p99_seconds > 300SLO de início violadoinvestigar scheduler/workers
expired_leases > 0 persistenteworkers instáveis ou banco bloqueadoverificar processos e store
outbox_oldest_seconds > 300reconciliação atrasadarestaurar worker/provider
crescimento de dead_lettersrecuperação automática esgotadadecisão humana registrada
deployment divergente/falhopublicação não confirmadarestaurar e reconciliar

Recuperação segura

Mantenha a API disponível quando possível e interrompa somente o adapter defeituoso. Reiniciar workers é seguro para mensagens não entregues e leases expirados. Preserve a idempotência original e nunca marque um deployment como ready sem confirmação observada.

Rollback

O rollback operacional desliga processos ou adapters, mas preserva migrations e dados. Apagar tabelas remove a evidência necessária para evitar repetição de efeitos na retomada.

Nesta página

Ver OpenAPI