🛡️ Проектирование систем, которые не падают В распределённых системах отказ любого компонента — не исключение, а норма. Одна «зависшая» зависимость без таймаута способна заблокировать все потоки сервиса и обрушить систему по цепочке — это называется каскадным сбоем. Защита строится набором паттернов: Circuit Breaker размыкает связь с неисправной зависимостью, давая ей время восстановиться; Bulkhead изолирует ресурсы, чтобы сбой в одной части не потянул за собой остальные; таймауты, повторы с задержкой и лимиты нагрузки довершают контур. ⚠️ Доступность измеряется «девятками»: 99,9% — это всего 8 часов 46 минут простоя в год. Цели фиксируются метриками RTO (сколько времени можно восстанавливаться) и RPO (какой объём данных допустимо потерять) — их задают до выбора технологий, а не после первого сбоя. 🔗 Подробнее: https://agaltsovav.ru/docs/architecture/resilience-ha/