标准答案
- 发布前验证镜像 digest、配置、健康检查、资源边界和关键协议,先让少量实例接收真实或代表性流量。
- 新旧版本并存时要保证 API、消息和数据库 schema 在迁移窗口内兼容,避免只回滚应用却无法读取新数据。
- 通过错误率、延迟、业务成功率、资源和积压设定自动暂停或回滚阈值。
- 回滚前确认旧镜像、配置、数据库和消息格式仍可用,并保留发布与恢复时间线。
题目解析
灰度发布验证的是新制品在真实依赖和代表性流量下的行为,容器 running 只说明进程存在。灰度指标应覆盖错误率、P99、业务成功、资源、连接、队列和数据结果,并设置暂停、扩大或回滚的明确阈值。
新旧版本并存时,API、消息和数据库 schema 必须在兼容窗口内同时工作,通常采用先扩展、再切换、最后收缩的迁移顺序。回滚前要确认旧镜像、配置、消息格式和数据仍可读,状态和外部副作用不能靠换回镜像自动恢复。
常见误区
- 误区:只验证容器 running。改正:验证探针、真实流量、业务结果、资源、依赖和积压。
- 误区:数据库迁移和应用发布没有兼容窗口。改正:采用向后兼容迁移,明确灰度、回滚和数据补偿路径。