回滚 Runbook

适用范围

用于版本发布、配置变更、数据迁移或 Graphify/知识库更新导致异常时恢复到可用状态。

回滚触发条件

  • P0/P1 故障且 30 分钟内无法修复。
  • 核心业务流程失败。
  • 数据一致性风险扩大。
  • 客户明确要求暂停变更。
  • 指标异常超过预设阈值。

回滚前检查

  • 已确认当前影响范围。
  • 已确认可回滚版本或备份。
  • 已通知客户和内部负责人。
  • 已停止继续扩大影响的任务。

回滚步骤

  1. 记录当前异常状态。
  2. 暂停相关写入或任务。
  3. 恢复上一版本或备份。
  4. 执行 smoke test。
  5. 验证核心业务流程。
  6. 观察指标。
  7. 通知客户结果。
  8. 记录根因和后续修复计划。

回滚后复盘

  • 为什么没有在上线前发现?
  • 是否需要补测试、监控或审批?
  • Runbook 哪一步需要更新?
  • 是否需要重新安排发布时间?

相关链接