Conceito e mecanismo
Um change set CloudFormation permite observar alterações propostas antes de as executar. Se prevê substituir um recurso com dados, analisa retenção, migração e recuperação. A pré-visualização não garante sucesso em runtime. Numa aplicação Lambda com SAM, versões e aliases permitem deslocar tráfego progressivamente e usar hooks e alarmes configurados para reagir a problemas. Os chamadores precisam de invocar o alias controlado; uma chamada direta à versão nova contorna essa distribuição. Define critérios de falha que medem o comportamento relevante, porque uma função pode devolver sucesso técnico enquanto produz um resultado de negócio errado.
Aplicação guiada
O plano de rollback deve declarar o que reverte e o que permanece. Voltar à versão anterior não elimina mensagens enviadas, registos externos ou migrações de dados já executadas. Num serviço de reconciliação, preserva identidades e confirma estados antes de repetir pedidos com resultado incerto. Ensaiar recuperação inclui compatibilidade da versão anterior com o estado atual. Na passagem para APS, documenta sinais de alarme, critérios para interromper a progressão, responsável pela decisão e como confirmar estabilidade. Estes elementos tornam o release utilizável pelas equipas de turno e permitem reportar risco residual ao PM sem depender do autor do código.
Um canary falha e o alias volta à versão anterior. Confirma serviço saudável e reconcilia os cinco pedidos que já saíram; o sucesso do rollback não prova o resultado desses pedidos.
Armadilhas comuns
Alarmes sem relação com o objetivo; invocações que contornam o alias; change set como garantia; rollback como undo de todos os efeitos.
Tópicos relacionados: Diagnóstico, capacidade e custo · Eventos, retries e idempotência
Uma publicação controlada precisa de limitar exposição e explicar a recuperação do estado.
Referência: Gradual SAM deployments · DVA-C02; exam guide 2.1