Conceito e mecanismo
Antes da primeira etapa, define sinais, população, janela de observação e critérios de paragem. Um canary pequeno pode limitar exposição, mas só informa sobre operações que realmente executou. Compara versão nova e referência sob condições relevantes: rota, perfil de carga, região e dependências. Dez pedidos de leitura não demonstram que o fecho mensal funciona. Evita atribuir toda a degradação à release sem investigar se a referência também piorou. A observação deve permitir distinguir regressão da mudança e falha partilhada.
Aplicação guiada
Durante a execução, mantém um registo cronológico de passos, evidência e decisões. Se surge impacto significativo, ativa a coordenação de incidente segundo o processo aplicável e liga o incidente à mudança. Designa quem executa, quem acompanha sinais e quem comunica. Evita várias equipas a alterarem o mesmo componente sem coordenação. A pressão para encontrar a causa não elimina o limite de recuperação. Pode ser necessário conter exposição ou recuperar antes de concluir a análise causal, preservando evidência útil.
O canary apresenta 4% de erro e a referência 0,2% em pedidos equivalentes. O limite aprovado é 1% durante cinco minutos. A evidência pede aplicar o critério de paragem, não expandir para obter mais tráfego.
Armadilhas comuns
Confundir ausência de tráfego com sucesso; continuar após o limite para completar o plano.
Tópicos relacionados: Validação, fecho e melhoria · Pedido, risco e autorização
A próxima etapa depende da evidência, não apenas de a anterior ter terminado.
Referência: Canarying releases · DR Change Management 2026.1; independent technical curriculum