Conceito e mecanismo
Um contentor pode falhar antes de executar código da aplicação. Em GKE Standard sem imagePullSecret, um 403 ao obter uma imagem privada aponta para a identidade dos nodes e a autorização no repositório, depois de confirmar existência e conectividade. Workload Identity do Pod tem outra função e não corrige automaticamente image pulls. Se os Pods estão Pending por falta de capacidade, separa réplicas de nodes: HPA altera réplicas, enquanto cluster autoscaler avalia crescimento dos nodes dentro das condições e limites. Verifica requests e restrições de scheduling antes de aumentar qualquer limite. Adicionar nodes não resolve uma restrição impossível de satisfazer pela configuração disponível.
Aplicação guiada
Nas releases Cloud Run, mantém uma revisão anterior utilizável enquanto observas o tráfego da nova. Reverter tráfego só é uma recuperação válida se a aplicação antiga continuar compatível com dados e dependências. Para eliminar efeitos de uma escrita lógica indevida em Cloud SQL MySQL, PITR preparado permite recuperar para outra instância; planeia validação, endpoint e reconciliação de trabalho posterior. Mede RTO até serviço validado e RPO pelo ponto efetivamente recuperado. Num ensaio das 08:00 às 08:38, com dados até 07:56 e sem replay, tens 38 minutos de recuperação e quatro de intervalo de dados. Com objetivos 40 e três, apenas o primeiro é cumprido.
O relatório de recuperação inclui estado dos dados, validação funcional, duração, dependências e decisão de cutover; “instância criada” é apenas um marco intermédio.
Armadilhas comuns
Pod identity como node identity; HPA como nodes; rollback de tráfego como reversão de schema; HA como PITR; lifecycle como eliminação imediata.
Tópicos relacionados: Observabilidade, entrega de logs e evidência · IAM, herança e fronteiras de privilégio
Diagnostica pela fase e valida o serviço completo depois da mitigação.
Referência: Cloud SQL MySQL PITR · Standard exam guide linked 2026-09-29; edition date unconfirmed