Conceito e mecanismo
O desenho de dados precisa de responder a perda de infraestrutura, erro lógico e repetição de operações. São problemas diferentes. Cloud SQL com HA regional usa primário e standby em zonas distintas, com replicação síncrona para a configuração descrita. Isso não cobre por si só a perda da região. Uma réplica noutra região pode ter atraso assíncrono; promover esse estado pode perder commits que o primário confirmou. RPO limita a perda de dados pretendida e RTO o tempo de recuperação. Replicar uma eliminação incorreta para vários destinos não cria um estado anterior recuperável. Backups, retenção, capacidade de decifrar e ensaios de recuperação completam o desenho. A aplicação também precisa de reconectar e validar o resultado após uma falha.
Aplicação guiada
Num fluxo fictício de ordens, exactly-once de Pub/Sub não substitui idempotência de negócio. A garantia aplica-se a subscrições pull e ao âmbito regional documentado, usando a identidade da mensagem. Duas publicações da mesma ordem podem ter IDs distintos. Liga a deduplicação ao efeito persistente para evitar uma corrida entre verificar e debitar. Para telemetria Bigtable, uma chave iniciada por timestamp pode concentrar escritas; distribui os prefixos segundo o padrão de consulta e mede o resultado. Em arquivo de objetos, compara custo total e frequência de leitura, não apenas preço por GB. Cloud Storage Archive mantém acesso online, com compromissos de custo e duração mínima. Para um agente APS, aplica a mesma disciplina de desenho: limita ferramentas, conserva contexto e avalia erros antes de autorizar ações com impacto.
Uma réplica operacional pode conter a mesma eliminação errada; presença de dados não prova recuperação histórica.
Armadilhas comuns
Réplica como backup; ack como débito único; timestamp invertido como distribuição automática.
Tópicos relacionados: Requisitos, custos e escolha de plataforma · Redes, provisionamento e capacidade · Identidade, perímetros e chaves
Desenha para falhas de infraestrutura, de lógica e de identidade do evento.
Referência: Disaster recovery planning · Current linked standard guide; edition date unconfirmed (2026-09-30 inspection)