Conceito e mecanismo
Um plano de manutenção depende de pré-condições que podem mudar até ao início da janela. Em Kubernetes, um PDB pode limitar evictions voluntárias que o respeitam, mas não impede falha física de nó nem delete direto de Pods. Uma falha involuntária existente reduz a margem para novas evictions. Com três réplicas, minAvailable=2 e uma réplica indisponível, remover outra saudável deixaria apenas uma. Contornar o bloqueio por delete não recupera a disponibilidade em falta. Reavalia estado, capacidade e comunicação. A autorização para uma janela baseada em três réplicas saudáveis não demonstra aceitação de um cenário já degradado. Pode ser necessário recuperar a réplica ou adiar a mudança.
Aplicação guiada
Planeia também a terminação: preStop consome o grace period do Pod, não recebe uma janela completa adicional. Draining, operações em curso e encerramento precisam de caber no comportamento validado. Force-delete remove o objeto da API sem confirmar que o processo já terminou, pelo que não serve como prova de isolamento. Para um ensaio de resiliência, define hipótese, métricas funcionais, âmbito, condições de paragem e recuperação. Começa com controlo do impacto e regista tempos e resultados. Num exemplo fictício de handover, nós verdes são apenas parte da evidência: inclui operações do consumidor, integridade, redundância reposta e ações com responsável. Os exemplos são exercícios de decisão; não foram executadas falhas, promoções ou alterações de cluster.
PDB minAvailable=2, duas réplicas disponíveis: não há margem para remover outra saudável.
Armadilhas comuns
PDB como proteção contra tudo; bypass como recuperação; hook com relógio separado; painel verde como aceitação.
Tópicos relacionados: Objetivos e impacto no serviço · Domínios de falha e capacidade residual · Quorum e isolamento de escritores
Valida pré-condições, controla a mudança e demonstra o resultado completo.
Referência: Controlled resilience experiments and evidence · DR HA 2026-09; Pacemaker 3.0, etcd 3.6, PostgreSQL 18 and selected Kubernetes/AWS behavior