O que ainda falta produzir
Começa pelo resultado esperado do consumidor: um ficheiro de posições, uma reconciliação ou uma operação aceite. Só depois localiza o trabalho nas filas. No inventário fictício do modelo, zero itens estão prontos, 12 estão em processamento e oito estão em quarentena. Os estados são exatos, distintos e todos representam resultados pendentes, pelo que existem 20 itens por resolver. Esta soma não deve ser aplicada cegamente a métricas de um serviço distribuído, que podem ser aproximadas, recolhidas em momentos diferentes ou contar novamente as mesmas identidades.
Separar atividade de conclusão
Um aumento de receções ou deletes não equivale necessariamente a novas operações funcionais. A documentação SQS explica que uma mensagem pode ser recebida várias vezes e que contagens de deletes podem incluir repetição. Para L2, a pergunta útil é quais intenções identificadas chegaram ao estado esperado. Compara a identidade funcional com tentativas e confirmações, sem apagar as tentativas repetidas da evidência. Num fecho fictício, 300 receções podem coexistir com um conjunto menor de itens únicos e com efeitos incertos. O dashboard orienta a investigação; a reconciliação responde sobre os dados.
A idade mostrada pode não ser a base de expiração
O modelo compara duas políticas documentadas, sem criar filas AWS. Um item tem 72 horas desde o envio original e 24 horas na DLQ, cuja retenção é 96 horas. Na variante standard, a expiração mantém a base original e restam 24 horas. Na variante FIFO, o timestamp reinicia na transferência e restam 72 horas. A idade apresentada na DLQ não substitui a identificação do tipo de fila e da política. Antes de propor recuperação, regista os timestamps e os limites aplicáveis aos itens concretos, incluindo os que estão mais próximos de expirar.
Isolamento e ordem de negócio
Uma DLQ permite separar trabalho que não foi processado, mas não torna esse trabalho concluído. Numa sequência fictícia, abrir posição precede ajustar e fechar. Retirar a abertura com erro pode permitir movimento técnico e ainda assim invalidar os passos seguintes. A equipa responsável precisa de decidir como preservar a dependência funcional. Outros grupos realmente independentes podem continuar, se essa independência for confirmada. Não uses redução de backlog como único critério: explicita que dados e operações ficam sem o estado necessário e quem decide sobre a recuperação.
Preparar um redrive delimitado
Depois de corrigir o defeito, confirma se os itens tiveram efeitos anteriores e se a versão atual aceita o seu formato. Define âmbito, responsável, ritmo inicial, observações e critérios de paragem. O consumidor pode estar a tratar chegadas novas ao mesmo tempo; recuperar tudo de uma vez pode voltar a saturá-lo. O exercício de 800 mensagens não executa redrive nem estima throughput real. Serve para construir uma decisão: quais itens são recuperáveis, que duplicações precisam de controlo e que evidência confirma progresso funcional sem perder o trabalho ainda isolado.
Oficina de fecho com retenção em risco
No caso de oito itens com 92 horas numa retenção standard de 96 horas, o prazo do modelo é quatro horas. A fila principal vazia não altera esse limite nem entrega o ficheiro ao consumidor. Prepara uma escalada com identidades, estado funcional, tempo restante e decisão necessária. O responsável pode organizar preservação ou recuperação autorizada e avaliar o cut-off de negócio. Na passagem de turno, mantém o inventário e os donos das ações até existir evidência de conclusão. A retenção de um serviço não é prolongada apenas por manter um incidente aberto.
Inventário exato: 0 prontos + 12 em processamento + 8 isolados = 20 resultados pendentes. Retenção standard de 96 h para idade original de 92 h deixa quatro horas no modelo.
Armadilhas comuns
Somar métricas aproximadas como inventário exato; contar receções como conclusões; tratar DLQ como sucesso; ignorar ordem funcional; assumir reinício universal da retenção.
Tópicos relacionados: Mitigação e validação operacional · Passagem de turno e melhoria · Cronologia, recuperação e passagem L2
Segue a intenção até ao resultado funcional. A fila, a idade e a tentativa são evidência parcial que deve ser reconciliada com identidade, prazo e responsabilidade.
Referência: Available CloudWatch metrics for Amazon SQS · Operational support; PostgreSQL 18, OpenSSL 3.5 and BIND 9.20.29 examples; reviewed 2026-09-30