← Microservices: desenhar fronteiras e operar sistemas distribuídos
03 / 12 · 40 MIN

Resiliência e carga

Limita o trabalho adicional provocado por falhas e lentidão.

Conceito e mecanismo

Uma chamada remota pode terminar no cliente enquanto o servidor continua a executar. Antes de repetir uma escrita, conhece o contrato de idempotência e como consultar o resultado. Timeouts devem refletir o prazo global e o trabalho que realmente abrangem, incluindo estabelecimento de ligação quando aplicável. Retries em várias camadas multiplicam tentativas. Num exercício com três camadas, cada uma permite duas tentativas totais, incluindo a inicial: uma falha persistente pode produzir oito chamadas à dependência final. O cálculo pressupõe repetição em todas as camadas e não é uma recomendação de configuração. Limites de tentativas, espera crescente e jitter tratam problemas relacionados mas diferentes.

Aplicação guiada

Num incidente fictício de APS, uma dependência lenta ocupa todas as ligações e bloqueia funções não relacionadas. Um bulkhead separa capacidade por dependência ou classe de trabalho, com limites que respeitam os recursos totais. Um circuit breaker pode suspender chamadas que provavelmente falharão; no estado half-open, permite um número controlado de tentativas para avaliar recuperação. Não repara a dependência nem decide sozinho se um resultado alternativo é comercialmente válido. Um relatório antigo pode ser aceitável com indicação de frescura; uma autorização baseada num limite desatualizado pode não ser. Regista a decisão de degradação com o responsável funcional e mede operações concluídas, filas, latência e rejeições.

NA PRÁTICA

Duas tentativas por camada em três camadas podem gerar 2×2×2=8 chamadas finais.

Armadilhas comuns

Timeout como cancelamento; jitter como limite; circuit breaker como reparação; fallback sempre correto.

Tópicos relacionados: Fronteiras e contratos · Dados e transações distribuídas · Mensagens e filas

Leva esta ideia contigo

Protege o prazo e a capacidade sem ocultar o resultado de negócio.

Criar conta

Referência: Timeouts retries and backoff with jitter · Microservice architecture patterns and scoped platform examples; primary guidance consulted 2026-09-30