回滚 Runbook
适用范围
用于版本发布、配置变更、数据迁移或 Graphify/知识库更新导致异常时恢复到可用状态。
回滚触发条件
- P0/P1 故障且 30 分钟内无法修复。
- 核心业务流程失败。
- 数据一致性风险扩大。
- 客户明确要求暂停变更。
- 指标异常超过预设阈值。
回滚前检查
- 已确认当前影响范围。
- 已确认可回滚版本或备份。
- 已通知客户和内部负责人。
- 已停止继续扩大影响的任务。
回滚步骤
- 记录当前异常状态。
- 暂停相关写入或任务。
- 恢复上一版本或备份。
- 执行 smoke test。
- 验证核心业务流程。
- 观察指标。
- 通知客户结果。
- 记录根因和后续修复计划。
回滚后复盘
- 为什么没有在上线前发现?
- 是否需要补测试、监控或审批?
- Runbook 哪一步需要更新?
- 是否需要重新安排发布时间?