跳转到内容

基础设施状态锁故障恢复

权威来源:AetherCloud。此页面镜像到统一的 AetherIoT 文档中。

状态锁获取超时、无法证明锁已经释放,或计划结果缺少准确部署堆栈状态键的证据时,请查阅本页。

  • 仅规划的基础设施引擎要求取得准确状态键的租约,并提供成功释放证据。
  • 锁获取超时和锁释放失败会返回类型化失败。
  • 即使 OpenTofu 进程成功退出,只要应用层锁证据缺失或不匹配,结果仍会被拒绝。
  • 工作进程通过参数数组启动子进程,限制输出和临时文件权限,并在所有结果下清理工作区。

生产远程状态、分布式锁适配器、持久锁所有权、运维锁检查、强制解锁、状态修复和公开规划接口仍在规划中。当前端口没有应用、销毁、导入或状态修复操作。

  1. 记录租户、项目、提供商连接、部署堆栈、准确状态键、计划身份、锁持有者证据和租约期限。
  2. 获取或释放证据缺失时,即使基础设施进程成功退出,也要把计划视为失败。
  3. 不得切换状态键、绕过锁、编辑原始状态,也不得把保存的计划二进制文件或原始计划 JSON 放入智能体上下文。
  4. 只有锁后端能够证明现有租约仍然有效,并且请求继续使用相同幂等身份时,才可以对获取超时进行有界重试。
  5. 无法确定锁是否释放时,必须隔离该部署堆栈,禁止继续规划或执行未来变更,直到人员核验权威后端。
  6. 恢复后必须基于已验证的状态快照生成新计划,不得复用在锁状态不确定期间生成的产物。

持续获取超时或任何锁释放失败都需要基础设施运维人员处理。禁止自动强制解锁。人员必须先确认锁持有者、后端、租约和活动工作进程;缺少这些证据时,部署堆栈必须保持隔离。

继续阅读安全规划基础设施多云融合术语表