基础设施状态锁故障恢复
权威来源:AetherCloud。此页面镜像到统一的 AetherIoT 文档中。
状态锁获取超时、无法证明锁已经释放,或计划结果缺少准确部署堆栈状态键的证据时,请查阅本页。
当前已经实现
“当前已经实现”标题的链接- 仅规划的基础设施引擎要求取得准确状态键的租约,并提供成功释放证据。
- 锁获取超时和锁释放失败会返回类型化失败。
- 即使 OpenTofu 进程成功退出,只要应用层锁证据缺失或不匹配,结果仍会被拒绝。
- 工作进程通过参数数组启动子进程,限制输出和临时文件权限,并在所有结果下清理工作区。
尚未实现
“尚未实现”标题的链接生产远程状态、分布式锁适配器、持久锁所有权、运维锁检查、强制解锁、状态修复和公开规划接口仍在规划中。当前端口没有应用、销毁、导入或状态修复操作。
安全处置
“安全处置”标题的链接- 记录租户、项目、提供商连接、部署堆栈、准确状态键、计划身份、锁持有者证据和租约期限。
- 获取或释放证据缺失时,即使基础设施进程成功退出,也要把计划视为失败。
- 不得切换状态键、绕过锁、编辑原始状态,也不得把保存的计划二进制文件或原始计划 JSON 放入智能体上下文。
- 只有锁后端能够证明现有租约仍然有效,并且请求继续使用相同幂等身份时,才可以对获取超时进行有界重试。
- 无法确定锁是否释放时,必须隔离该部署堆栈,禁止继续规划或执行未来变更,直到人员核验权威后端。
- 恢复后必须基于已验证的状态快照生成新计划,不得复用在锁状态不确定期间生成的产物。
人工升级
“人工升级”标题的链接持续获取超时或任何锁释放失败都需要基础设施运维人员处理。禁止自动强制解锁。人员必须先确认锁持有者、后端、租约和活动工作进程;缺少这些证据时,部署堆栈必须保持隔离。