配置回退与运行时对账
当配置已经提交、运行时投影却处于降级状态,或者需要恢复经过验证的旧配置时,使用本手册。
当前 AetherEdge 没有通用的一键回退命令。站点数据库仍是通道、点位、协议映射和逻辑路由的权威来源;配置文件只是离线导入输入。
安全前提
“安全前提”标题的链接- 立即停止新的配置写入。响应、终态审计或运行时投影不完整时,不得自动重复非幂等命令。
- 保存操作编号、预期修订号、结果修订号、审计证据、服务日志和最近一次已验证的配置制品。
- 只有在当前修订号明确时,才能通过受治理的应用命令隔离或停用受影响通道。
- 只有在线配置服务全部停止后,才能运行离线
aether sync。
恢复步骤
“恢复步骤”标题的链接- 读取当前期望修订号和运行状态。写入已经提交时,即使对账失败,也必须承认结果修订号。
- 找到曾在该站点完成投运、不可变且经过审查的配置制品。不得从共享内存、协议会话或云端缓存反推配置。
- 停止所有能够读取或修改站点配置的 AetherEdge 服务。
- 备份当前数据库、配置制品、审计证据和运行清单。
- 恢复已验证的数据库备份,或者从已验证的配置源执行明确确认的离线导入。不得直接修改数据库表。
- 启动运行时,让输入输出服务从同一个权威快照重建协议会话、点位与健康状态共享内存以及各服务本地投影。
- 核对配置修订号、共享内存拓扑代次、通道状态、逻辑路由和只读点位观测。
- 最后逐个通过带修订号、明确确认且可审计的应用命令重新启用通道。
没有已验证制品、权威表损坏、对账持续漂移、共享内存代次不一致或无法判断原操作是否提交时,应保持隔离并交由人工处理。