# 为自愈设置安全边界

Taiga Learning · 工作表
https://taiga.training/zh-CN/lessons/self-healing/

使用虚构或获准信息。不要在工作表中写入秘密信息。

## 学习目标
- 区分自愈与永久软件修复。
- 定义有边界的恢复策略和独立成功检查。
- 识别自动化何时必须停止并升级处理。

## 练习
为本课虚构导出任务处理进程设计恢复策略。规定触发条件、排除项、允许操作、重试上限、冷却期、成功检查和升级处理负责人。测试它面对数据库不可用和原因未知的数据完整性故障时的行为。

## 你的回答
- 场景与范围：
- 假设与未解决问题：
- 拟议答案或决定及其理由：

## 验证回答
| 说法或标准 | 证据或测试 | 结果或缺口 | 负责人 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 下一步行动
- 行动、负责人和日期：
- 何时复核这份回答？

## 应记住的原则
自愈需要明确故障、获授权操作、可测量结果和停止条件。反复操作却没有恢复，本身就是另一种失败。

## 来源
- [Kubernetes: Self-Healing](https://kubernetes.io/docs/concepts/architecture/self-healing/)
- [AWS Builders’ Library: Timeouts, retries, and backoff with jitter](https://aws.amazon.com/builders-library/timeouts-retries-and-backoff-with-jitter/)
- [Google SRE: Automation at Google](https://sre.google/sre-book/automation-at-google/)

本工作表辅助学习。完成工作表本身，不构成对生产变更的授权。
