Mantenha o contador de estoque em um único lugar atômico e decremente-o atomicamente — um DECR do Redis (ou um script Lua) que retorna o valor restante. Se o resultado for < 0, aquela requisição perdeu; o banco de dados nunca é o portão de concorrência. Todo o resto trata de descartar as outras 999.000 requisições de forma barata.
