В распределённой системе всё в конце концов отказывает. Паттерны устойчивости предотвращают каскадное распространение одного отказа на весь сервис.
В распределённой системе всё в конце концов отказывает. Паттерны устойчивости предотвращают каскадное распространение одного отказа на весь сервис.
const breaker = new CircuitBreaker(callPaymentService, {
timeout: 3000, // fail the call after 3s
errorThresholdPercentage: 50, // open if >50% of calls fail
resetTimeout: 10000 // after 10s, try one request (half-open)
});
breaker.fallback(() => ({ status: 'queued' })); // graceful degradation
CLOSED ──(failures exceed threshold)──▶ OPEN
▲ │ (after resetTimeout)
│ (trial succeeds) ▼
└────────────── HALF-OPEN ◀──────────────┘
(one trial request)
[ pool A: 10 threads ] → payment calls
[ pool B: 10 threads ] → search calls
If search hangs, it drains pool B only — payments keep working.
Повторные попытки без backoff усиливают нагрузку на уже перегруженный сервис (шторм повторных попыток). Всегда добавляйте backoff, jitter и лимит повторов.
Эти паттерны превращают неизбежный отказ одного сервиса в деградацию функции вместо полной остановки сайта.
Они работают вместе: timeout ограничивают ожидание, circuit breaker предотвращают истязание отказавших сервисов, bulkhead содерживают радиус поражения, а retry восстанавливаются после сбоев — опустите любой один, и отказы всё ещё будут каскадировать.