云架构中心-设计原则:变更防差错

时间:2024-07-19 11:31:26

变更防差错

当对系统进行升级部署、配置变更时,需要防止变更过程中由于人因差错导致系统和业务受损或失效。

通常采用防呆的方式来减少人因差错。防呆是一种预防矫正的行为约束手段,运用防止错误发生的限制方法,让操作者不需要花费注意力、也不需要经验与专业知识,凭借直觉就可准确无误地完成操作,在许多场景下可以提升效率和使用体验,也防止损坏更换的成本,因此优良的产品中防呆设计极为基础而普遍。

变更防差错通常采用以下方案:

  • 角色约束:通过权限控制设计预防对不同角色的配置范围进行约束,避免越权配置导致错误。
  • 查改分离:通过产品界面设计将配置界面分层分级,查看与修改分离等降低人为配置失误风险。
  • 配置校验:通过配置生效机制设计确保在配置生效前进行必要的检查,避免错误配置生效。通过使用自动化方式进行配置变更处理,可减少人因输入错误的可能。
  • 删除保护:在删除资源时增加保护机制,防止误删,如:删除前运行状态检查保护,资源锁定防止误删除,回收站机制等。
support.huaweicloud.com/usermanual-architecture/architecture_02_0011.html