Простыми словами
Команда заранее договаривается, как проверить «повтор отказавшей операции» для «ограничитель частоты», что считать проблемой и кто должен действовать. Результат сохраняют, чтобы было видно, сработало ли правило на практике.
Пример при разработке
Например, для «ограничитель частоты» задают понятный порог и автоматическую проверку «повтор отказавшей операции». Если порог нарушен, выпуск останавливают или система переходит в заранее выбранный безопасный режим.
Это редакционный пример применения, а не часть определения или доказательство концепции.Формальное определение
Для «ограничитель частоты» это контролируемое повторное выполнение сохранённого неуспешного входа после устранения причины с защитой от двойного эффекта. Заранее задают идентификатор операции и подтверждение отсутствия дубля и способ увидеть результат. Если результат нельзя проверить, правило существует только на бумаге.
Механизм действия
Для «ограничитель частоты» сначала фиксируют исходное состояние, идентификатор операции и подтверждение отсутствия дубля, допустимый порог и действие на случай нарушения. Затем проверяют это в тестах, при выпуске или в работе системы и сохраняют результат.
Пример в работе
Записать «Повтор отказавшей операции: ограничитель частоты» в документации и считать работу законченной, не назначив ответственного и не определив, как проверить результат.
Назвать конкретный риск, задать идентификатор операции и подтверждение отсутствия дубля, назначить ответственного и пересматривать правило после значимых изменений.
Ограничения
«Повтор отказавшей операции: ограничитель частоты» закрывает только один класс риска. Она не заменяет проверку безопасности, корректности данных, отказоустойчивости и пользовательских последствий.
Источник
Microsoft, «Cloud Design Patterns», без даты.