Как настроить откат при обнаружении критических ошибок после деплоя? Самый надёжный способ — заранее настроить автоматический откат по результатам post-deploy проверок: после выкладки система выполняет smoke-тесты и проверяет health-check эндпоинты, и если доля ошибок превышает заданный порог или сервис не отвечает, деплой автоматически откатывается на предыдущую стабильную версию. Для этого нужно хранить не менее двух последних готовых артефактов, а процесс отката прописать в пайплайне CI/CD, чтобы он запускался без участия человека за одну команду.
Практическое уточнение: при использовании blue-green деплоя откат сводится к переключению трафика на старый окружение, тогда как при canary-релизе достаточно остановить подачу трафика на новую версию. Мини-чек-лист: настройте мониторинг ошибок с алертами, определите порог (например, 5% ошибок за две минуты), добавьте автоматический возврат версии в пайплайн и обязательно протестируйте сам сценарий отката на staging до боевого деплоя. Главный нюанс: не откатывайте базу данных одновременно с кодом — если миграции уже применены, сначала восстановите совместимость схемы, иначе старый код не заработает на новой структуре данных.