Пессимистическая блокировка: условия применения, поток записи и чтения, отказоустойчивость и цена усложнения архитектуры.
Место в архитектуре данных
Рабочая система (production) обычно разделяет источник истины, аналитические копии, поисковые индексы, кеш и архив. Для каждой копии должны быть определены владелец, задержка обновления, допустимая потеря данных и процедура полного пересоздания.
Как проверять на практике
Нарисуйте владельца истины, направление репликации, гарантии доставки и поведение при недоступности. Для каждой копии данных должна быть процедура пересоздания.
- Опишите операции. Что записывается, читается и изменяется в одной транзакции.
- Оцените данные. Объём, рост, кардинальность, перекос ключей и сроки хранения.
- Зафиксируйте гарантии. Согласованность, RPO, RTO, допустимая задержка репликации (lag) и поведение при отказе.
- Соберите воспроизводимый тест. Версия СУБД, конфигурация, SQL, планы и метрики до изменения.
- Подготовьте эксплуатацию. Мониторинг, резервные копии, обновления, права, эксплуатационная инструкция (runbook) и ответственные.
Практический пример
Паттерн «пессимистическая блокировка» моделируют на одном бизнес-процессе, включая повторную доставку, недоступность компонента и восстановление после частичного сбоя.
Что измерять
| Слой | Проверка | Красный флаг |
|---|---|---|
| Запросы | p50, p95, p99, планы, просмотренные строки (rows examined) и попадания в буфер (buffer hits) | решение принято по средней задержке |
| Запись | пропускная способность (throughput), блокировки (locks), WAL, уплотнение (compaction) и усиление записи (write amplification) | нагрузка тестируется одним клиентом |
| Надёжность | восстановление (restore), переключение при отказе (failover), задержка репликации (lag), RPO и RTO | реплика считается резервной копией |
| Продукт | end-to-end задержка, lag, доля повторов, потери, стоимость инфраструктуры и время восстановления | учтена инфраструктура, но не сопровождение |
Ограничения и типичные ошибки
Паттерн не отменяет компромиссы согласованности. Дополнительная система оправдана только измеримым выигрышем и ясной операционной моделью.
Чек‑лист готовности
- определён источник истины
- схема поддерживает бизнес-инварианты
- есть репрезентативный нагрузочный тест
- проверены восстановление (restore) и переключение при отказе (failover)
- права приложения минимальны
- известны стоимость владения и условия пересмотра решения
