pnclPULSEObter acesso à API

NOTAS SOBRE ALERTAS DE QUEDA

Um stream, um leitor: desenhando um standby que assume

Uma segunda conexão com a mesma chave fecha a primeira, então redundância significa failover, não leitores paralelos. Um desenho de standby que funciona.

O primeiro instinto para um pipeline de alertas confiável é rodar dois leitores, e neste stream esse instinto sai pela culatra: cada conta mantém uma conexão por stream, e uma segunda conexão ao vivo com a mesma chave fecha a primeira, como o guia de configuração SSE documenta, verificado em 2026-10-06. Dois leitores não dobram sua confiabilidade; te entregam uma briga pelo socket. O desenho que funciona é um primário e um standby que assume.

Primário e standby, não primário e rival

O formato é ativo-passivo. Um processo segura o stream e trabalha. O standby roda quente: mesmo código, mesma configuração, nenhuma conexão. Ele observa o heartbeat do primário, e quando o heartbeat para por mais que a sua tolerância, ele abre o stream e vira o primário. O processo antigo, se algum dia acordar, encontra sua conexão fechada pela tomada e sai.

É aqui que a regra de uma conexão vira um recurso: a tomada não precisa de protocolo de negociação, porque o próprio stream expulsa o leitor velho.

A tomada precisa de estado compartilhado

Um standby que assume frio re-alerta tudo que o primário já tratou. O armazenamento de deduplicação e o horário do último alerta processado precisam viver onde os dois processos leiam, um pequeno banco compartilhado ou montagem de arquivo, escrito por qualquer processo que atualmente seja dono do stream. O guia de deduplicação cobre um armazenamento que sobrevive a reinícios; a versão de failover do mesmo conselho é que ele deve sobreviver também a uma troca de dono.

Lacunas durante a troca continuam lacunas. A documentação não promete ponto de retomada, então qualquer coisa que caiu enquanto nenhum processo estava conectado se perde, e o caminho de recuperação é a janela de quedas recentes do endpoint REST de quedas, conforme o guia de configuração.

Quão rápido o standby deve assumir

O atraso da tomada é uma troca entre trocas falsas e alertas perdidos. Curto demais, e uma pausa lenta de coleta de lixo oscila a propriedade para frente e para trás. Longo demais, e toda falha real custa minutos de silêncio. Comece com três heartbeats perdidos, e deixe os hábitos do guia de configuração, o endpoint de saúde e a checagem de silêncio, dizerem ao standby a diferença entre um primário morto e um mercado quieto.

Uma conexão, um dono, um standby quente. O stream impõe o leitor único; o seu heartbeat decide quem ele é.