系统代码升级前的确认清单
发布前先列出不可兼容项
Unsafe 封装的变更会同时影响 ABI、别名假设和析构顺序。灰度前把兼容矩阵写清:哪些组合允许混用,哪些必须同批切换。每一项都要有可检查的结论,不能只写版本号。
灰度只验证关键路径
先用固定请求比较新旧路径的输出、错误类型和运行行为。流量切换时把版本和配置作为同一组标签记录;遇到不一致,能够定位到具体改动而不是只知道“新版本异常”。
回滚动作要独立于新版本
回滚开关不能依赖刚发布的控制面。准备好旧产物、旧配置和清理不兼容缓存的步骤;有状态变更时,明确哪些数据可回退,哪些需要隔离。
检查清单
- 用代表性输入确认输出与错误语义。
- 分别验证冷路径和已命中缓存的路径。
- 人工执行一次切换和回退,并核对版本标签与告警。
- 将兼容矩阵、开关位置和停止条件放进发布说明。