Изоляция сбоев: что падает вместе, что живёт отдельно
Общий рендерер упрощает жизнь, пока вы понимаете общий радиус падения. Сеть должна деградировать по узлам, а не целиком.
4 мин чтения · 26 августа 2026 г.
Полная независимость каждого сайта стоит дорого. Полная зависимость — хрупко. Рабочая схема: понять, какие компоненты общие, и заранее решить, что происходит, когда они молчат.
Что обычно общее
- Рендерер и шаблон.
- Прокси и сертификационный агент.
- Очередь задач и админка.
Что должно оставаться отдельным
- Контент и настройки узла.
- Репутация домена и почта.
- Возможность выключить один vhost, не трогая остальные.
| Сбой | Ожидаемое поведение | Плохое поведение |
|---|---|---|
| Ошибка в тексте узла | Сломан один сайт | Кэш отдал чужой HTML |
| Падение рендерера | Все витрины 502, но данные целы | Часть доменов показывает соседний контент |
| Проблема DNS одного имени | Недоступен один узел | Прокси перенаправил на default |
Деградация
Лучше явный простой, чем тихая подмена. Если рендерер не знает сайт, он не подставляет «похожий». Если прокси не знает vhost, он не пользуется чужим сертификатом. Эти отказы неприятны и честны.
Имеет смысл иногда выключать один домен на стейдже и смотреть, не погасли ли остальные. Это дешевле, чем узнать то же самое в проде.
Нужен ли второй рендерер сразу?
Когда простой всех витрин одновременно неприемлем. До этого важнее корректные границы, мониторинг и бэкапы, чем второй комплект процессов «на всякий случай» без регламента.