PolicyVersion、ChangeSet、审批、执行与回滚

PolicyVersion、ChangeSet、审批、执行与回滚

已脱敏的变更与事件页面

安全发布配置

前置条件

  • 所有相关资源 Draft 已保存并复核。
  • 目标 Edge online/healthy 且没有未处理的严重告警。
  • 具备审批权限并安排维护窗口。

操作步骤

  1. 从 Draft 创建 PolicyVersion。
  2. 检查资源类型、logical ID 和版本内容后发布为不可变版本。
  3. 创建 ChangeSet,选择环境和目标 Edge。
  4. 执行 Dry-run,处理容量未知、依赖缺失、路由环和安全分析结果。
  5. 由有权限人员填写理由并审批。
  6. 在维护窗口执行;观察 PREPARING、CANARY、ROLLING_OUT、VERIFYING。
  7. 成功后确认 COMMITTED;异常时暂停、修复或回滚。

完成标志

  • 目标 Edge revision 一致,ChangeSet COMMITTED,健康和 Explain 均符合预期。

注意

  • DRAFT、VALIDATED、APPROVED、PREPARING、CANARY、ROLLING_OUT、VERIFYING、PAUSED、COMMITTED、FAILED、ROLLED_BACK 含义不同。
  • 默认路由、Route Leak、default deny 和 BGP export 属于高风险变更。
  • 回滚恢复上一个已知版本,不会自动修复外部网络故障。