PolicyVersion、ChangeSet、审批、执行与回滚
PolicyVersion、ChangeSet、审批、执行与回滚
安全发布配置
前置条件
- 所有相关资源 Draft 已保存并复核。
- 目标 Edge online/healthy 且没有未处理的严重告警。
- 具备审批权限并安排维护窗口。
操作步骤
- 从 Draft 创建 PolicyVersion。
- 检查资源类型、logical ID 和版本内容后发布为不可变版本。
- 创建 ChangeSet,选择环境和目标 Edge。
- 执行 Dry-run,处理容量未知、依赖缺失、路由环和安全分析结果。
- 由有权限人员填写理由并审批。
- 在维护窗口执行;观察 PREPARING、CANARY、ROLLING_OUT、VERIFYING。
- 成功后确认 COMMITTED;异常时暂停、修复或回滚。
完成标志
- 目标 Edge revision 一致,ChangeSet COMMITTED,健康和 Explain 均符合预期。
注意
- DRAFT、VALIDATED、APPROVED、PREPARING、CANARY、ROLLING_OUT、VERIFYING、PAUSED、COMMITTED、FAILED、ROLLED_BACK 含义不同。
- 默认路由、Route Leak、default deny 和 BGP export 属于高风险变更。
- 回滚恢复上一个已知版本,不会自动修复外部网络故障。