Apaguei a coluna errada e derrubei o sistema (o backup me salvou em 3 minutos)
Fui fazer uma alteração simples numa tabela e levei o ambiente junto. Voltou rápido porque backup é a única coisa da qual eu não abro mão. Só que o erro virou conteúdo — por assim dizer, é o combinado.
Perene. Assentou. É o que eu penso, e volto aqui pra citar.
contabilidade do incidente
- Tempo até perceber
- 40s
- Tempo até voltar
- 3min
- Perdeu dado
- não
- Causa
- DDL rodada fora de transação, no ambiente errado
Como voltou: Restauração para o ponto imediatamente anterior (backup contínuo)
Era uma alteração de dois minutos. Renomear uma coluna que ninguém mais usava.
Ela era usada.
A sequência exata
Rodei o alter table fora de transação, direto no ambiente errado. Sem begin, sem rollback esperando. Em quarenta segundos o primeiro alerta chegou, porque a aplicação começou a devolver erro em cima de uma coluna que tinha acabado de deixar de existir.
Por que voltou rápido
Backup contínuo. Restaurei pro ponto imediatamente anterior e o sistema voltou em três minutos de relógio. Não teve heroísmo nenhum: teve backup configurado num sábado à tarde meses antes, quando não parecia urgente.
O que mudou depois
- Toda DDL agora nasce dentro de
begin— se eu não digiteibegin, eu não digitei nada - O prompt do terminal grita o nome do ambiente em vermelho
- Migração passa por arquivo revisado, não por editor aberto
Acredito eu que o valor deste post não é o erro. É que o tempo de recuperação foi curto porque uma decisão chata foi tomada antes. Backup não é sobre o dia em que você configura.
Conectado a
01As notas que esta referencia, ou que referenciam esta.
Troquei o Resend pelo Brevo e foi a melhor decisão do projeto
Comecei o sistema com Resend porque era o que todo tutorial mandava usar. Só que quando o volume transacional subiu, o custo e o limite não fecharam mais. Dito isso, migrei pro Brevo — e aqui está exatamente o que eu ganhei e o que eu perdi na troca.