kiliokatsu

Apaguei a coluna errada e derrubei o sistema (o backup me salvou em 3 minutos)

Fui fazer uma alteração simples numa tabela e levei o ambiente junto. Voltou rápido porque backup é a única coisa da qual eu não abro mão. Só que o erro virou conteúdo - por assim dizer, é o combinado.

Era uma alteração de dois minutos. Renomear uma coluna que ninguém mais usava.

Ela era usada.

A sequência exata

Rodei o alter table fora de transação, direto no ambiente errado. Sem begin, sem rollback esperando. Em quarenta segundos o primeiro alerta chegou, porque a aplicação começou a devolver erro em cima de uma coluna que tinha acabado de deixar de existir.

Por que voltou rápido

Backup contínuo. Restaurei pro ponto imediatamente anterior e o sistema voltou em três minutos de relógio. Não teve heroísmo nenhum: teve backup configurado num sábado à tarde meses antes, quando não parecia urgente.

O que mudou depois

  • Toda DDL agora nasce dentro de begin - se eu não digitei begin, eu não digitei nada
  • O prompt do terminal grita o nome do ambiente em vermelho
  • Migração passa por arquivo revisado, não por editor aberto

Acredito eu que o valor deste post não é o erro. É que o tempo de recuperação foi curto porque uma decisão chata foi tomada antes. Backup não é sobre o dia em que você configura.

kiliokatsu, assinado

Escrito por Vinícius · desenvolvedor de sistemas · ver perfil →