课程 306 / 365
84%
正文已完成
L306降级是保住核心价值,不是假装一切正常
理解功能降级、质量降级、只读与排队如何在故障中保护关键路径。
当全部能力无法同时维持,可靠系统会主动缩小承诺。关闭推荐保留搜索、暂停写入进入只读、实时生成改为排队,都比超时或返回错误结果更可控;关键是优先级与用户提示提前定义。
能说明一个服务故障时应保留什么、暂停什么,并向用户诚实反馈。
核心概念
先把关键判断说清楚
核心路径先保留
先根据用户价值和失败成本排序,资源不足时保护登录、读取、支付等关键动作。
降级必须显式可见
用户应知道哪些能力暂不可用、已保存什么以及何时可以重试,不能用旧数据冒充实时结果。
恢复也需要门槛
依赖刚恢复时逐步放量并观察,而不是一次打开全部流量再次压垮服务。
案例拆解
模型服务故障时保留课程学习
实时问答依赖模型 API,供应商故障后页面所有请求都等待超时,连静态课程正文也打不开。
- 01
把课程正文读取与实时问答拆成独立路径,优先保障课程。
- 02
问答入口改为保存问题并显示排队状态,不生成伪答案。
- 03
供应商恢复后先开放少量请求,观察延迟和错误再逐步恢复。
案例结果
用户仍能学习已有内容,并清楚知道问答已排队而非丢失。
提交前练习
现在轮到你
为一个依赖外部能力的产品列出三级降级路径。
内容会自动保存在当前设备
查看参考答案与评分标准
参考答案
保留用户读取已保存文档的能力。AI 摘要任务进入队列,协作编辑切为只读;页面提示草稿已保存,预计恢复后自动处理。恢复时先试跑5%任务10分钟,错误率低于1%再分级放量。
评分标准
- 核心路径基于用户价值
- 降级不伪造成功
- 恢复过程有指标和分级
本课收口 · 学习证据
完成,不等于随手打一个勾。
确认阅读、保存练习,再用 30 秒检查和一句话总结留下真实学习证据。
02完成本课练习0 / 4 项必填内容已填写
03通过理解检查约 30 秒
你现在更接近哪一种状态?
完成上面三项后,才能把本课记为已验证。
资料来源
继续核对与延伸阅读
本课内容最近更新于 。
- Monitoring Distributed Systems↗reference · 核对日期 2026-08-23
- NIST AI Risk Management Framework↗standard · 核对日期 2026-08-23