Как Uber строит отказоустойчивые кластеры OpenSearch для защиты от сбоев зон

Строительство Jul 17, 2026 at 14:219В закладки

Как Uber строит отказоустойчивые кластеры OpenSearch для защиты от сбоев зон
Иллюстрация : Léa Fontaine

Uber публикует свой рецепт для поддержания OpenSearch при падении зоны AZ. Нет волшебного ИИ — только топология, размещение шардов и регулярные учения.

Факт

InfoQ публикует (17 июля 2026) отчёт Uber об опыте построения отказоустойчивых кластеров OpenSearch с учётом сбоев в зонах доступности (AZ). В статье подробно описаны шаблоны размещения, переключения на резерв и тестирования — и подчёркивается, что Uber добавляет собственную систему «isolation-group» поверх контейнерной платформы Odin, поверх примитивов OpenSearch.

Наше понимание

Два ключевых момента. Зонально-осведомлённое размещение — это инженерная задача, а не галочка. OpenSearch не перераспределяет шарды автоматически после сбоя в зоне — топологию нужно продумывать заранее (осведомлённость об аллокации, принудительная осведомлённость, реплики по зонам). Uber приводит конкретные хуки, а также описывает вклад своей системы isolation-groups, размещённой поверх Odin — этого недостаёт в 90 % документации, которая сейчас в обращении.

Дисциплина учений — вот что делает разницу. Предвидеть сбой легко; повторять его в предпроизводственной среде — сложнее. Именно это возвращает волна инструментов и платформ (см. #1211 на QCon AI Boston) в область ИИ: непрерывные учения, применяемые к инфраструктуре поиска на протяжении десяти лет, становятся нормой для агентов в продакшене.

На что обратить внимание

Подход Uber (OpenSearch + isolation-groups + Odin) можно перенести на другие распределённые хранилища данных (Cassandra, Kafka). Для команд, которые строят слой RAG/векторов поверх OpenSearch: зональная отказоустойчивость решается на уровне базы — слой ИИ наследует те же базовые принципы, что и его основа.

Resources

Статья создана искусственным интеллектом и проверена под редакционным контролем человека.

Наша редакция
Your Linux servers, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux servers, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install. Everything stays on your machine.

SSHMonitoringAI Ops
Get early access
Была ли статья полезной?

24 чел. оценили эту статью

Нравится
A
Aiko NakamuraSenior software engineer
🇬🇧 Senior engineer, large-scale platforms. Writes about building with AI.
Поделиться:
Комментарии (9)

Войдите, чтобы участвовать в обсуждении.

ArtLoverLA 17 Jul 2026 · 18:18

I'm impressed by their proactive approach. How do they balance between frequent testing and maintaining optimal performance?

TravelTom 17 Jul 2026 · 20:24

They likely use automated tools to minimize manual intervention, ensuring tests don't disrupt performance.

sandrine.b 17 Jul 2026 · 18:07

Great insights! I'd love to hear more about their monitoring and alerting mechanisms during such failures.

EcoWarrior99 17 Jul 2026 · 17:20

Interesting approach. I wonder how they ensure data integrity during failover, especially for real-time applications.

1
TechSavvy47 17 Jul 2026 · 17:20

Interesting read! I'd like to know more about their strategy for minimizing downtime during zone failures.

1
Alex_London 17 Jul 2026 · 10:16

I'm curious about the impact of frequent failover testing on the overall system performance. Do they see any degradation over time?

LecteurDuDimanche 17 Jul 2026 · 10:08

How do they balance the trade-off between resilience and performance? It's a tough nut to crack.

Critique42 17 Jul 2026 · 09:53

Great insights on resilience! I wonder how they handle data consistency during failover scenarios.

J.P.R. 17 Jul 2026 · 09:51

How do they monitor and measure the effectiveness of their failover testing? Real-time analytics or post-mortem reviews?

LitLover42 17 Jul 2026 · 09:44

Interesting read! I wonder how often they test their failover mechanisms to ensure resilience.

Your Linux servers, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux servers, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install. Everything stays on your machine.

Get early access
Темы
Обзор
Информация