End-to-End-Story

Checkout bleibt korrekt, obwohl Payment langsam wird

Die Story verfolgt einen kontrollierten Fehler von der Hypothese über Benutzerwirkung und Schutzmechanismen bis zur Recovery.

1. Steady State

Synthetische Checkouts zeigen Erfolg, Latenz und fachlich konsistente Order-Zustände.

2. Failure Mode

Payment-Autorisierung überschreitet das erlaubte Latenzbudget.

3. Containment

Timeout, Bulkhead und begrenzte Retries verhindern Thread- und Queue-Erschöpfung.

4. Graceful Degradation

Der Benutzer erhält einen korrekten Pending-Status statt einer falschen Erfolgsmeldung.

5. Abort Decision

Das Experiment stoppt automatisch bei SLI-Verletzung, Duplikat oder wachsendem Consumer Lag.

6. Recovery Evidence

Nach Ende der Störung normalisieren sich Latenz und Queue; keine Bestellung und keine Zahlung ist doppelt.

Lernpunkt: Resilience ist nicht „alles bleibt verfügbar“, sondern „der Benutzer- und Datenzustand bleibt unter definierten Fehlern beherrscht“.
⌂ Cockpit