¶Runbook: Rollback
Procedimiento de rollback de un release de Ciel usando Helm.
¶Antes de rollback (respaldar estado)
- Listar revisiones:
- Respaldar el audit/checkpoint (SQLite en PVC) antes de tocar nada: El audit es hash-chained e inmutable; un rollback de la app NO borra el PVC.
- Anotar la revisión buena conocida (la última estable).
¶Rollback a la revisión anterior
- El PDB garantiza que durante el rollback quede al menos
minAvailable: 1réplica disponible (no hay down total si el cluster tiene nodos suficientes). - Tras el rollback, verificar health:
¶Rollback de la imagen (sin cambiar chart)
Si solo la imagen está rota, fijar un tag conocido:
¶Rollback de la aplicación (código/CLI local)
Si el incidente es de la librería (no del chart), revertir en el repo y reconstruir wheel/imagen:
git revert <bad-commit>
uv build
docker build -t ciel:<tag> .
helm upgrade ciel deploy/helm/ciel --reuse-values --set image.tag=<tag>
¶Post-rollback
- Confirmar que el audit inmutable sigue verificándose (
HashChainAuditSink.verify). - Documentar la causa raíz en el incidente.