Проектирование отказоустойчивых систем с использованием принципов graceful degradation для KasperskyOS (Игорь Сорокин, OSDAY-2026)
Материал из 0x1.tv
Короткая ссылка: 20260605C
- Докладчик
- Игорь Сорокин
Как проектировать отказоустойчивые информационные системы так, чтобы сбой одного компонента не останавливал всю систему. Принцип graceful degradation: при частичных отказах система не рушится полностью, а переходит в ограниченный, но работоспособный режим.
Предлагается архитектурный подход:
- определить главные бизнес-функции,
- разложить их на атомарные операции,
- выявить зависимости,
- оценить критичность,
- выбрать стратегию восстановления,
- изолировать функции по компонентам
- настроить мониторинг с автоматическим восстановлением.
KasperskyOS подходит для такой модели за счёт микроядерной архитектуры, изоляции компонентов, безопасных IPC-каналов и возможности перезапускать отдельные сервисы без остановки всей системы. Рассматриваются уровни критичности L0–L3, мониторинг через Security Monitor, Health Monitor, Control Flow Monitor и IPC watchdogs, а также паттерны Circuit Breaker, Bulkhead Isolation, Fallback и Load/State Shedding.
Видео
