diff --git a/project-management/PJ2026-01/specs/PJ2026-01060106-hwlab-dev-production-lanes.md b/project-management/PJ2026-01/specs/PJ2026-01060106-hwlab-dev-production-lanes.md index a5446297..1ca9f88f 100644 --- a/project-management/PJ2026-01/specs/PJ2026-01060106-hwlab-dev-production-lanes.md +++ b/project-management/PJ2026-01/specs/PJ2026-01060106-hwlab-dev-production-lanes.md @@ -144,6 +144,11 @@ owning YAML 至少声明: - 两个 lane 可以复用同一 NC01 host PostgreSQL 服务进程,但必须使用不同 database、role、Secret consumer 和 migration ledger。 - migration 命令必须显式选中 lane,只能迁移其 database;禁止用共享 DSN、共享 schema 或默认 database 回退。 +- migration 执行边界: + - lane 自有 schema migration 可以作为 owning workload 的 init 阶段执行; + - 禁止使用会在 migration 失败时停止整个 Argo Application 资源应用的 Sync hook; + - migration 失败只能使依赖该 schema 的组件保持未就绪; + - 失败状态必须保留具名组件、lane 和失败阶段,不能阻止同一 lane 的无关服务滚动。 - production 初始化不复制 development 会话、用户业务数据或 migration history;需要数据导入时必须另立受控任务。 - development 与 production 使用不同 Kafka consumer group identity。运行状态和 lag 必须带 lane 标签,禁止同名 group 导致 offset 互相推进。 - 数据库、Kafka 或 schema warning 不得触发功能关闭、authority 切换、HTTP fallback 或阻塞其他 lane 滚动上线。