blast radius
gírianuvemcultura de operaçõessegurança
Até onde o dano se espalha quando um componente falha ou é comprometido.
O raio de explosão é uma lente de projeto: arquitetar de modo que uma falha única, uma implantação ruim, uma conta invadida, fique contida em vez de cascatear. Minimizá-lo, por isolamento, segmentação e limites, é por que mudanças são encenadas e privilégios são delimitados.
Raio de impacto é a pergunta que você deve fazer antes de uma mudança, não durante a revisão do incidente depois: se isso der errado, o que mais vai junto? Uma configuração que toca um único servidor virtual tem raio pequeno. Uma que toca um perfil compartilhado, um route domain ou um certificado usado por quarenta serviços tem raio grande, e o tamanho raramente é visível no chamado de mudança.
A razão de isso importar mais que a complexidade da mudança é que mudanças simples com raio grande causam os piores incidentes. Editar uma linha num objeto compartilhado é trivialmente fácil e pode derrubar tudo que o referencia, enquanto uma mudança complicada porém bem isolada falha em segurança. Dificuldade e consequência são variáveis independentes, e as pessoas rotineiramente as confundem.
Na prática, pensar em raio de impacto muda o que você faz, não apenas o quanto você fica nervoso. Determina se a mudança será faseada, se você precisa de janela de manutenção, se a reversão é um comando ou uma restauração, e se alguém fora do seu time precisa saber. Essas decisões devem decorrer do raio, e não do calendário.
Também conhecido como: blast-radius