Backend, APIs y datos · Avanzado

Carga: límites de tasa y autoprotección

En una línea: Un sistema sano rechaza pronto y con claridad, en vez de derrumbarse lentamente bajo una carga que no puede soportar.

Límite de tasa

Por consumidor, por ruta y por recurso. Devuelve un código de estado adecuado y una cabecera que diga cuándo reintentar. Un límite no documentado genera integraciones que se rompen sin explicación.

Separa la protección contra el abuso de la gestión de la capacidad. La primera es precisa, la segunda flexible.

Proteger el núcleo

Una cola con una longitud máxima, rechazo de carga temprano, y aislamiento de recursos para que una ruta lenta no drene todas las conexiones. Si una ruta de informes pesada puede estrangular la ruta de inicio de sesión, tienes un problema de arquitectura, no de capacidad.

Probar antes, no después

Ejecuta una prueba de carga en un entorno similar a producción, y encuentra el punto en que el tiempo de respuesta explota. Ese punto es tu capacidad, y conviene conocerlo antes de que una campaña de marketing lo descubra por ti.

En profundidad

Define un comportamiento graduado: primero apagar las capacidades secundarias, luego servir solo desde la caché, y al final rechazar. Un sistema que sabe encogerse sobrevive a una carga que tumba a uno que solo sabe trabajar o fallar.