IOSOR 知識庫

在次要路由上套用速率限制以防止骨牌式故障

在備份路徑上設定安全節流閥,以管理尖峰訊息量、保護上游吞吐量上限並維持可靠的遞送。

在中斷期間保護次要基礎設施

當您的主要通訊路由遇到未預期的故障時,流量會自動重新導航至您的備份路徑。如果沒有嚴格的速率限制,大量的 OTP 與通知流量可能會瞬間壓垮次要路由的吞吐量上限。這種激增通常會觸發電信商封鎖、延遲飆升以及整個帳戶的連線骨牌式故障。透過在閘道層強制執行精確的流量整形,您可以防止失控的佇列,並在重大事故期間維持穩定的傳遞速率。

設定閘道節流閥與通訊端

為了保護次要路由,請在您的路由引擎內設定權杖桶演算法,以按每秒計算發送的訊息。建立符合您備份合作夥伴協議的保守基準限制,使其保持在低於其硬性執行閾值的安全邊際內。當發生故障轉移事件時,平台會將多餘的酬載保留在加密的記憶體佇列中,並以漸進的方式釋放它們。這可確保每個高優先級警報與交易型簡訊都能順利處理,而不會突破連線容量。

管理預付餘額與流量激增

如果未加監控,突然轉移到次要路由的流量可能會迅速耗盡您的財務帳戶。IOSOR 在嚴格的 USD 20 預付底線下運作,以保證持續的服務存取,如果資金低於零,將會暫停未驗證的佇列。在高流量事故期間,管理員應注意 USD 1,000/月附近的軟審查閾值,以預先清除營運保留。維持健康的預付餘額可確保您的受限故障轉移流量不會因意外的信用耗盡而停止。此外,系統的預付錢包會持續保留資金,確保每筆交易在扣款時都有足夠的信用支持,防止中斷期間因餘額不足而漏掉任何重要通知。透過這項財務防護機轉,系統的預付錢包會鎖定必要的資金,確保每筆出站的訊息在發送當下皆有足夠的信用支持,進而避免在系統切換時因為餘額不足而導致重要的交易通知遭到拒絕。為了維持高可用性,系統的預付錢包會持續保留資金,確保每筆出站訊息在發送當下皆有足夠的信用支持,進而防止中斷期間因餘額不足而漏掉任何重要通知。

即時供應與號碼路由完整性

動態路由不僅限於訊息傳遞,還包括透過即時供應取得的語音與身分資產。當觸發緊急故障轉移時,路由表必須即時解析 E.164 目的地,而不依賴靜態的本地庫存。由於我們的平台會在請求時動態指派虛擬號碼,因此備份路徑能維持與您主要路由相同的定址功能。這可防止路由迴圈,並保證入站 Webhook、DLR 狀態與停止請求能夠可靠地返回。所有訊息傳遞與事件回調均依賴 DLR 與 Webhook 的真實狀態,確保每次傳遞回報都能準確更新系統內部狀態,避免資訊不同步。藉由精確追蹤傳遞狀態與伺服器回調,系統能依據通訊網關回傳的真實訊號來調整重試排程,確保所有的收件回條與回報皆能正確無誤地寫入資料庫。為了確保端到端的可見性,所有通訊流量皆嚴格依賴 DLR 與 Webhook 的回報作為真實依據,並在每次伺服器回調時自動更新內部投遞狀態,確保系統與電信通訊端保持完全同步。

靜默時段與退出名單同步

在處理大規模的故障轉移流量時,絕對不能忽略合規性與靜默時段的限制。系統會在背景自動強制執行靜默時段,攔截並延遲在非營業時間發送的非緊急行銷通知,直到允許的時間窗開啟才重新放行。同時,退出名單必須跨所有路由節點進行即時同步;當用戶透過回覆 STOP 撤回同意時,這個拒絕狀態會立即散播到主要的通道與備份通道中。這種嚴格的 opt-out 同步機制可保護企業免受因法規違規而產生的鉅額罰款。此外,系統在偵測到黑名單更新時,會自動在毫秒內同步所有分散式節點的狀態,確保任何處於封鎖狀態的目標門號都不會意外收到系統自動觸發的後續通訊。為了徹底落實法規遵循,系統在偵測到黑名單變更時,會自動在毫秒內同步所有分散式節點的狀態,確保任何處於靜默時段或已撤回同意的目標門號皆不會收到任何後續通訊。

相關閱讀: 無重複扣款的備援路徑 · 流量上線後故障轉移營運手冊 · 從試點到生產的 API 速率限制.

從 IOSOR 開始實現可靠的故障轉移控制

切換之前先給備用軌加蓋。備用路徑的 token bucket 要比主路突發更小。主路跳閘時,備用只收這個桶——溢出留在佇列或就地失敗。點名一位能抬備用上限的負責人。不要把備用軌開到主路的完整 RATE。

IOSOR 要點

備用軌不加蓋的故障切換是第二次中斷。

該做:備用路徑的限速比主路更緊。

別做:把整條佇列倒進備用,或把主路 RATE 抄到備用「好讓什麼都不掉」。

這篇指南有幫助嗎?

相關指南