Failover і маршрути
Впорядковані резервні шляхи при відмові основного rail — окремо від правди статусів DLR.
Теги failover у ledger, які фінанси можуть звірити
Позначте, який rail виконав prepaid-unit, без брендів на експорті — щоб фінанси стикували wallet, delivery і switch за однією opaque-ідентичністю.
Ops-runbook failover, коли volume уже Live
На живому volume зафіксуйте, хто може змінювати порядок rail, хто стежить за prepaid burn і хто володіє client-facing статусом під час failover switch — white-label ролі до пейджера.
Частковий failover без подвійного списання
Mid-flight switch rail на одному client intent має settle один раз і ніколи не вигадувати Delivered на backup — white-label prepaid-честність для partial failover.
Гейти failover до будь-якого бейджа Live
Не перемикайте коридор чи канал у Live, доки впорядкований backup не vault-green і не пройшов smoke — white-label prepaid-честність до production-обіцянок.
Падіння primary rail: впорядкований backup без подвійного списання
Коли primary rail messaging недоступний, рухайтесь задокументованим порядком backup: один client intent — одне prepaid-списання, white-label статуси без назв upstream-брендів.