46장. Replica Set Failover에서 옛 Primary를 Fencing한다
election 뒤 새 primary를 찾는 시간과 application write 복구 시간은 다르다. driver server selection, pool, retry storm, DNS·network를 함께 측정한다. write concern과 read concern은 이름이 아니라 업무의 durability·freshness 요구로 선택한다. majority도 외부 side effect를 자동으로 멱등하게 만들지 않는다.
network partition game day에서 old primary가 다시 write 경로에 들어오지 않는지 확인한다. new primary의 last committed 상태와 주문 invariant를 대사한다. step-down 중 unknown result는 command id로 조회한다. rollback collection 또는 lost write 가능성을 runbook에 포함한다.