29장. 데이터 오류·PITR
서비스가 200을 반환해도 데이터가 틀리면 장애다. accidental update/delete, duplicate side effect, partial workflow를 audit/outbox/idempotency로 찾는다. 원본을 덮어쓰며 복구하지 않는다.
RPO와 RTO를 정하고 새 isolated environment에 backup+log/oplog를 목표 시점까지 복구한다. row count보다 결제 합계, 재고 음수, 중복 key, 마지막 정상 event 같은 invariant를 검증한다.
DB별 PITR는 PostgreSQL·MySQL·MongoDB 권의 evidence sheet를 사용한다.