Механизм
Критическая capability остаётся нужна после исчезновения команды, контракта или runtime.
Условия возникновения
- Система накапливает состояние и зависимость
- Exit откладывается до deprecation
Режимы отказа
- Миграция сохраняет доступ, но теряет непрерывность
- Ни один владелец не финансирует завершение
Ранние сигналы
- • Критические workflows зависят от vendor-specific state
- • Восстановление никогда не проверялось вне текущей платформы
Контрмеры
- • Назначить lifecycle ownership
- • Репетировать переносимость и exit
Диагностические вопросы
- 1.Что должно пережить смену поставщика?
- 2.Кто владеет завершением?