Netflix, 2012. Mais de 30 milhões de assinantes. Uma API que para de responder. Cada serviço tenta novamente — como deve ser. Em 4 minutos, tudo cai.
O código era tecnicamente perfeito. Cada retry tinha exponential backoff. Cada timeout estava configurado. E mesmo assim, o retry foi a arma que matou o sistema.
Neste episódio, iniciamos a série "Padrões que Salvaram Sistemas" com o padrão mais fundamental de arquitetura distribuída: Circuit Breaker.
━━━━━━━━━━━━━━━━━━━━━━━━━━
📐 O QUE VOCÊ VAI APRENDER
━━━━━━━━━━━━━━━━━━━━━━━━━━
→ Por que os retries causam falhas em cascata
→ Os 3 estados do Circuit Breaker: CLOSED → OPEN → HALF_OPEN
→ Implementação completa em Python (código que você pode copiar)
→ Métricas reais: de 4 horas de recuperação a 90 segundos
→ 3 usos do Circuit Breaker em arquiteturas de scraping
→ Os casos da Amazon S3 (2017) e Cloudflare (2019)
━━━━━━━━━━━━━━━━━━━━━━━━━━
📋 SÉRIE: PADRÕES QUE SALVARAM SISTEMAS
━━━━━━━━━━━━━━━━━━━━━━━━━━
Ep.1 → Circuit Breaker (Netflix) ← você está aqui
Ep.2 → Dead Letter Queue
Ep.3 → Bulkhead (Titanic → AWS)
Ep.4 → Retry com Jitter (Amazon DynamoDB)
Ep.5 → Backpressure (Twitter)
Ep.6 → Saga Pattern (Microserviços)
"A lógica era perfeita. O sistema falhou do mesmo jeito."
━━━━━━━━━━━━━━━━━━━━━━━━━━
🔔 SOBRE ESTE CANAL
━━━━━━━━━━━━━━━━━━━━━━━━━━
Arquitetura de software das trincheiras. Trade-offs reais, histórias de guerra, e padrões que funcionam em produção — não em slides.
#CircuitBreaker #ArquiteturaDeSoftware #Netflix #SistemasDistribuídos #Microserviços