Yaroslav Schekin
Я, наверное, пропустил часть обсуждения, но:
> Реакция внешнего инструмента кластеризации на самоизоляцию далеко не мгновенная.
Ну и что? При "самоизоляции" (если не считать bugs) и commit-а не будет, т.е. primary просто "встанет", да и всё.
> Тем более, мастер коммитит в clog независимо от slaves даже при синхронной реплике.
Хмм... о чём именно речь (я как-то сходу не вспомнил)? И, тем не менее, см. выше.
Но, вообще, failover на любую реплику — это disaster, т.е. не стоит его рассматривать иначе, IMHO.
primary попишет в clog, потом встанет, master уйдёт на другой инстанс, и там этих транзакций не будет. Потом старый друг воспрянет, сделает rewind, а данные — поминай, как звали.