우버의 재시도 폭풍(Retry Storm) 방지 기법
우버는 깊은 의존성 체인에서 서비스 하나의 장애가 재시도 트래픽 증폭으로 이어져 전체 시스템 장애로 번지는 '재시도 폭풍' 문제를 다룹니다. 기존의 수동 재시도 설정과 재시도 예산(retry budget)만으로는 교차 서비스 증폭을 막기 어려워, 오류를 발생시킨 서비스와 전달만 하는 서비스를 구분하는 '오류 소유권(error ownership)' 기반의 컨텍스트 인식 메커니즘을 공유 인프라에 도입했습니다. 이를 통해 오류 발생 지점 근처에서만 재시도를 허용해 기준 대비 10% 이내의 트래픽 증가로 가용성을 유지할 수 있습니다.