El artículo describe una serie de incidentes recurrentes en Cloudflare causados por la indisponibilidad de líderes en sistemas de consenso basados en Raft, especialmente exacerbados en su red de área amplia (WAN). La causa raíz principal es la inherente fragilidad de los algoritmos de consenso con líder autoritativo (como Raft) frente a la imprevisibilidad de las latencias de red en entornos globales. Cuando el líder de Raft falla o se degrada, el sistema se vuelve indisponible hasta que se elige un nuevo líder. La configuración de los timeouts para estas elecciones es un desafío insuperable en una WAN, ya que valores demasiado cortos provocan elecciones constantes y bloqueos, mientras que valores demasiado largos resultan en una reacción lenta a las fallas.

Las salvaguardas existentes, como la configuración de timeouts, fallaron porque no pueden adaptarse dinámicamente a la variabilidad extrema de la latencia de red en la escala de Cloudflare. La dependencia de un único líder para todas las escrituras introduce un cuello de botella y un único punto de fallo temporal que es inaceptable para los requisitos de alta disponibilidad y consistencia linealizable del control plane de Cloudflare. La interferencia destructiva de múltiples propuestas de líder simultáneas durante las elecciones también contribuye a la indisponibilidad.

La cascada de fallos se inicia con la degradación o fallo de un líder de Raft, lo que lleva a la expiración de timeouts en otras réplicas. Esto desencadena un proceso de elección de líder que, en una WAN, es propenso a fallar o a ser prolongado debido a latencias variables y conflictos entre réplicas que intentan convertirse en líderes. Durante este período, el sistema deja de aceptar escrituras, impactando la disponibilidad de servicios internos críticos que dependen de ese estado del control plane. La solución propuesta, Meerkat con QuePaxa, aborda directamente estas limitaciones al eliminar la necesidad de un líder autoritativo y las elecciones basadas en timeouts, permitiendo que cualquier réplica impulse el consenso y que las propuestas concurrentes interfieran constructivamente.