retries/delivery.timeout.ms определяют, как долго клиент повторяет отправку при временных ошибках; вместе с idempotence снижают риск потери при сетевых сбоях, но увеличивают время до ошибки.
Разбор
- Бесконечные ретраи без timeout маскируют деградацию кластера.
- Идемпотентность нужна, чтобы ретраи не плодили дубли.
- Различайте retriable и fatal ошибки.
- Алерты на рост produce latency/error rate.
Итог
Retries + timeout + idempotence задают устойчивость записи к временным сбоям.