refactor aodb design docs around technical architecture

This commit is contained in:
windyboy
2026-04-13 17:39:10 +08:00
parent 99d66a9601
commit abce5516e4
6 changed files with 365 additions and 445 deletions
@@ -2,7 +2,7 @@
## 1. 文档定位
本文档定义 AODB 的业务目标、范围边界、功能清单和验收指标,用于立项评审、架构设计和实施排期对齐
本文档定义 AODB 的业务目标、范围边界、核心能力和约束条件,作为高层设计和技术选型的上位输入
- 目标对象:年旅客吞吐量 500 万至 3000 万的中型机场
- 目标系统:机场运营数据库(AODB)及其核心协同能力
@@ -28,32 +28,19 @@ MVP(首期必须):
- 外部数据共享接口(查询 + 事件订阅)
- 审计、裁决、人工复核闭环
非 MVP(后续迭代)
非 MVP
- 高级优化排班(全局优化/仿真)
- 深度 AI 预测(跨季节模型、异常解释)
- 多机场统一调度与集团化运营
- 起飞排序和复杂流处理平台化能力
### 2.3 路线分层(MVP / P1 / P2
### 2.3 范围约束
| 能力 | MVP | P1 | P2 | 备注 |
| --- | --- | --- | --- | --- |
| 航班计划导入 | 是 | | | SSIM / 计划批量导入 |
| 动态更新 | 是 | | | AIDX / AFTN 等运行态接入 |
| 里程碑管理 | 是 | | | 关键里程碑统一治理 |
| 航班配对与过站关联 | 是 | | | 以 `Turnaround` 最小建模 |
| 基础资源分配 | 是 | | | Stand / Gate / Belt / Counter |
| 冲突检测与告警 | 是 | | | 时间冲突、适配冲突、状态冲突 |
| 查询接口 | 是 | | | 面向外部系统和运营终端 |
| 事件订阅 | 是 | | | 至少一次投递、支持重连补偿 |
| 审计与人工裁决 | 是 | | | 关键写入必须可追溯 |
| EIBT / EXIT / EXOT 预测 | | 是 | | 有状态流处理增强能力 |
| TSAT / TTOT 计算 | | 是 | | 与 PDS 衔接 |
| 复杂 CEP | | 是 | | 实时模式识别和复杂聚合 |
| 全局优化排班 | | | 是 | 不属于首期闭环 |
| AI 调度与异常解释 | | | 是 | 在数据基础稳定后引入 |
| 多机场统一调度 | | | 是 | 单机场稳定后再扩展 |
- 单机场优先,跨机场能力不作为 MVP 前提。
- MVP 聚焦“当前态统一、事件可追溯、人工可介入”,不以复杂优化能力为前提。
- 若外部系统稳定性不足,必须预留灰度、手工复核和数据质量标记兜底流程。
- 首期不要求深度历史迁移,只要求新接入链路具备统一主键、幂等和审计能力。
## 3. 功能需求清单
@@ -82,24 +69,24 @@ MVP(首期必须):
3. 解析失败消息必须进入死信队列并提供人工复核入口。
4. 当前权威值不得直接由多个系统并行写入,必须经过字段级权威矩阵和裁决逻辑。
## 5. 非功能需求SLO
## 5. 非功能需求
| 维度 | 目标值 | 最低可接受值 | 验收方式 |
| 维度 | 目标值 | 最低可接受值 | 说明 |
| --- | --- | --- | --- |
| 可用性 | 月度 99.95% | 月度 99.9% | 监控报表与故障统计 |
| 事件处理延迟 | P95 <= 2 秒 | P95 <= 5 秒 | 压测与生产观测 |
| 数据一致性 | 关键实体强一致 | 最终一致 <= 30 秒 | 对账任务与抽检 |
| 恢复能力 | RTO <= 30 分钟,RPO <= 5 分钟 | RTO <= 2 小时,RPO <= 15 分钟 | 容灾演练记录 |
| 审计追踪 | 100% 关键变更可追溯 | 99.9% 可追溯 | 审计抽样与链路回放 |
| 安全 | OIDC/OAuth2 + RBAC + 传输加密 | RBAC + 传输加密 | 安全测试与配置核查 |
| 可用性 | 月度 99.95% | 月度 99.9% | 保障核心运行时段可用 |
| 事件处理延迟 | P95 <= 2 秒 | P95 <= 5 秒 | 覆盖接入到发布事实主链路 |
| 数据一致性 | 关键实体强一致 | 最终一致 <= 30 秒 | 当前态和事件流必须可对账 |
| 恢复能力 | RTO <= 30 分钟,RPO <= 5 分钟 | RTO <= 2 小时,RPO <= 15 分钟 | 支撑单机场容灾恢复 |
| 审计追踪 | 100% 关键变更可追溯 | 99.9% 可追溯 | 覆盖自动裁决和人工动作 |
| 安全 | OIDC/OAuth2 + RBAC + 传输加密 | RBAC + 传输加密 | 对外查询和订阅必须受控 |
## 6. 上线假设与约束
## 6. 架构约束
- 单机场优先,跨机场能力不作为首期交付前提
- 首期仅覆盖核心运行场景,不包含深度历史迁移改造
- 2 至 4 周快速上线只适用于受控数据源、缩减版 MVP、单团队交付场景,不包含复杂流处理、复杂工作流平台和多机场能力
- 若外部系统接口稳定性不足,需预留灰度、手工复核和数据质量标记兜底流程
- 首期架构优先保证“当前态统一、事件可追溯、人工可介入”,不以复杂优化能力为上线前提
- Flight 当前态必须只有一个写主,不允许多个系统直接并行改写权威字段
- 所有关键写入必须带来源、时间、幂等键和关联 ID
- 原始观测、裁决记录、发布事实必须分层保存,不允许只保留当前值
- 查询接口和事件订阅接口必须分离,不允许把查询层当作事实流输出
- 人工覆盖、回滚和复核必须事件化、审计化
## 7. 术语与缩写(权威定义)
@@ -115,21 +102,10 @@ MVP(首期必须):
| EIBT | Estimated In-Block Time,预计靠桥时间 |
| Turnaround | 航班过站对象,关联到达航班、离港航班与飞机周转上下文 |
## 8. 验收清单(DoD
1. MVP 功能域全部具备可演示业务闭环。
2. 关键非功能指标达到最低可接受值。
3. 核心实体和关键事件具备统一主键、幂等规则和写主边界。
4. 对外接口具备鉴权、限流、审计和重连补偿能力。
5. 字段级权威矩阵、事件契约、容灾策略和人工复核流程具备文档化定义。
6. 文档与实现一致,可用于排期拆解、测试用例编制和 ADR 评审。
## 9. 关联文档
## 8. 关联文档
- `airport-wiki/concepts/aodb/开源技术栈选型决策.md`
- `airport-wiki/concepts/aodb/开源机场运营数据库(AODB)高层设计文档.md`
- `airport-wiki/concepts/aodb/AODB 高层设计修订计划.md`
- `airport-wiki/concepts/aodb/AODB 实施 Backlog.md`
- `airport-wiki/concepts/aodb/AODB 字段级权威矩阵.md`
- `airport-wiki/concepts/aodb/AODB 事件 Schema 草案.md`
- `airport-wiki/concepts/aodb/AODB 最小部署拓扑草案.md`