Files

7.3 KiB
Raw Permalink Blame History

title, created, updated, tags
title created updated tags
系统架构分析员知识体系 2025-12-30 2025-12-30

系统架构分析员·知识点清单(精要版)

只保留“应知应会”的知识点;去重、分类、层级化;按「必会 / 进阶 / 选修」标注。


0. 基本方法与思维(必会)

  • 架构目标:业务价值对齐、风险可控、成本可控、可演化
  • 分析范式:功能性 vs 非功能性(NFR);质量属性权衡(可用/可靠/性能/安全/可维护/成本)
  • 决策方法:ATAM、Trade-off Matrix、ADR(架构决策记录)
  • 可演化架构:小步演进、可替换性、逆向依赖最小化
  • 系统思维:反馈环、瓶颈识别(Theory of Constraints

1. 架构原则与模式(必会)

  • 设计原则:高内聚低耦合、SRP/OCP/DIP/ISP、组合优于继承、面向接口
  • 分层与边界:分层架构/六边形/洋葱/Clean;限界上下文(DDD)
  • 常用模式:微服务、事件驱动、Serverless、服务网格、CQRS、Event Sourcing、Saga
  • 接口契约:REST/GraphQL/gRPC、OpenAPI/Proto/AsyncAPI、契约测试
  • 抗脆弱性:熔断、限流、隔离舱、重试退避、幂等、去抖动、优雅降级

2. 需求与建模(必会)

  • 需求采集:业务目标→用例/用户故事→NFR 列表(SLO/安全/合规/性能/可观测性)
  • 建模工具:UML(用例/时序/部署)、BPMN、DFD、C4C1~C4
  • DDD 要点:限界上下文、上下文映射、聚合/实体/值对象、领域事件、应用服务
  • 边界识别:有界上下文间通信、数据主权(谁是“真源”)、一致性策略

3. 后端与中间件(必会)

  • 语言/框架:Java/KotlinSpring)、GoEcho/Fiber)、PythonFastAPI)、NodeNestJS
  • 通信:HTTP/2、gRPC、GraphQL、WebSocket/SSE;序列化(JSON/Proto/Avro
  • 配置与发现:Consul/etcd、配置中心、Feature Flag
  • 消息与事件:Kafka/RabbitMQ/NATS(有序性、语义:至多一次/至少一次/恰好一次)
  • API 管理:网关(Nginx/Envoy/Traefik)、鉴权/配额/金丝雀/灰度

4. 数据与存储(必会)

  • 数据建模:ER/范式与反范式、索引/分区/分片、冷热分层
  • 引擎选择:RDBMSPostgreSQL/MySQL)、KV/文档(Redis/Mongo)、搜索(Elasticsearch)、列存(ClickHouse
  • 一致性:ACID/BASE、读写分离、二阶段提交/Outbox/Saga
  • 性能要点:慢查询分析、连接池、批量/流水线、缓存穿透/击穿/雪崩治理
  • 数据生命周期:归档/脱敏/血缘/主数据(MDM)/数据质量

5. 基础设施与云原生(必会)

  • 容器与镜像:Docker/OCI、镜像分层与最小基镜像、SBOM
  • 编排:Kubernetes/K3s、Helm、HPA/VPA、Pod 反亲和、节点污点/容忍
  • 网络:CNI、Ingress/Service/EndpointSlice、eBPF 概念
  • 存储:CSI、PVC、状态有/无服务部署策略(StatefulSet vs Deployment
  • 平台工程:IaCTerraform/Ansible)、GitOpsArgoCD)、平台与自助化门户

6. CI/CD 与发布治理(必会)

  • 流水线:构建→测试→扫描(SAST/DAST/License)→制品库→部署→回滚
  • 策略:蓝绿/金丝雀/分批、Feature Flag、数据库变更(迁移/回滚/对称脚本)
  • 质量门禁:测试金字塔(单元/契约/集成/端到端)、覆盖率与变更风险
  • 运行制品:容器镜像签名、供应链安全(SLSA)

7. 安全(必会)

  • 身份与鉴权:OIDC/OAuth2、SAML、RBAC/ABAC、最小权限
  • 数据安全:TLS、mTLS、密钥管理(KMS/Vault)、加密(静态/传输/字段级)
  • 应用安全:OWASP Top 10、CSRF/XSS/注入、依赖与容器镜像扫描
  • 网络安全:零信任、WAF、DDoS 基础、分段与边界
  • 合规:日志留存/可审计性、隐私(GDPR/数据最小化/可删除)

8. 可靠性与韧性(必会)

  • SLI/SLO/SLA:可用性、延迟、错误率、吞吐、成熟度指标
  • 灾备:RPO/RTO、主备/多活/异地容灾、演练(GameDay)
  • 故障注入:混沌工程、失效域隔离(AZ/Region/Cell
  • 容量规划:QPS/并发/连接数、排队论基础、峰值与冗余策略

9. 性能工程(必会)

  • 指标与基线:P50/P95/P99、吞吐-延迟曲线、抖动/长尾
  • 端到端优化:算法/IO/锁竞争/内存分配、N+1 查询、批量化与并发模型
  • 压测方法:负载模型(恒定/阶梯/突刺)、数据与会话保真度、环境隔离
  • 缓存:多级缓存、TTL/主动失效、热点/大 Key、写策略(WT/WB/W-through

10. 可观测性(必会)

  • 三要素:日志/指标/追踪(OpenTelemetry
  • 指标体系:REDRate/Errors/Duration)、USEUtilization/Saturation/Errors
  • 工具:Prometheus/Grafana、Loki/ELK、Jaeger/Tempo
  • 告警:症状优先、静态阈值 vs 自适应、抑制/合并、值班与Runbook

11. 前端与客户端(进阶)

  • 架构:SPA/MPA/微前端、组件化/状态管理
  • 性能:首屏/TTI/资源拆分、CDN/边缘渲染
  • 通信:GraphQL/Gateway、WebSocket、离线与同步策略
  • 可访问性与国际化:a11y、i18n、RUM 观测

12. 成本与治理(进阶)

  • 成本模型:云账单矩阵(计算/存储/网络/日志/监控)、单位经济性(Cost per Txn
  • 架构治理:技术债台账、依赖健康度、版本治理/弃用策略
  • 文档化:C4 图谱、ADR 目录、运维手册/Runbook/手术刀式文档

13. 领域化知识(选修,按行业取舍)

  • 电商:库存一致性、幂等支付、促销引擎、风控与反刷
  • 金融:清算/对账/合规模型、强一致与审计、短路保护
  • 通信与IM:会话/漫游/离线推送、实时性/有序性、扩散/收敛模型
  • IoTMQTT/CoAP、设备影子、OTA、边缘与断连一致性
  • AI/ML 平台:模型注册/版本/特征库、在线推理/批推理、GPU 调度与缓存

14. 反模式与常见坑(必会)

  • 过度微服务化、耦合的“分布式单体”
  • 无契约的接口演进、未做幂等与重试退避
  • 数据作为“共享大水库”,无主数据/血缘
  • 缺失 SLO/告警洪水/无归因的 MTTR 拉长
  • 无灰度/不可逆 DB 变更、无回滚策略
  • 监控多而乱,无“症状→行动”的告警设计
  • 混合云/多Region 架构未验证真实流量切换

15. 清单与模板(实用)

  • 质量属性清单:可用性/性能/安全/可维护/可观测/成本→量化目标
  • 架构评审清单:边界/数据主权/一致性/扩展性/容灾/SLO/部署/回滚
  • 上线前检查:契约测试/迁移脚本/金丝雀/回滚演练/告警阈值
  • 运行手册:故障树、Runbook、Dashboard 链接、演练计划

16. 术语速览(检索用)

  • 一致性:强/因果/最终、一致性语义(At-most/At-least/Exactly-once
  • 可用与容灾:RTO/RPO、Multi-AZ/Region/Cell
  • 指标:RED/USE、P95/P99、Error Budget、SLO/SLI
  • 模式:CQRS/Event Sourcing/Saga、熔断/限流/隔离舱
  • 图模:C4(C1~C4)、UML(用例/时序/部署)、BPMN

学习路径(对标知识点)

  • 初级(必会 0~6,10 基础):能画 C4、写 ADR、搭建可用链路、具备基本 SLO/监控
  • 中级(补齐 7~10、11、12):掌握韧性/容量/成本与治理,能独立做灰度与回滚
  • 高级(14~15 强化、13 选修):能做企业级架构治理与跨域系统整合、度量驱动演进