69 lines
4.7 KiB
Markdown
69 lines
4.7 KiB
Markdown
---
|
||
title: 架构目标 · 产出(Deliverables)知识点总结
|
||
tags: [architecture, deliverables, knowledge-base]
|
||
created: "<% tp.file.creation_date('YYYY-MM-DD') %>"
|
||
updated: "<% tp.file.last_modified_date('YYYY-MM-DD HH:mm') %>"
|
||
---
|
||
|
||
> 只保留“应知应会”的**知识点**:定义、必要字段、度量要点、生命周期、常见坑。
|
||
|
||
## 1. 核心产出一览(知道它们各自解决什么问题)
|
||
- **SLO 定义**:把“好到什么程度”量化(可用性/性能/错误率的阈值+窗口)。
|
||
- **Error Budget 策略**:把“差多少还能忍”制度化(预算→动作→解除条件)。
|
||
- **观测规范(OTel/RED/USE)**:统一指标/日志/追踪口径,避免“各说各话”。
|
||
- **发布与回滚策略**:降低变更风险(金丝雀/止损/自动回滚/证据化)。
|
||
- **韧性配置基线**:容错与隔离的“默认安全网”(超时/重试退避/熔断/隔离舱/限流/降级)。
|
||
- **容量与压测报告**:峰值与冗余的事实依据(假设→方法→瓶颈→复验)。
|
||
- **接口契约(OpenAPI/Proto)**:稳定演进与兼容治理(版本/弃用策略)。
|
||
- **数据主权与一致性图**:谁是“真源”与一致性策略(强一致/最终一致/补偿)。
|
||
- **成本模型与看板(FinOps)**:单位经济性(Cost/Txn、资源分摊、优化项)。
|
||
- **合规与审计材料**:可证合规(驻留/留存/脱敏/DSR 流程与证据)。
|
||
- **ADR + Trade-off**:决策可追溯(背景→选项→量化权衡→回滚)。
|
||
- **Runbook & 演练记录**:告警到行动的闭环(症状→动作→诊断→事后)。
|
||
|
||
## 2. 每个产出的“最少集”字段(记住这 6 个)
|
||
- **目标值**(阈值+窗口)
|
||
- **判定条件**(什么算“可用/成功/达标”)
|
||
- **数据源**(指标/仪表板/追踪链接)
|
||
- **触发动作**(止损/回滚/冻结/降级)
|
||
- **责任人与节奏**(Owner、评审/更新频率)
|
||
- **证据化**(压测/截图/演练/工单编号)
|
||
|
||
## 3. 度量与验证(避免“看不见/对不齐”)
|
||
- **统一口径**:端到端 vs 单服务要**分开**;不要混用。
|
||
- **分桶**:按路由/版本/地区/用户群细分,避免均值掩盖尾部。
|
||
- **以请求为单位聚合**:避免“实例均值”稀释问题。
|
||
- **抽样策略**:追踪 1–10% + 核心路径全量;日志冷热分层(7/30/90 天)。
|
||
|
||
## 4. 生命周期(它们不是一次性交付)
|
||
- **创建**:立项/里程碑前产出“初版” → 过架构/安全/变更评审。
|
||
- **运行**:与监控/告警/发布管道**绑定**(门禁/止损/回滚自动化)。
|
||
- **复盘**:月度 SLO/成本/事故复盘→更新 SLO、韧性基线、Runbook。
|
||
- **淘汰/替换**:ADR 记录弃用与替代方案,给出迁移窗口与兼容策略。
|
||
|
||
## 5. 交叉约束(这些关系要牢记)
|
||
- **SLO ↔ Error Budget**:预算透支 → 冻结发布/仅修复;预算结余 → 允许做成本优化。
|
||
- **观测规范 ↔ 发布门禁**:没有 RED/USE 指标就**不能放量**。
|
||
- **韧性基线 ↔ 性能目标**:超时/重试参数会影响 P95/P99,需协同调参与压测。
|
||
- **数据主权 ↔ 接口契约**:谁是“真源”决定契约变更节奏与兼容窗口。
|
||
|
||
## 6. 检查清单(评审时逐条过)
|
||
- [ ] 目标值/判定条件/数据源**齐全且一致**(SLO 文档可复算 Error Budget)。
|
||
- [ ] 有**证据链**:压测报告、金丝雀对比、演练记录、合规材料链接。
|
||
- [ ] 发布门禁生效(止损条件、自动回滚、合格截图/链接)。
|
||
- [ ] 观测到 Runbook **成链闭环**(告警直接指向可执行操作)。
|
||
- [ ] 成本与合规有**看板与记录**,更新节奏明确。
|
||
- [ ] ADR 完整(选项、量化权衡、回滚、指标),能追溯历史决定。
|
||
|
||
## 7. 常见反模式(踩坑黑名单)
|
||
- **只有口号**:SLO 没有“可用判定条件/数据源/验证方法”。
|
||
- **口径混乱**:端到端/单服务、客户端/服务端混用导致对账不一致。
|
||
- **证据缺失**:放量或回滚没有前后对比与链接。
|
||
- **韧性缺省**:无统一超时/重试/熔断,导致雪崩或放大故障。
|
||
- **契约裸奔**:API 无版本/兼容/弃用计划;数据“共享大水库”无主数据。
|
||
- **仅建监控不建 Runbook**:告警没人知道下一步干啥。
|
||
|
||
## 8. 记忆卡(一分钟回顾)
|
||
- 产出=**目标**(SLO/预算)+ **看到**(观测)+ **变更安全**(发布/回滚/韧性)+ **事实**(压测/证据)+ **治理**(ADR/合规/成本)。
|
||
- 每份产出都要回答:**“怎么判定好、谁来量、触发什么动作、有无证据、谁负责、多久更新?”**
|