Files
my-vault/02_Areas/Personal Development/System Architecture/SA-Knowledge-System.md
T

165 lines
7.3 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
title: 系统架构分析员知识体系
created: 2025-12-30
updated: 2025-12-30
tags: []
---
# 系统架构分析员·知识点清单(精要版)
> 只保留“应知应会”的知识点;去重、分类、层级化;按「必会 / 进阶 / 选修」标注。
---
## 0. 基本方法与思维(必会)
- 架构目标:业务价值对齐、风险可控、成本可控、可演化
- 分析范式:功能性 vs 非功能性(NFR);质量属性权衡(可用/可靠/性能/安全/可维护/成本)
- 决策方法:ATAM、Trade-off Matrix、ADR(架构决策记录)
- 可演化架构:小步演进、可替换性、逆向依赖最小化
- 系统思维:反馈环、瓶颈识别(Theory of Constraints
---
## 1. 架构原则与模式(必会)
- 设计原则:高内聚低耦合、SRP/OCP/DIP/ISP、组合优于继承、面向接口
- 分层与边界:分层架构/六边形/洋葱/Clean;限界上下文(DDD)
- 常用模式:微服务、事件驱动、Serverless、服务网格、CQRS、Event Sourcing、Saga
- 接口契约:REST/GraphQL/gRPC、OpenAPI/Proto/AsyncAPI、契约测试
- 抗脆弱性:熔断、限流、隔离舱、重试退避、幂等、去抖动、优雅降级
---
## 2. 需求与建模(必会)
- 需求采集:业务目标→用例/用户故事→NFR 列表(SLO/安全/合规/性能/可观测性)
- 建模工具:UML(用例/时序/部署)、BPMN、DFD、C4C1~C4
- DDD 要点:限界上下文、上下文映射、聚合/实体/值对象、领域事件、应用服务
- 边界识别:有界上下文间通信、数据主权(谁是“真源”)、一致性策略
---
## 3. 后端与中间件(必会)
- 语言/框架:Java/KotlinSpring)、GoEcho/Fiber)、PythonFastAPI)、NodeNestJS
- 通信:HTTP/2、gRPC、GraphQL、WebSocket/SSE;序列化(JSON/Proto/Avro
- 配置与发现:Consul/etcd、配置中心、Feature Flag
- 消息与事件:Kafka/RabbitMQ/NATS(有序性、语义:至多一次/至少一次/恰好一次)
- API 管理:网关(Nginx/Envoy/Traefik)、鉴权/配额/金丝雀/灰度
---
## 4. 数据与存储(必会)
- 数据建模:ER/范式与反范式、索引/分区/分片、冷热分层
- 引擎选择:RDBMSPostgreSQL/MySQL)、KV/文档(Redis/Mongo)、搜索(Elasticsearch)、列存(ClickHouse
- 一致性:ACID/BASE、读写分离、二阶段提交/Outbox/Saga
- 性能要点:慢查询分析、连接池、批量/流水线、缓存穿透/击穿/雪崩治理
- 数据生命周期:归档/脱敏/血缘/主数据(MDM)/数据质量
---
## 5. 基础设施与云原生(必会)
- 容器与镜像:Docker/OCI、镜像分层与最小基镜像、SBOM
- 编排:Kubernetes/K3s、Helm、HPA/VPA、Pod 反亲和、节点污点/容忍
- 网络:CNI、Ingress/Service/EndpointSlice、eBPF 概念
- 存储:CSI、PVC、状态有/无服务部署策略(StatefulSet vs Deployment
- 平台工程:IaCTerraform/Ansible)、GitOpsArgoCD)、平台与自助化门户
---
## 6. CI/CD 与发布治理(必会)
- 流水线:构建→测试→扫描(SAST/DAST/License)→制品库→部署→回滚
- 策略:蓝绿/金丝雀/分批、Feature Flag、数据库变更(迁移/回滚/对称脚本)
- 质量门禁:测试金字塔(单元/契约/集成/端到端)、覆盖率与变更风险
- 运行制品:容器镜像签名、供应链安全(SLSA)
---
## 7. 安全(必会)
- 身份与鉴权:OIDC/OAuth2、SAML、RBAC/ABAC、最小权限
- 数据安全:TLS、mTLS、密钥管理(KMS/Vault)、加密(静态/传输/字段级)
- 应用安全:OWASP Top 10、CSRF/XSS/注入、依赖与容器镜像扫描
- 网络安全:零信任、WAF、DDoS 基础、分段与边界
- 合规:日志留存/可审计性、隐私(GDPR/数据最小化/可删除)
---
## 8. 可靠性与韧性(必会)
- SLI/SLO/SLA:可用性、延迟、错误率、吞吐、成熟度指标
- 灾备:RPO/RTO、主备/多活/异地容灾、演练(GameDay)
- 故障注入:混沌工程、失效域隔离(AZ/Region/Cell
- 容量规划:QPS/并发/连接数、排队论基础、峰值与冗余策略
---
## 9. 性能工程(必会)
- 指标与基线:P50/P95/P99、吞吐-延迟曲线、抖动/长尾
- 端到端优化:算法/IO/锁竞争/内存分配、N+1 查询、批量化与并发模型
- 压测方法:负载模型(恒定/阶梯/突刺)、数据与会话保真度、环境隔离
- 缓存:多级缓存、TTL/主动失效、热点/大 Key、写策略(WT/WB/W-through
---
## 10. 可观测性(必会)
- 三要素:日志/指标/追踪(OpenTelemetry
- 指标体系:REDRate/Errors/Duration)、USEUtilization/Saturation/Errors
- 工具:Prometheus/Grafana、Loki/ELK、Jaeger/Tempo
- 告警:症状优先、静态阈值 vs 自适应、抑制/合并、值班与Runbook
---
## 11. 前端与客户端(进阶)
- 架构:SPA/MPA/微前端、组件化/状态管理
- 性能:首屏/TTI/资源拆分、CDN/边缘渲染
- 通信:GraphQL/Gateway、WebSocket、离线与同步策略
- 可访问性与国际化:a11y、i18n、RUM 观测
---
## 12. 成本与治理(进阶)
- 成本模型:云账单矩阵(计算/存储/网络/日志/监控)、单位经济性(Cost per Txn
- 架构治理:技术债台账、依赖健康度、版本治理/弃用策略
- 文档化:C4 图谱、ADR 目录、运维手册/Runbook/手术刀式文档
---
## 13. 领域化知识(选修,按行业取舍)
- 电商:库存一致性、幂等支付、促销引擎、风控与反刷
- 金融:清算/对账/合规模型、强一致与审计、短路保护
- 通信与IM:会话/漫游/离线推送、实时性/有序性、扩散/收敛模型
- IoTMQTT/CoAP、设备影子、OTA、边缘与断连一致性
- AI/ML 平台:模型注册/版本/特征库、在线推理/批推理、GPU 调度与缓存
---
## 14. 反模式与常见坑(必会)
- 过度微服务化、耦合的“分布式单体”
- 无契约的接口演进、未做幂等与重试退避
- 数据作为“共享大水库”,无主数据/血缘
- 缺失 SLO/告警洪水/无归因的 MTTR 拉长
- 无灰度/不可逆 DB 变更、无回滚策略
- 监控多而乱,无“症状→行动”的告警设计
- 混合云/多Region 架构未验证真实流量切换
---
## 15. 清单与模板(实用)
- 质量属性清单:可用性/性能/安全/可维护/可观测/成本→量化目标
- 架构评审清单:边界/数据主权/一致性/扩展性/容灾/SLO/部署/回滚
- 上线前检查:契约测试/迁移脚本/金丝雀/回滚演练/告警阈值
- 运行手册:故障树、Runbook、Dashboard 链接、演练计划
---
## 16. 术语速览(检索用)
- 一致性:强/因果/最终、一致性语义(At-most/At-least/Exactly-once
- 可用与容灾:RTO/RPO、Multi-AZ/Region/Cell
- 指标:RED/USE、P95/P99、Error Budget、SLO/SLI
- 模式:CQRS/Event Sourcing/Saga、熔断/限流/隔离舱
- 图模:C4(C1~C4)、UML(用例/时序/部署)、BPMN
---
# 学习路径(对标知识点)
- 初级(必会 0~6,10 基础):能画 C4、写 ADR、搭建可用链路、具备基本 SLO/监控
- 中级(补齐 7~10、11、12):掌握韧性/容量/成本与治理,能独立做灰度与回滚
- 高级(14~15 强化、13 选修):能做企业级架构治理与跨域系统整合、度量驱动演进