Files
my-vault/02_Areas/Personal Development/System Architecture/Deliverables-Deliverables.md
T

69 lines
4.7 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
title: 架构目标 · 产出(Deliverables)知识点总结
tags: [architecture, deliverables, knowledge-base]
created: "<% tp.file.creation_date('YYYY-MM-DD') %>"
updated: "<% tp.file.last_modified_date('YYYY-MM-DD HH:mm') %>"
---
> 只保留“应知应会”的**知识点**:定义、必要字段、度量要点、生命周期、常见坑。
## 1. 核心产出一览(知道它们各自解决什么问题)
- **SLO 定义**:把“好到什么程度”量化(可用性/性能/错误率的阈值+窗口)。
- **Error Budget 策略**:把“差多少还能忍”制度化(预算→动作→解除条件)。
- **观测规范(OTel/RED/USE)**:统一指标/日志/追踪口径,避免“各说各话”。
- **发布与回滚策略**:降低变更风险(金丝雀/止损/自动回滚/证据化)。
- **韧性配置基线**:容错与隔离的“默认安全网”(超时/重试退避/熔断/隔离舱/限流/降级)。
- **容量与压测报告**:峰值与冗余的事实依据(假设→方法→瓶颈→复验)。
- **接口契约(OpenAPI/Proto)**:稳定演进与兼容治理(版本/弃用策略)。
- **数据主权与一致性图**:谁是“真源”与一致性策略(强一致/最终一致/补偿)。
- **成本模型与看板(FinOps)**:单位经济性(Cost/Txn、资源分摊、优化项)。
- **合规与审计材料**:可证合规(驻留/留存/脱敏/DSR 流程与证据)。
- **ADR + Trade-off**:决策可追溯(背景→选项→量化权衡→回滚)。
- **Runbook & 演练记录**:告警到行动的闭环(症状→动作→诊断→事后)。
## 2. 每个产出的“最少集”字段(记住这 6 个)
- **目标值**(阈值+窗口)
- **判定条件**(什么算“可用/成功/达标”)
- **数据源**(指标/仪表板/追踪链接)
- **触发动作**(止损/回滚/冻结/降级)
- **责任人与节奏**(Owner、评审/更新频率)
- **证据化**(压测/截图/演练/工单编号)
## 3. 度量与验证(避免“看不见/对不齐”)
- **统一口径**:端到端 vs 单服务要**分开**;不要混用。
- **分桶**:按路由/版本/地区/用户群细分,避免均值掩盖尾部。
- **以请求为单位聚合**:避免“实例均值”稀释问题。
- **抽样策略**:追踪 1–10% + 核心路径全量;日志冷热分层(7/30/90 天)。
## 4. 生命周期(它们不是一次性交付)
- **创建**:立项/里程碑前产出“初版” → 过架构/安全/变更评审。
- **运行**:与监控/告警/发布管道**绑定**(门禁/止损/回滚自动化)。
- **复盘**:月度 SLO/成本/事故复盘→更新 SLO、韧性基线、Runbook。
- **淘汰/替换**:ADR 记录弃用与替代方案,给出迁移窗口与兼容策略。
## 5. 交叉约束(这些关系要牢记)
- **SLO ↔ Error Budget**:预算透支 → 冻结发布/仅修复;预算结余 → 允许做成本优化。
- **观测规范 ↔ 发布门禁**:没有 RED/USE 指标就**不能放量**。
- **韧性基线 ↔ 性能目标**:超时/重试参数会影响 P95/P99,需协同调参与压测。
- **数据主权 ↔ 接口契约**:谁是“真源”决定契约变更节奏与兼容窗口。
## 6. 检查清单(评审时逐条过)
- [ ] 目标值/判定条件/数据源**齐全且一致**(SLO 文档可复算 Error Budget)。
- [ ] 有**证据链**:压测报告、金丝雀对比、演练记录、合规材料链接。
- [ ] 发布门禁生效(止损条件、自动回滚、合格截图/链接)。
- [ ] 观测到 Runbook **成链闭环**(告警直接指向可执行操作)。
- [ ] 成本与合规有**看板与记录**,更新节奏明确。
- [ ] ADR 完整(选项、量化权衡、回滚、指标),能追溯历史决定。
## 7. 常见反模式(踩坑黑名单)
- **只有口号**:SLO 没有“可用判定条件/数据源/验证方法”。
- **口径混乱**:端到端/单服务、客户端/服务端混用导致对账不一致。
- **证据缺失**:放量或回滚没有前后对比与链接。
- **韧性缺省**:无统一超时/重试/熔断,导致雪崩或放大故障。
- **契约裸奔**:API 无版本/兼容/弃用计划;数据“共享大水库”无主数据。
- **仅建监控不建 Runbook**:告警没人知道下一步干啥。
## 8. 记忆卡(一分钟回顾)
- 产出=**目标**SLO/预算)+ **看到**(观测)+ **变更安全**(发布/回滚/韧性)+ **事实**(压测/证据)+ **治理**ADR/合规/成本)。
- 每份产出都要回答:**“怎么判定好、谁来量、触发什么动作、有无证据、谁负责、多久更新?”**