- Rename System Architec/ → System Architecture/ (fix truncated name) - Add standard frontmatter to all 6 hub files (Blog, Finance, Health, House, Personal Development, Productivity) - Add frontmatter to key content files (Brand and models, Task triage) - Standardize tags format (lowercase, hyphen-separated) (vault changes by Claude Code)
4.7 KiB
4.7 KiB
title, tags, created, updated
| title | tags | created | updated | |||
|---|---|---|---|---|---|---|
| 架构目标 · 产出(Deliverables)知识点总结 |
|
<% tp.file.creation_date('YYYY-MM-DD') %> | <% tp.file.last_modified_date('YYYY-MM-DD HH:mm') %> |
只保留“应知应会”的知识点:定义、必要字段、度量要点、生命周期、常见坑。
1. 核心产出一览(知道它们各自解决什么问题)
- SLO 定义:把“好到什么程度”量化(可用性/性能/错误率的阈值+窗口)。
- Error Budget 策略:把“差多少还能忍”制度化(预算→动作→解除条件)。
- 观测规范(OTel/RED/USE):统一指标/日志/追踪口径,避免“各说各话”。
- 发布与回滚策略:降低变更风险(金丝雀/止损/自动回滚/证据化)。
- 韧性配置基线:容错与隔离的“默认安全网”(超时/重试退避/熔断/隔离舱/限流/降级)。
- 容量与压测报告:峰值与冗余的事实依据(假设→方法→瓶颈→复验)。
- 接口契约(OpenAPI/Proto):稳定演进与兼容治理(版本/弃用策略)。
- 数据主权与一致性图:谁是“真源”与一致性策略(强一致/最终一致/补偿)。
- 成本模型与看板(FinOps):单位经济性(Cost/Txn、资源分摊、优化项)。
- 合规与审计材料:可证合规(驻留/留存/脱敏/DSR 流程与证据)。
- ADR + Trade-off:决策可追溯(背景→选项→量化权衡→回滚)。
- Runbook & 演练记录:告警到行动的闭环(症状→动作→诊断→事后)。
2. 每个产出的“最少集”字段(记住这 6 个)
- 目标值(阈值+窗口)
- 判定条件(什么算“可用/成功/达标”)
- 数据源(指标/仪表板/追踪链接)
- 触发动作(止损/回滚/冻结/降级)
- 责任人与节奏(Owner、评审/更新频率)
- 证据化(压测/截图/演练/工单编号)
3. 度量与验证(避免“看不见/对不齐”)
- 统一口径:端到端 vs 单服务要分开;不要混用。
- 分桶:按路由/版本/地区/用户群细分,避免均值掩盖尾部。
- 以请求为单位聚合:避免“实例均值”稀释问题。
- 抽样策略:追踪 1–10% + 核心路径全量;日志冷热分层(7/30/90 天)。
4. 生命周期(它们不是一次性交付)
- 创建:立项/里程碑前产出“初版” → 过架构/安全/变更评审。
- 运行:与监控/告警/发布管道绑定(门禁/止损/回滚自动化)。
- 复盘:月度 SLO/成本/事故复盘→更新 SLO、韧性基线、Runbook。
- 淘汰/替换:ADR 记录弃用与替代方案,给出迁移窗口与兼容策略。
5. 交叉约束(这些关系要牢记)
- SLO ↔ Error Budget:预算透支 → 冻结发布/仅修复;预算结余 → 允许做成本优化。
- 观测规范 ↔ 发布门禁:没有 RED/USE 指标就不能放量。
- 韧性基线 ↔ 性能目标:超时/重试参数会影响 P95/P99,需协同调参与压测。
- 数据主权 ↔ 接口契约:谁是“真源”决定契约变更节奏与兼容窗口。
6. 检查清单(评审时逐条过)
- 目标值/判定条件/数据源齐全且一致(SLO 文档可复算 Error Budget)。
- 有证据链:压测报告、金丝雀对比、演练记录、合规材料链接。
- 发布门禁生效(止损条件、自动回滚、合格截图/链接)。
- 观测到 Runbook 成链闭环(告警直接指向可执行操作)。
- 成本与合规有看板与记录,更新节奏明确。
- ADR 完整(选项、量化权衡、回滚、指标),能追溯历史决定。
7. 常见反模式(踩坑黑名单)
- 只有口号:SLO 没有“可用判定条件/数据源/验证方法”。
- 口径混乱:端到端/单服务、客户端/服务端混用导致对账不一致。
- 证据缺失:放量或回滚没有前后对比与链接。
- 韧性缺省:无统一超时/重试/熔断,导致雪崩或放大故障。
- 契约裸奔:API 无版本/兼容/弃用计划;数据“共享大水库”无主数据。
- 仅建监控不建 Runbook:告警没人知道下一步干啥。
8. 记忆卡(一分钟回顾)
- 产出=目标(SLO/预算)+ 看到(观测)+ 变更安全(发布/回滚/韧性)+ 事实(压测/证据)+ 治理(ADR/合规/成本)。
- 每份产出都要回答:“怎么判定好、谁来量、触发什么动作、有无证据、谁负责、多久更新?”