来源书籍

凤凰架构:构建可靠的大型分布式系统

系统架构类

经典原理(高信息浓度 + 高稳定性)

抽样精读自序/前言、第1章"服务架构演进史"全章、第6章"分布式共识"、 第16章"向微服务迈进"后确认:全书围绕"如何构建可靠的大型分布式系统"这条主线, 系统性讲解每个技术决策"为什么这样设计、解决了什么问题、又带来了什么新问题", 而不是罗列操作步骤——第1章从原始分布式、单体、SOA、微服务、后微服务、无服务 六个时代逐一分析每种架构出现的动因、成功的原因和被淘汰的教训(如DCE"透明分布式" 理想因性能代价失败、SOA因过度复杂被"草根框架"取代);第6章从Paxos的诞生背景 推导多数派交集如何保证安全性;第16章讨论微服务的目的/前提/边界/治理这类不 依赖具体工具的方法论问题。信息浓度高。稳定性方面,虽然书中大量涉及Kubernetes、 Docker、Istio、OAuth 2、JWT、gRPC等具体技术产品,但这些始终是用来讲解"服务 发现""流量治理""认证授权""透明通信"等长期存在的分布式架构问题的例证载体, 即使具体产品被替代,书中抽象出的问题定义和权衡逻辑依然成立(如CAP权衡、幂等性 设计、多数派共识的数学性质),因此稳定性也较高。综合定级:高信息浓度+高稳定性 =经典原理。 **类别说明**:全书围绕大型分布式系统的整体架构设计展开——服务如何拆分演进(第1章)、 服务间如何通信(第2章)、如何处理一致性与事务(第3章)、如何分流与容错(第4、8章)、 如何做安全与可观测性(第5、9、10章)、如何用容器化基础设施承载架构(第11-15章)、 如何在方法论层面权衡微服务的边界与治理(第16章),命中"系统架构类"(判定标准: "以讲解大型软件系统整体架构设计(微服务、分层架构等,不针对单一具体框架)为 主要目标的书籍");不归入"分布式系统类",因为该类别聚焦一致性/共识/容错的 理论内核,而本书虽有第6章讲共识算法,但全书主线是更宏观的整体架构决策清单, 与"系统架构类"必答清单(服务拆分/通信机制/一致性权衡/可观测性/容错设计/ 扩展性/部署发布)逐条对应更紧密;也不归入"框架类",因为book不针对单一具体 框架,Kubernetes/Istio等只是例证而非讲解主体。

类别清单覆盖

6/6

已覆盖 6 补充生成 0 未覆盖 0

全书概览

凤凰架构:构建可靠的大型分布式系统

Skill 版本:v7

类别:系统架构类

四象限结论:经典原理(高信息浓度 + 高稳定性)

理由:抽样精读自序/前言、第1章”服务架构演进史”全章、第6章”分布式共识”、 第16章”向微服务迈进”后确认:全书围绕”如何构建可靠的大型分布式系统”这条主线, 系统性讲解每个技术决策”为什么这样设计、解决了什么问题、又带来了什么新问题”, 而不是罗列操作步骤——第1章从原始分布式、单体、SOA、微服务、后微服务、无服务 六个时代逐一分析每种架构出现的动因、成功的原因和被淘汰的教训(如DCE”透明分布式” 理想因性能代价失败、SOA因过度复杂被”草根框架”取代);第6章从Paxos的诞生背景 推导多数派交集如何保证安全性;第16章讨论微服务的目的/前提/边界/治理这类不 依赖具体工具的方法论问题。信息浓度高。稳定性方面,虽然书中大量涉及Kubernetes、 Docker、Istio、OAuth 2、JWT、gRPC等具体技术产品,但这些始终是用来讲解”服务 发现”“流量治理”“认证授权”“透明通信”等长期存在的分布式架构问题的例证载体, 即使具体产品被替代,书中抽象出的问题定义和权衡逻辑依然成立(如CAP权衡、幂等性 设计、多数派共识的数学性质),因此稳定性也较高。综合定级:高信息浓度+高稳定性 =经典原理。

类别说明:全书围绕大型分布式系统的整体架构设计展开——服务如何拆分演进(第1章)、 服务间如何通信(第2章)、如何处理一致性与事务(第3章)、如何分流与容错(第4、8章)、 如何做安全与可观测性(第5、9、10章)、如何用容器化基础设施承载架构(第11-15章)、 如何在方法论层面权衡微服务的边界与治理(第16章),命中”系统架构类”(判定标准: “以讲解大型软件系统整体架构设计(微服务、分层架构等,不针对单一具体框架)为 主要目标的书籍”);不归入”分布式系统类”,因为该类别聚焦一致性/共识/容错的 理论内核,而本书虽有第6章讲共识算法,但全书主线是更宏观的整体架构决策清单, 与”系统架构类”必答清单(服务拆分/通信机制/一致性权衡/可观测性/容错设计/ 扩展性/部署发布)逐条对应更紧密;也不归入”框架类”,因为book不针对单一具体 框架,Kubernetes/Istio等只是例证而非讲解主体。

章节筛选

前言/自序/致谢不纳入正文进度。正文16章分五大部分(演进中的架构1章/架构师的视角 2-5章/分布式的基石6-10章/不可变基础设施11-15章/技术方法论16章),信息浓度普遍 很高,全部标记精读候选,实际处理时按浓度和跨章重叠动态过滤纯罗列性内容(如具体 RPC框架名录、具体云厂商产品对比表);附录A”技术演示工程实践”(前言中说明是配套 Fenix’s Bookstore示例工程的入门引导,偏工程环境搭建)、附录B”部署Kubernetes集群” (标题本身即为K8s集群部署操作步骤)预期属于操作导向内容,标记略读候选,实际处理 时视内容动态判断。

章节号 章节标题 精读/略读 状态 卡片数
01 服务架构演进史 精读 done 9
02 访问远程服务 精读 done 15
03 事务处理 精读 done 16
04 透明多级分流系统 精读 done 21
05 架构安全性 精读 done 15
06 分布式共识 精读 done 7
07 从类库到服务 精读 done 12
08 流量治理 精读 done 8
09 可靠通信 精读 done 7
10 可观测性 精读 done 9
11 虚拟化容器 精读 done 16
12 容器间网络 精读 done 10
13 持久化存储 精读 done 8
14 资源与调度 精读 done 8
15 服务网格 精读 done 8
16 向微服务迈进 精读 done 9
附A 技术演示工程实践 略读(已核对:全篇为Fenix’s Bookstore配套工程的运行命令/环境变量/技术组件版本罗列,无原理性讲解) done 0
附B 部署Kubernetes集群 略读(已核对:全篇为kubeadm部署Kubernetes集群的操作步骤/命令,无原理性讲解) done 0

实践卡进度

序号 实践标题 实践方式 状态(pending/done) 关联章节 产出
001 用etcd源码验证选主复制安全三分解 实现深读 done ch06 etcd raft包三分解映射表(计划)
002 断路器三态实现横向对比Hystrix与resilience4j 横向学习 done ch08 resilience4j/Envoy断路器机制对照表(计划)
003 给真实项目搭建Prometheus拉取式监控栈 真实任务 done ch10 cron任务textfile指标文件(计划)

待关联术语

术语名 出现章节 一句话语境
DCE分布式运算环境/NCA/AFS/Kerberos协议 ch01 OSF主导的早期分布式技术标准体系,RPC/分布式文件系统/服务认证的雏形
UUID ch01 在DCE中被发明出来的通用唯一识别符
OSGi ch01 Java曾用于实现不停机热更新(HotSwap)的复杂运行时模块化框架
SOAP协议族(WSDL/UDDI/WS-*)/ESB/SCA/SDO ch01 SOA时代的标准化技术组件,用于服务发布发现治理、消息总线、服务封装与数据访问
RMI/Thrift/Dubbo/gRPC/Motan2/Finagle/brpc/Arvo/JSON-RPC ch01 微服务时代可选的服务间远程调用框架,书中仅罗列未逐一展开机制
Eureka/Consul/Nacos/ZooKeeper/etcd/CoreDNS ch01 微服务时代可选的服务发现组件,书中仅罗列未逐一展开机制
ONC RPC/XDR/CDR/JRMP/IIOP/RTPS等序列化与Wire Protocol ch02 RPC三个基本问题(数据表示/数据传递/方法表示)对应的各家具体协议,书中仅罗列名称
AIDL/OMG IDL/WSDL/JSON-WSP ch02 各RPC体系用于”表示方法”的接口描述语言,书中仅罗列未逐一展开语法
DDS数据分发服务 ch02 OMG在CORBA没落后提出的RTPS协议栈商业标准,主要用于物联网领域,书中仅一句带过未展开机制
FLP不可能原理 ch03 证明宕机若不能恢复则不存在任何分布式协议能正确达成一致性,书中仅一句带过未展开证明思路
拜占庭将军问题 ch03 书中仅提及XA的设计目标不包括解决此类问题,未展开
RocketMQ ch03 书中仅提及其原生支持分布式事务操作,未展开具体机制
Seata ch03 阿里开源的分布式事务中间件,书中提及用于降低TCC/SAGA裸编码成本,未展开内部实现
ProxySQL/MaxScale ch03 用于多数据库实例负载均衡的数据库代理,书中仅作为”共享事务几乎无成功案例”的反例简单提及
HSTS机制 ch04 避免301/302跳转HTTPS时降级中间人劫持的状态缓存机制,书中提及但详细展开留待第5章
HTTP内容协商机制(Accept/Content-/Vary Header) ch04 支持同一URL返回多版本资源(语言/编码/压缩方式)的HTTP机制,书中简要提及未深入展开
ASIC硬件负载均衡器(F5/A10) ch04 用专用芯片实现的高性能负载均衡产品,书中仅一句提及未展开工作原理
ARC/LIRS高级缓存淘汰策略 ch04 与W-TinyLFU同级的高级淘汰算法,书中仅作为命中率对比曲线提及未展开机制
Read/Write Through与Write Behind Caching模式 ch04 与Cache Aside并列的缓存更新设计模式,书中仅提及名称未展开
MESI缓存一致性协议 ch04 书中类比分布式缓存不追求强一致性时提及,未展开协议细节
Active Directory/LDAP ch05 大规模系统中管理账户权限的专门基础设施,书中仅提及未展开
Apache Shiro/Spring Security ch05 Java领域两大主流私有安全框架,书中提及Fenix’s Bookstore选用Spring Security但未展开二者具体差异
SAML 2.0 ch05 与OAuth 2并列的多方授权协议,书中仅提及名称未展开
DAC/MAC/ABAC访问控制模型 ch05 与RBAC并列的其他权限控制理论模型,书中仅列举名称未展开
设备码模式(Device Code) ch05 OAuth 2中用于无输入设备验证的授权模式(RFC 8628),书中简要提及流程未深入展开
CRL/OCSP证书吊销检查机制 ch05 用于检查数字证书是否已被吊销的机制,书中提及其更新不及时/Soft-fail的风险但未展开机制细节
工作量证明PoW ch06 比特币网络用于对”记账权归谁”达成共识的机制,书中仅提及与Gossip协议配合使用,未展开PoW机制本身
Google Chubby/Megastore/Spanner ch06 早期采用Paxos解决分布式共识问题的Google系统,书中仅作为Paxos影响力佐证提及未展开架构
LogCabin/Consul ch06 基于Raft算法实现的分布式协调系统,书中仅作为Raft工业应用案例列举未展开
OpenFeign ch07 与Eureka集成的声明式远程调用客户端,书中提及但未展开使用细节
ECMP等价路由器 ch07 可作为网关前置入口的成熟硬件路由设备,书中仅提及名称未展开
Resilience4j/Envoy ch08 与Hystrix类似的服务治理/断路器工具,书中提及其熔断阈值设置类似但未展开实现差异
BeyondCorp ch09 Google最新一代安全框架之一(与BeyondProd并列),书中仅提及名称未展开
Fluentd ch10 有取代Logstash趋势的日志收集组件(EFK替代ELK),书中仅一句提及未展开
Zabbix ch10 Prometheus流行前的老牌度量系统,用传统关系数据库存储指标,书中仅作对比提及
InfluxDB ch10 时序数据库排行第一、提供类SQL查询,书中仅作为PromQL对比对象提及未展开
Grafana ch10 Prometheus官方推荐的度量可视化配套工具,书中提及但未展开具体功能
OpenMetrics ch10 正从Prometheus数据格式中分离、有望成为监控数据格式国际标准的规范,书中提及但未展开
Plan 9 from Bell Labs ch11 启发Linux名称空间设计的贝尔实验室分布式操作系统,书中仅提及来源未展开
Crossplane ch11 OAM在私有Kubernetes环境的主要参考实现(CNCF沙箱项目),书中提及但未展开
CNAB/Armada/Pulumi ch11 与Kustomize/Helm/Operator/OAM并列的其他应用封装技术,书中仅列举名称未展开
OVS(Open vSwitch) ch12 与Linux Bridge并列的另一种常见虚拟交换机方案,书中仅提及名称未展开实现细节
kubenet ch12 Kubernetes早期内置的简单网桥网络(cbr0+Host-Local IP分配),CNI成为标准前的过渡方案,书中有简要机制说明但未深入
EVI/TRILL/SPB/NVGRE/STT ch12 与VXLAN并列的其他大二层/Overlay网络技术规范,书中仅列举名称未展开
Local PersistentVolume ch13 把整块本地磁盘作为PV的专用方案(1.10版起支持),书中简要说明但未深入展开调度限制细节
GlusterFS/RBD/iSCSI/HostPath等存储驱动 ch13 PersistentVolume支持的其他常见存储驱动类型,书中仅列举名称未展开
Scheduler Framework ch14 Kubernetes调度器的内部扩展机制(Golang Plugin,需静态编译),书中提及但因通用性不及CRI/CNI/CSI未深入展开
nginMesh ch15 Nginx官方2017年推出又于2020年失败的边车代理产品,书中提及作为失败案例未深入展开
Meshery/ServiceMeshHub ch15 服务网格专门的管理平面工具,书中提及但未展开具体功能

引用文献

标题 类型 出现章节 一句话语境
《凤凰项目》 ch01(自序) 软件工程小说,讲述项目在精益方法下”浴火重生”,是书名”凤凰架构”的隐喻来源
《微服务架构设计模式》 ch01 提及其第1章”逃离单体的地狱”作为单体常被污名化的例子,未展开介绍全书内容
Above the Clouds: A Berkeley View of Cloud Computing / Cloud Programming Simplified: A Berkeley View on Serverless Computing 论文 ch01 加州大学伯克利分校2009/2019年两篇云计算/无服务预言论文,仅引用其预言结论一句话
《Release It!》 ch08 Michael Nygard著,断路器模式最早提出的著作,书中仅提及来源未展开全书内容
《Building Evolutionary Architectures》 ch16 Neal Ford等著,演进式设计方法论的引用来源,书中仅提及来源支撑”换房子而非造房子”的架构演进比喻,未展开全书内容

类别清单核对(系统架构类)

维度 覆盖状态 关联卡片标题或未覆盖理由
服务拆分原则 已覆盖 [[单体系统的真正短板是自治隔离能力而非可拆分能力]](ch01)从反面说明单体的问题不在拆分本身;[[微服务粒度下界的三个维度及粒度过细的反噬]](独立/内聚/完备)与[[微服务粒度上界受限于人的邓巴数与2 Pizza Team规律]](ch16)给出粒度上下界的完整判定标准
通信机制 已覆盖 第2章”访问远程服务”全章15张卡,含[[六种进程间通信机制按数据量与跨机能力递进]]、[[REST与RPC的本质差异是面向资源还是面向过程]]等,系统对比同步RPC与REST两条路线的取舍
一致性与事务权衡 已覆盖 第3章”事务处理”全章16张卡,含[[CAP三选二对应的三类真实系统选择]]、[[从强一致性到最终一致性的BASE理论重新定义一致性]]、TCC/SAGA/AT三种柔性事务方案
可观测性设计 已覆盖 第10章”可观测性”全章9张卡,含[[日志追踪度量三足鼎立回答三个不同问题却又互有重叠]],系统覆盖日志、链路追踪、度量三大支柱
容错设计 已覆盖 第8章”流量治理”含[[七种容错策略分为事后弥补与事前保险两大类]]、[[断路器三态转换机制及服务熔断与服务降级的区别]]、舱壁隔离、重试模式、限流算法等
扩展性瓶颈与应对 已覆盖 第4章”透明多级分流系统”(缓存/负载均衡/CDN分流机制)与[[ReplicaSet-Deployment-Autoscaling三层控制器叠加实现韧性与弹性]](ch11,按度量指标自动扩缩容)
部署与发布策略 已覆盖(部分) [[ReplicaSet-Deployment-Autoscaling三层控制器叠加实现韧性与弹性]](ch11)详细覆盖滚动更新机制;灰度发布/A-B测试仅在[[SMI与UDPA两个规范分别标准化控制平面上下两侧的交互]](ch15)中作为SMI流量拆分资源的应用场景一句带过,未展开具体灰度策略与回滚机制,未单独生卡

资金安全问题案例

问题标题 问题卡 解决方案卡(如有) 出现章节 一句话说明

章节与卡片

01 服务架构演进史

  1. 分布式不该透明 普通读书笔记卡

01

  1. 服务架构六个时代演进脉络与更迭驱动力 结构图卡

01 服务架构演进史

  1. 单体的边界 普通读书笔记卡

01

  1. 原始分布式时代教训:能分布式不代表该分布式 普通读书笔记卡

01 服务架构演进史

  1. 微服务自由代价 普通读书笔记卡

01

  1. 单体系统的真正短板是自治隔离能力而非可拆分能力 普通读书笔记卡

01 服务架构演进史

  1. 基础设施化 普通读书笔记卡

01

  1. 烟囱式微内核事件驱动是SOA登场前的三次拆分尝试 普通读书笔记卡

01 服务架构演进史

  1. 无服务边界 普通读书笔记卡

01

  1. SOA标准化程度过高反而导致自己被淘汰 普通读书笔记卡
  2. 微服务与SOA划清界限的代价是把决策权压回架构师 普通读书笔记卡
  3. 微服务数据去中心化用一致性代价换取服务独立 普通读书笔记卡
  4. 边车代理模式如何在不改业务代码前提下接管流量治理 结构图卡
  5. 无服务架构由后端即服务与函数即服务构成及其适用边界 普通读书笔记卡

02 访问远程服务

  1. 远程调用成本 普通读书笔记卡

02

  1. 本地方法调用的四个步骤在跨进程后为何全部失效 普通读书笔记卡

02 访问远程服务

  1. RPC三问 普通读书笔记卡

02

  1. 六种进程间通信机制按数据量与跨机能力递进 普通读书笔记卡

02 访问远程服务

  1. 统一RPC困境 普通读书笔记卡

02

  1. 透明RPC范式的争议催生分布式计算八宗罪 普通读书笔记卡

02 访问远程服务

  1. REST的资源观 普通读书笔记卡

02

  1. RPC的三个基本问题都是本地方法调用的跨进程投影 结构图卡
  2. CORBA错失统一RPC良机败于设计过度复杂 普通读书笔记卡
  3. Web Service验证了简单普适高性能三者不可兼得 普通读书笔记卡
  4. RPC框架战国时代的三大发展方向与新的插件化趋势 普通读书笔记卡
  5. REST与RPC的本质差异是面向资源还是面向过程 普通读书笔记卡
  6. 资源表征状态转移四个概念的阅读文章类比 普通读书笔记卡
  7. REST无状态与可缓存原则之间的内在张力 普通读书笔记卡
  8. 统一接口用面向资源取代面向服务降低学习成本 普通读书笔记卡
  9. Richardson成熟度模型的四级REST演进 结构图卡
  10. REST在事务与传输可靠性上的局限源自协议选择而非缺陷 普通读书笔记卡
  11. REST缺乏部分批量处理能力时的变通设计与GraphQL替代 普通读书笔记卡
  12. .NET WCF用代码生成把多种远程调用形式统一成本地方法体验 延伸参考卡

03 事务处理

  1. 一致性是目的 普通读书笔记卡

03

  1. 内部一致性与外部一致性的区分决定了从编程问题到架构问题的转变 普通读书笔记卡

03 事务处理

  1. 日志先于数据 普通读书笔记卡

03

  1. Commit Logging用日志与提交记录保障原子性和持久性 普通读书笔记卡

03 事务处理

  1. 隔离吞吐权衡 普通读书笔记卡

03

  1. Write-Ahead Logging的FORCE与STEAL组合与崩溃恢复三阶段 结构图卡

03 事务处理

  1. CAP迫使降级 普通读书笔记卡

03

  1. 写锁读锁范围锁与两阶段锁如何实现串行化隔离 普通读书笔记卡

03 事务处理

  1. 柔性事务分工 普通读书笔记卡

03

  1. 四种隔离级别的强弱本质是锁的持有时长而非固有属性 结构图卡
  2. MVCC用版本号实现读取时无锁的隔离优化 普通读书笔记卡
  3. XA全局事务的事务管理器与资源管理器分工 普通读书笔记卡
  4. 两段式提交的两阶段流程与三大缺陷 结构图卡
  5. 三段式提交如何改善单点问题却未解决一致性风险 普通读书笔记卡
  6. 共享事务的两种实现与其伪需求本质 普通读书笔记卡
  7. CAP三选二对应的三类真实系统选择 结构图卡
  8. 从强一致性到最终一致性的BASE理论重新定义一致性 普通读书笔记卡
  9. 可靠事件队列靠最大努力交付实现无回滚的最终一致 普通读书笔记卡
  10. TCC的Try-Confirm-Cancel如何在分布式事务中保留隔离性 结构图卡
  11. SAGA用正向反向补偿应对无法冻结资源的场景 普通读书笔记卡
  12. 阿里AT事务用逆向SQL和全局锁换取吞吐量代价是隔离性 普通读书笔记卡

04 透明多级分流系统

  1. 多级分流思维 普通读书笔记卡

04

  1. Cache-Control取代Expires解决的三个缺陷 普通读书笔记卡

04 透明多级分流系统

  1. 强制缓存代价 普通读书笔记卡

04

  1. ETag与Last-Modified的精度权衡 普通读书笔记卡

04 透明多级分流系统

  1. 协商缓存价值 普通读书笔记卡

04

  1. DNS递归解析与权威服务器的智能线路能力 结构图卡

04 透明多级分流系统

  1. 负载均衡分层 普通读书笔记卡

04

  1. DNS劫持风险与HTTPDNS的解法 普通读书笔记卡

04 透明多级分流系统

  1. 缓存风险 普通读书笔记卡

04

  1. HTTP与TCP传输特征错配催生的前端优化Tricks及历史局限 普通读书笔记卡
  2. HTTP/2多路复用终结队首阻塞与连接数优化战争 结构图卡
  3. 即时压缩与持久连接的冲突及分块传输编码解法 普通读书笔记卡
  4. QUIC放弃TCP自建可靠传输的两大收益 普通读书笔记卡
  5. CDN路由解析靠DNS的CNAME链条导流 结构图卡
  6. CDN内容分发的主动推送与被动回源权衡 普通读书笔记卡
  7. 四层负载均衡三种转发模式的三角传输与代价对比 结构图卡
  8. 七层负载均衡用一轮握手换应用层智能路由能力 普通读书笔记卡
  9. 均衡策略的核心矛盾:均匀分布与节点差异感知与一致性 普通读书笔记卡
  10. 引入缓存前要先问是否真的需要 普通读书笔记卡
  11. Caffeine用环形缓冲把读竞争转移到异步日志提交 结构图卡
  12. FIFO-LRU-LFU三种淘汰策略的递进与各自局限 结构图卡
  13. TinyLFU与W-TinyLFU如何弥补LFU的两个缺陷 普通读书笔记卡
  14. 复制式缓存与集中式缓存的读写代价对称性权衡 普通读书笔记卡
  15. 透明多级缓存靠二级为准一级优先解决侵入性问题 普通读书笔记卡
  16. 缓存穿透击穿雪崩三种失效模式的区别与应对 结构图卡
  17. Cache Aside模式为什么要求先写数据源后失效缓存 普通读书笔记卡

05 架构安全性

  1. 认证授权分离 普通读书笔记卡

05

  1. 三层认证模型与HTTP认证方案的安全递进 普通读书笔记卡

05 架构安全性

  1. RBAC的稳定性 普通读书笔记卡

05

  1. WebAuthn用非对称加密的生物识别彻底取代密码 结构图卡

05 架构安全性

  1. OAuth委托授权 普通读书笔记卡

05

  1. RBAC用角色解耦多对多权限关系及垂直水平权限的管理难度差异 普通读书笔记卡

05 架构安全性

  1. JWT取舍 普通读书笔记卡

05

  1. OAuth 2四种授权模式对应的信任层级差异 结构图卡

05 架构安全性

  1. 密码不能明文 普通读书笔记卡

05

  1. 授权码模式为什么要先换授权码再换令牌 普通读书笔记卡
  2. Cookie-Session服务端状态管理面临集群水平扩展的CAP三选一 普通读书笔记卡
  3. JWT用签名取代服务端状态解决分布式认证问题及其代价 普通读书笔记卡
  4. 保密强度的六级递进及各自代价 结构图卡
  5. 客户端加密对防泄密无意义但对防服务端滥用密码仍有价值 普通读书笔记卡
  6. Fenix's Bookstore密码存储验证的双重加盐链路 结构图卡
  7. 摘要加密签名三种密码学基础应用的本质区别 普通读书笔记卡
  8. 对称加密与非对称加密的密钥分发悖论及混合加密解法 普通读书笔记卡
  9. 数字证书用CA公证打破公钥可信分发的鸡生蛋问题 普通读书笔记卡
  10. TLS握手四步协商如何同时解决窃听篡改冒充三个问题 结构图卡
  11. 数据验证不应按分层归属而应绑定到Bean本身 普通读书笔记卡

06 分布式共识

  1. 共识不同一致 普通读书笔记卡

06

  1. 从状态转移到操作转移再到Quorum机制的演进逻辑 结构图卡

06 分布式共识

  1. 状态机复制 普通读书笔记卡

06

  1. Paxos的准备批准两阶段协议与三种节点角色 结构图卡

06 分布式共识

  1. Paxos多数派 普通读书笔记卡

06

  1. Paxos最终值取决于Promise应答是否已包含批准值而非谁先获批 普通读书笔记卡

06 分布式共识

  1. 选主降低竞争 普通读书笔记卡

06

  1. Basic Paxos的活锁问题及为何不直接用于工业实践 普通读书笔记卡

06 分布式共识

  1. Gossip适用面 普通读书笔记卡

06

  1. Multi Paxos靠选主把并发提案竞争简化为主节点单向复制 结构图卡
  2. 协定性与终止性是共识算法的两种正交安全属性 普通读书笔记卡
  3. Gossip协议用流言式传播实现最终一致性及反熵与传谣的权衡 普通读书笔记卡

07 从类库到服务

  1. 服务发现本质 普通读书笔记卡

07

  1. 服务坐标三元组与两种服务发现范式 普通读书笔记卡

07 从类库到服务

  1. 可用不等可靠 普通读书笔记卡

07

  1. 注册中心因系统地位特殊而同时需要高可用与高可靠 普通读书笔记卡

07 从类库到服务

  1. 网关职责边界 普通读书笔记卡

07

  1. Eureka与Consul的AP/CP权衡取决于分区后各自能否独立正确服务 普通读书笔记卡

07 从类库到服务

  1. BFF为体验服务 普通读书笔记卡

07

  1. 三类注册中心实现方案在透明度与CAP归属上的取舍 普通读书笔记卡

07 从类库到服务

  1. 客户端负载均衡 普通读书笔记卡

07

  1. 网关等于路由器加过滤器及与负载均衡器的目的差异 普通读书笔记卡
  2. 五种网络I/O模型的类比与Zuul从阻塞到异步的性能跃迁 结构图卡
  3. BFF网关按前端类型拆分聚合服务而非无差别服务 普通读书笔记卡
  4. 网关地址的唯一性决定它的可用性只能靠轻量化与前置设施来兜底 普通读书笔记卡
  5. 服务发现网关路由负载均衡服务容错在一次调用中的职责交叉 结构图卡
  6. 客户端负载均衡器把均衡逻辑塞进服务进程本身的取舍 普通读书笔记卡
  7. 代理均衡器用边车弥补客户端负载均衡器的语言限制与轮询开销 普通读书笔记卡
  8. 地域与区域的划分决定了集群内部流量的物理边界 普通读书笔记卡

08 流量治理

  1. 容错不是消错 普通读书笔记卡

08

  1. 七种容错策略分为事后弥补与事前保险两大类 结构图卡

08 流量治理

  1. 熔断保护整体 普通读书笔记卡

08

  1. 断路器三态转换机制及服务熔断与服务降级的区别 结构图卡

08 流量治理

  1. 舱壁隔离 普通读书笔记卡

08

  1. 舱壁隔离用局部线程池或信号量防止单点超时拖垮全局资源 普通读书笔记卡

08 流量治理

  1. 限流先定义指标 普通读书笔记卡

08

  1. 重试模式的四个前提条件及多层嵌套导致的请求数指数放大 普通读书笔记卡

08 流量治理

  1. 分布式限流代价 普通读书笔记卡

08

  1. TPS/HPS/QPS三层流量指标差异及主流限流为何选HPS 普通读书笔记卡
  2. 流量计数器的离散统计缺陷与滑动时间窗的平滑解法 普通读书笔记卡
  3. 漏桶与令牌桶方向相反的流量整形算法及令牌桶更受青睐的原因 结构图卡
  4. 分布式限流的额度货币化改造如何用本地计算摊薄网络开销 普通读书笔记卡

09 可靠通信

  1. 零信任前提 普通读书笔记卡

09

  1. 边界安全的固有缺陷催生零信任的三个核心转变 普通读书笔记卡

09 可靠通信

  1. 服务身份先行 普通读书笔记卡

09

  1. 集中式安全策略实施点是对微服务分散治理原则的必要例外 普通读书笔记卡

09 可靠通信

  1. mTLS的意义 普通读书笔记卡

09

  1. Google为落地零信任建立的专用基础设施证明其代价高昂 普通读书笔记卡

09 可靠通信

  1. 最小权限 普通读书笔记卡

09

  1. 单向TLS与双向TLS的保护对象差异 普通读书笔记卡
  2. 服务网格mTLS与应用层OAuth2认证的能力与迁移平滑性差异 结构图卡
  3. 用户请求认证靠JWKS密钥集合支持非对称签名的分布式验证 普通读书笔记卡
  4. 授权在基础设施层与应用层实现的能力与侵入性权衡 普通读书笔记卡

10 可观测性

  1. 三类可观测信号 普通读书笔记卡

10

  1. 日志追踪度量三足鼎立回答三个不同问题却又互有重叠 结构图卡

10 可观测性

  1. 日志要结构化 普通读书笔记卡

10

  1. 日志输出不应该有与不应该少的两组反直觉原则 普通读书笔记卡

10 可观测性

  1. 跨度构成链路 普通读书笔记卡

10

  1. 日志收集从全能收集器退化为专用轻量客户端并只追求连续不追求完整 普通读书笔记卡

10 可观测性

  1. 指标适合预警 普通读书笔记卡

10

  1. Elasticsearch的三个数据特征恰好完美契合日志分析的需求 普通读书笔记卡
  2. Dapper的Trace与Span概念及追踪系统面临的四项非功能挑战 结构图卡
  3. 三种追踪数据收集方式在侵入性与精确度之间的权衡 结构图卡
  4. OpenTracing与OpenCensus从对抗到合并为OpenTelemetry 普通读书笔记卡
  5. 五种度量器类型与拉取推送两种采集方式及Prometheus的折中设计 普通读书笔记卡
  6. 时序数据库为度量数据的写多读少特征做出的激进存储取舍 普通读书笔记卡

11 虚拟化容器

  1. 容器不是虚机 普通读书笔记卡

11

  1. 三层软件兼容性与五类虚拟化技术的抽象层级差异 结构图卡

11 虚拟化容器

  1. 不可变基础设施 普通读书笔记卡

11

  1. chroot到namespace到cgroups的三级隔离递进 结构图卡

11 虚拟化容器

  1. Pod协作单元 普通读书笔记卡

11

  1. LXC败给Docker的根源是封装系统与封装应用两种理念的效果差异 普通读书笔记卡

11 虚拟化容器

  1. Operator抽象运维 普通读书笔记卡

11

  1. Docker的成功是理念与生态驱动而非技术驱动 普通读书笔记卡
  2. OCI标准化如何让Docker从不可或缺一步步变成可替代 结构图卡
  3. Kubernetes的成功是必然而非偶然 普通读书笔记卡
  4. Pod是容器编排中进程组概念的对应物用来实现超亲密协作 结构图卡
  5. Pod的原子性调度用最小调度粒度规避了协同调度的复杂性 普通读书笔记卡
  6. Kubernetes五层资源模型及各自对应的最小管理单位 普通读书笔记卡
  7. 声明式API的控制回路思想及为何取代命令式交互 普通读书笔记卡
  8. ReplicaSet-Deployment-Autoscaling三层控制器叠加实现韧性与弹性 结构图卡
  9. Kubernetes封装了服务集群却没有真正封装应用是复杂性的根源 普通读书笔记卡
  10. Kustomize用Base Overlay分离信息但不解决应用全生命周期管理 普通读书笔记卡
  11. Helm模拟Linux包管理器思路却难以应对有状态应用 普通读书笔记卡
  12. Operator用自定义资源把有状态应用的运维知识固化进控制器代码 结构图卡
  13. OAM用四个自定义资源分离开发运维平台三种角色的关注点 结构图卡

12 容器间网络

  1. 网络命名空间 普通读书笔记卡

12

  1. Linux网络栈几乎全在内核空间的安全权衡 普通读书笔记卡

12 容器间网络

  1. 虚拟设备拼网络 普通读书笔记卡

12

  1. Netfilter五个钩子与iptables如何把底层回调抽象成高层规则 结构图卡

12 容器间网络

  1. CNI只管接口 普通读书笔记卡

12

  1. tun/tap与veth两种虚拟网卡方案的适用场景差异 普通读书笔记卡

12 容器间网络

  1. Overlay的代价 普通读书笔记卡

12

  1. Linux Bridge靠一条特殊转发规则同时充当交换机与三层网关入口 结构图卡
  2. VXLAN如何用L2 over L4解决VLAN的两个缺陷及其性能代价 结构图卡
  3. MACVLAN打破网卡与MAC地址一对一关系实现轻量隔离 普通读书笔记卡
  4. Docker六种网络模式的隔离程度与适用场景差异 普通读书笔记卡
  5. CNM与CNI因目标完全重叠而只能是你死我活的竞争关系 普通读书笔记卡
  6. Kubernetes拒绝CNM转而扶持CNI的技术与非技术原因 普通读书笔记卡
  7. Overlay路由Underlay三种跨主机网络模式的性能与灵活性权衡 结构图卡

13 持久化存储

  1. 卷分离生命周期 普通读书笔记卡

13

  1. 从Bind Mount到Volume Mount的演进反映容器存储抽象能力的提升 普通读书笔记卡

13 持久化存储

  1. PV与PVC解耦 普通读书笔记卡

13

  1. PersistentVolume与Claim的双向声明设计分离运维与开发的关注点 结构图卡

13 持久化存储

  1. 动态供给 普通读书笔记卡

13

  1. 动态存储分配用StorageClass消除人工预分配这个中间层 结构图卡

13 持久化存储

  1. CSI外置生态 普通读书笔记卡

13

  1. 存储接入的三阶段模型及PV控制器AD控制器Volume管理器的职责分工 结构图卡
  2. FlexVolume与CSI两代存储扩展机制的能力差距 普通读书笔记卡
  3. In-Tree到Out-of-Tree迁移体现设计正确性向现实兼容性的妥协 普通读书笔记卡
  4. 块文件对象三种存储类型按外部访问接口而非内部结构划分 结构图卡
  5. AWS EBS/EFS/S3三种存储服务的场景选型对比 普通读书笔记卡

14 资源与调度

  1. 请求限制分工 普通读书笔记卡

14

  1. 可压缩资源与不可压缩资源的差异决定Pod是饥饿还是被杀死 普通读书笔记卡

14 资源与调度

  1. QoS源自声明 普通读书笔记卡

14

  1. requests与limits双设置项是对抗"多多益善"心理的过度申请浪费 普通读书笔记卡

14 资源与调度

  1. 驱逐保护节点 普通读书笔记卡

14

  1. 三级服务质量等级决定资源不足时先杀谁 普通读书笔记卡

14 资源与调度

  1. 调度是多目标 普通读书笔记卡

14

  1. Pod优先级与抢占机制让高优先级Pod主动挤走低优先级Pod 普通读书笔记卡
  2. 软驱逐硬驱逐的观察期设计及驱逐与垃圾收集的本质差异 普通读书笔记卡
  3. ResourceQuota在名称空间层面做的是比Pod更高层次的广义资源约束 普通读书笔记卡
  4. 状态共享双循环调度机制用调度缓存避免每次调度都远程轮询节点 结构图卡
  5. Predicate筛选与Priorities评分两阶段调度算法及乐观绑定策略 普通读书笔记卡

15 服务网格

  1. Sidecar接管通信 普通读书笔记卡

15

  1. 通信可靠性保障的五阶段演进从业务代码耦合到服务网格 结构图卡

15 服务网格

  1. 数据平面做转发 普通读书笔记卡

15

  1. Istio边车自动注入靠MutatingWebhook在Pod创建时插入代理 普通读书笔记卡

15 服务网格

  1. 控制平面下发意图 普通读书笔记卡

15

  1. iptables流量劫持的性能代价及eBPF与CNI两种优化方向 普通读书笔记卡

15 服务网格

  1. xDS成为契约 普通读书笔记卡

15

  1. xDS协议族的Listener-Cluster-Router三种资源如何标准化配置化通信 结构图卡
  2. Istio从微服务架构回归单体istiod的教训 普通读书笔记卡
  3. SMI与UDPA两个规范分别标准化控制平面上下两侧的交互 普通读书笔记卡
  4. Linkerd因JVM性能劣势败给Envoy揭示数据平面选型的性能优先原则 普通读书笔记卡
  5. Istio与竞争对手在功能丰富度与易用性之间此消彼长 普通读书笔记卡

16 向微服务迈进

  1. 微服务非银弹 普通读书笔记卡

16

  1. 反对为性能而做微服务化的论点 普通读书笔记卡

16 向微服务迈进

  1. 康威定律约束 普通读书笔记卡

16

  1. 微服务的外部与内部驱动力 结构图卡

16 向微服务迈进

  1. 自动化要自治 普通读书笔记卡

16

  1. 康威定律是微服务化的第一前提:架构是社交政治问题 普通读书笔记卡

16 向微服务迈进

  1. 粒度下界 普通读书笔记卡

16

  1. 微服务化四个前提条件 结构图卡

16 向微服务迈进

  1. 粒度上界 普通读书笔记卡

16

  1. 自动化生态自治目标避免监控系统需要被监控的套娃悖论 普通读书笔记卡

16 向微服务迈进

  1. 复杂性分治 普通读书笔记卡

16

  1. 微服务粒度下界的三个维度及粒度过细的反噬 普通读书笔记卡

16 向微服务迈进

  1. 演进式设计 普通读书笔记卡

16

  1. 微服务粒度上界受限于人的邓巴数与2 Pizza Team规律 普通读书笔记卡
  2. 复杂性的两个来源如何解释微服务规模效应的反转 结构图卡
  3. 架构腐化只能延缓无法避免的演进式设计换房子隐喻 普通读书笔记卡

相关主题

暂无公开主题。