知识卡片
安全可靠性是系统涌现特性
内容
没有一个”安全模块”或”–enable_high_reliability_mode”开关能让系统变得可靠或安全;两者都是系统如何拆分组件、组件间如何通信、依赖如何配置、测试和监控体系如何搭建等一系列架构决策共同涌现的结果。这解释了为什么”给现有系统补安全/补可靠性”通常比一开始就纳入设计贵得多——涌现特性没有单一落脚点可打补丁,往往需要重构组件划分、重写接口边界才能改变系统级行为。
参考来源
- 位置:《Google系统架构解密:构建安全可靠的系统》第4章《设计中的权衡》4.1.3节(源文件:`../OREILY动物书合辑 图灵新版/_epub-src/text/part0014_split_041.html`)
- 结论依据:原文明确指出不存在能"实现"可靠性的特定模块或开关,并列举组件解耦方式、依赖关系、通信机制、测试集成、监控体系等作为可靠性的涌现来源,安全态势同理由信任关系、语言平台、评审集成、监控工具等因素涌现。
- 原始内容:但是实际上并没有这样的标志,在任何应用程序的源代码中也都没有特定的模块或组件来"实现"可靠性。可靠性通常是系统设计中乃至整个开发、部署和运营工作流中的涌现特性……类似地,服务的整体安全态势不会取决于单个"安全模块"。