每个质量属性可用场景描述:
| 组成 | 说明 | 示例 |
|---|
| 刺激源 | 触发条件 | 用户 |
| 刺激 | 具体事件 | 发起1000并发请求 |
| 环境 | 系统状态 | 正常运行 |
| 制品 | 受影响的部分 | Web服务器 |
| 响应 | 系统行为 | 处理请求 |
| 度量 | 量化指标 | 99%请求<200ms |
| 指标 | 说明 |
|---|
| 响应时间 | 请求从发出到收到响应的时间 |
| 吞吐量 | 单位时间处理的请求数 |
| 并发数 | 同时处理的请求数 |
| P50/P95/P99 | 百分位延迟 |
| 策略 | 说明 |
|---|
| 缓存 | 减少重复计算和IO |
| 并发 | 并行处理提高吞吐 |
| 负载均衡 | 分散请求到多实例 |
| 数据库优化 | 索引、分库分表 |
| 异步处理 | 非关键路径异步化 |
| CDN | 静态资源就近访问 |
可用性=MTTF+MTTRMTTF
| 等级 | 可用性 | 年停机时间 |
|---|
| 2个9 | 99% | 3.65天 |
| 3个9 | 99.9% | 8.76小时 |
| 4个9 | 99.99% | 52.6分钟 |
| 5个9 | 99.999% | 5.26分钟 |
| 策略 | 说明 |
|---|
| 冗余 | 多实例、多机房 |
| 故障检测 | 心跳、健康检查 |
| 故障恢复 | 自动重启、故障转移 |
| 降级 | 核心功能保障,非核心降级 |
| 熔断 | 防止故障级联 |
| 限流 | 防止过载 |
| 策略 | 说明 |
|---|
| 认证 | 验证身份(OAuth2、JWT) |
| 授权 | 控制访问权限(RBAC、ABAC) |
| 加密 | 传输加密(TLS)和存储加密 |
| 审计 | 记录操作日志 |
| 输入验证 | 防止注入攻击 |
| 最小权限 | 只授予必要权限 |
| 策略 | 说明 |
|---|
| 模块化 | 高内聚低耦合 |
| 抽象层 | 隐藏实现细节 |
| 接口稳定 | 接口向后兼容 |
| 配置外部化 | 运行时配置而非硬编码 |
| 插件化 | 可扩展的插件机制 |
| 权衡 | 说明 |
|---|
| 性能 vs 安全 | 加密增加延迟 |
| 可用性 vs 一致性 | CAP定理 |
| 性能 vs 可修改性 | 优化降低灵活性 |
| 安全 vs 易用性 | 认证增加操作步骤 |
正在生成题目...
AI 服务暂不可用,显示文档预设题目
专注模式