第2篇 方法篇 · 起始 P.305

第10章 云原生系统规划

本章概述

本章系统介绍云原生技术的发展背景、技术架构、建设规划与实践案例。核心内容包括云原生概念演变(从2010年提出到2018年CNCF官方定义)、12要素、云原生架构定义与代码三部分构成、七大设计原则(服务化/弹性/可观测/韧性/自动化/零信任/持续演进)、七种架构模式,以及"顶层规划+分步实施"五步骤建设路线。考试以选择题为主,关注概念辨析与架构原则。

知识结构

  • 云原生发展背景 重点
  • 概念演变(2010/2013/2015/2017/2018关键节点)
  • 12要素(基准代码/依赖/配置/后端服务/构建发布运行/进程/端口绑定/并发/易处理/环境等价/日志/管理进程)
  • 发展概述(瀑布→敏捷→DevOps演进)
  • 云原生技术架构 必考
  • 架构定义(代码三部分:业务代码/三方软件/处理非功能特性代码)
  • 七大设计原则(服务化/弹性/可观测/韧性/所有过程自动化/零信任/架构持续演进)
  • 七种架构模式(服务化/Mesh化/Serverless/存储计算分离/分布式事务/可观测/事件驱动)
  • 架构优势
  • 云原生建设规划 重点
  • 步骤一:微服务采用及容器云平台构建
  • 步骤二:服务管理和治理
  • 步骤三:持续交付及安全
  • 步骤四:自服务敏捷响应基础设施
  • 步骤五:增强生产环境韧性和安全性
  • 云原生实践案例

核心概念

  • 云原生官方定义:2018年CNCF定义——①基于容器、服务网格、微服务、不可变基础设施和声明式API构建的可弹性扩展应用;②基于自动化技术构建具备高容错性、易管理和便于观察的松耦合系统;③构建统一开源云技术生态,与云厂商服务解耦。
  • 云原生代码三部分:业务代码(实现业务逻辑,核心价值)、三方软件(依赖的三方库)、处理非功能特性的代码(高可用/安全/可观测性等)。云原生架构将非功能特性大量剥离到IaaS和PaaS中。
  • DevOps:开发运维一体化,是开发、技术运营和质量保障三者的交集,促进沟通协作与整合,缩短开发周期提高效率。
  • DevSecOps:在标准DevOps周期中建立关键安全原则,核心理念是业务应用生命周期每个环节都需为安全负责,安全是整个IT团队所有成员的责任。
  • 服务网格(Service Mesh):将中间件框架(RPC/缓存/异步消息等)从业务进程中分离,使SDK与业务代码解耦,业务进程仅保留薄Client,流量控制/安全等逻辑由Mesh进程完成。
  • 零信任:默认不信任网络内部和外部的任何人/设备/系统,基于认证和授权重构访问控制信任基础,从"网络中心化"走向"身份中心化"。
  • 混沌工程:通过在运行环境中主动注入故障来发现弱点并强制修复,提升环境健壮性和韧性,典型工具如Netflix的Chaos Monkey。

重点考点

  • 云原生官方定义三要素:容器+服务网格+微服务+不可变基础设施+声明式API;自动化技术构建高容错/易管理/可观察松耦合系统;统一开源生态与云厂商解耦。 必考
  • 云原生代码三部分构成:业务代码、三方软件、处理非功能特性的代码;其中只有业务代码是核心,云原生将非功能特性剥离到IaaS/PaaS。 必考
  • 七大设计原则识别:服务化、弹性、可观测、韧性、所有过程自动化、零信任、架构持续演进;常考"不属于云原生设计原则的是"。 必考
  • 12要素核心内容:一份基准代码多份部署、显式声明依赖、环境存储配置、严格分离构建发布运行、无状态进程、端口绑定提供服务、进程模型扩展、快速启动优雅终止、开发/预发布/线上环境等价、日志当作事件流。
  • Serverless适用场景:事件驱动的数据计算任务、计算时间短的请求/响应应用、没有复杂相互调用的长周期任务;不适用:有状态应用、长时间后台密集计算、频繁外部I/O。
  • 分布式事务五种模式对比:XA(一致性强但性能差)、基于消息最终一致性(性能高但通用性有限)、TCC(应用层控制,侵入性强)、SAGA(无Try阶段,每个正向事务对应补偿事务)、SEATA AT(性能高无代码工作量但有场景限制)。
  • 可观测架构三方面:Logging(日志,多级别详细跟踪)、Tracing(链路跟踪,请求端到端完整调用链)、Metrics(度量,系统量化多维度度量)。
  • 建设规划五步骤顺序:微服务采用及容器云平台构建→服务管理和治理→持续交付及安全→自服务敏捷响应基础设施→增强生产环境韧性和安全性。
  • 事件驱动架构(EDA)应用场景:增强服务韧性、CQRS、数据变化通知、构建开放式接口、事件流处理、基于事件触发的响应。 了解
  • 韧性核心目标:提升平均无故障时间(MTBF),包括服务异步化/重试限流降级熔断反压/主从集群/AZ高可用/单元化/跨Region容灾/异地多活。 了解