微服务架构原理与治理实践|青训营笔记

73 阅读3分钟

这是我参与「第三届青训营 -后端场」笔记创作活动的的第15篇笔记

  • 微服务架构介绍
    • 演变历史
      • 单体架构
        • All in one process
      • 垂直应用架构
        • 按照业务先垂直划分
        • 不同业务间存在冗余,每个业务还是单体
      • 分布式架构
        • 抽出业务无关的公共模块
      • SOA架构
        • 面向服务
        • 整个系统设计是中心化的,重构困难,仍需要从上到下设计
      • 微服务架构
        • 彻底的服务化
    • 核心要素
      • 服务治理
        • 服务注册
        • 服务发现
        • 负载均衡
        • 扩缩容
        • 流量治理
        • 稳定性治理
      • 可观测性
        • 日志采集
        • 日志分析
        • 监控打点
        • 监控大盘
        • 异常报警
        • 链路追踪
      • 安全
        • 身份验证
        • 认证授权
        • 访问令牌
        • 审计
        • 传输加密
        • 黑产攻击
  • 微服务架构原理及特征
    • 基本概念
      • 服务service
        • 一组具有相同逻辑的运行实体
      • 实例instance
        • 一个服务中,每个运行实体即为一个实例
      • 实例与进程的关系
        • 实例与进程之间没有必然对应关系,可以一个实例对应一个或多个进程(反之不常见)
      • 集群cluster
        • 通常指服务内部的逻辑划分,包含多个实例
      • 常见的实例承载形式
        • 进程
        • VM
        • k8s pod
      • 有状态/无状态服务
        • 服务的实例是否存储了可持久化的数据(例如磁盘文件)
      • 服务间通信
        • 对于单体服务,不同模块通信只是简单的函数调用
        • 对于微服务,服务间通信意味着网络传输
    • 服务注册及发现
      • 新增一个统一的服务注册中心,用于存储服务名到服务实例的映射
    • 流量特征
      • 统一网关入口
      • 内网通信多数采用RPC
      • 网状调用链路
  • 核心服务治理功能
    • 服务发布
      • 即让一个服务升级运行新的代码的过程
      • 难点
        • 服务不可用
        • 服务抖动
        • 服务回滚
      • 蓝绿部署
        • 简单、稳定但需要两倍资源
      • 灰度发布(金丝雀发布)
    • 流量治理
      • 在微服务架构下,我们可以基于地区、集群、实例、请求等维度,对端到端流量的路由路径进行精准控制
    • 负载均衡Load Balance
      • 负责分配请求在每个下游实例上的分布
    • 稳定性治理
      • 限流
      • 熔断
      • 过载保护
      • 降级
  • 服务治理实践
    • 重试
      • 可以避免掉偶发的错误,提高SLAService-Level Agreement
      • 降低长尾延时
      • 容忍暂时性错误
      • 避开下游故障实例
      • 难点
        • 幂等性
        • 重试风暴
          • 重试策略
            • 限制重试比例
              • 设置一个重试比例阈值(例如1%),重试次数占所有请求比例不超过该阈值
            • 防止链路重试
              • 链路层面的防重试风暴的核心是限制每层都发生重试,理想情况下只有最下一层发生重试,可以返回特殊的status表明"请求失败,但别重试"
            • Hedged Requests
              • 对于可能超时(或延时高)的请求,重新向另一个下游实例发送一个相同的请求,并等待先到达的响应
        • 超时设置