阿里巴巴核心电商架构演进经历了从2013年杭州同城两个POC验证,到2018年多维度单元化的过程,解决了容量、容灾和成本问题。
容灾-异地多活架构的核心优势包括:
- 稳定性:SLA承诺高于99.95%,多可用区容灾、推空保护、过载保护、配置热更新。
- 安全性:信通院最高安全评级,控制面数据面分离,内置WAF、黑白名单、JWT/OIDC/IDAAS/自定义等多种认证鉴权。
- 性能:深度调优、软硬一体,比开源自建性能高于90%。
- 成本:三合一网关,Serverless版最高比自建成本低75%。
- 易用性:免运维,使用效率比自建提升10倍以上,高度集成13款云产品,开箱即用。
消息的跨区域容灾采用事件总线EventBridge产品,核心优势包括:
- 低代码开发:实例间同步可通过全球消息备份实现。
- 配置灵活:可配置实例间单向/双向的消息数据同步,完成灾备和双活系统架构建设。
- 高稳定性:高压力下全球同步延迟秒级,稳定性、弹性有保障。
注册配置中心(三可用区部署)的核心优势包括:
- 稳定性:三可用区部署、SLA承诺高于99.95%、优雅上下线、推空保护、风险管理。
- 安全性:信通院最高安全评级,支持访问、传输、存储,构建全链路安全防护体系。
- 性能:基于Dragonwell构建,内核参数深度调优,比开源性能高50%。
- 成本:成本比开源自建低75%。
- 易用性:免运维、效率比自建提升10倍以上,兼容开源NACOS/ZK/EUREKA、平滑迁移。
变更三板斧:
- 可观测:根据业务价值设计监控系统,明确应用系统中更有价值的部分,优先业务监控,提升用户体验洞察及故障定位能力。
- 可灰度(可回滚):5分钟完成接入,不改变现有架构和代码,支持全链路灰度、无损上下线、限流熔断等能力。
面对失败设计:
- 服务测试:70%的线上问题由变更导致,运行时风险包括不确定流量、不稳定调用、不稳定基础设施。
- 全链路灰度观测体系:方便限定访问新版本的流量,保证新版本发布时的稳定性。
- 限流&降级&熔断:快速恢复运行风险,防止突发流量打垮业务。
- 流量防护:配置接口维度流控规则,拒绝多余请求,保障业务成功率。
- 热点数据流控:自动识别参数中的TopN访问热度的参数值,进行统计与流控,避免单个热点访问过载。
- 进程内部并发隔离:配置并发线程数限制,防止不稳定调用占满线程池,避免级联故障。
- 下游依赖降级:熔断非核心接口,保护重点业务。
阿里双十一预案体系:
- MSE微服务引擎容错设计:数据面+控制面+存储架构分离,多级缓存,数据备份,运行弱依赖,常态故障演练。
- 强弱依赖:数据面弱依赖控制面,控制面弱依赖存储,全量缓存,推空保护,数据多副本,数据定期备份。
- 前端灰度:按照Region/GC/版本灰度。
铭师堂高可用架构:
- MSE钉钉交流群(43525005207)
- 产品入口:https://www.aliyun.com/product/aliware/mse