ONEPSOFT | 软考学习知识库
speedrun14|第14章 云原生架构设计
一、章节定位
一句话概括:本章讲云原生的方法论与架构(容器、微服务、DevOps、Serverless、Service Mesh 等)及其设计原则与策略,属于综合知识 + 案例 + 论文重点区。
二、本章在讲什么(系统性阐述)
云原生不是某一款产品,而是一套 " 让应用天生适合云 " 的方法论:用容器打包、用微服务拆分、用 DevOps 跑流水线、用 Serverless/Service Mesh 解耦,最终换来弹性、韧性、自动化。本章先给云原生的定义(四个面向 + 四个显著),再给出十大设计原则(服务化、弹性、可观测、韧性、自动化、零信任、演进、成本、代码效率、容错)和七大落地策略。
对土木工程背景同学,云原生就像把 " 砖混自建房 " 改成 " 装配式钢结构工厂 ":容器像标准预制构件(随处可装),微服务像把一栋楼拆成独立功能单元(水电/结构/装修各自施工),DevOps 像自动化装配式产线(设计→预制→吊装一气呵成),弹性像按需增配施工班组,韧性像某单元塌了不影响整体。
三、教材原文精摘(原封不动,逐子章节全覆盖)
下列段落直接摘自官方教材《系统架构设计师教程(第二版)》,未做任何改写,是本章各子章节最核心的原文。请先读原文,再结合下方讲解理解。
【14.1.1 云原生概念 原文】:" 云原生 (Cloud Native) 是一套基于云计算环境、面向弹性扩展与敏捷交付的软件架构与方法论,包含容器、服务网格、微服务、不可变基础设施和声明式 API 等代表性技术。"
" 云原生架构是基于云原生技术的一组架构原则和设计模式的集合,旨在将云应用中的非业务代码部分进行最大化剥离,从而让云设施接管应用中原有的大量非功能特性(如弹性、韧性、安全、可观测性、灰度等),使业务不再被非功能性中断困扰。"
【14.1.2 云原生架构内涵(定义) 原文】:" 云原生架构主要面向弹性、可扩展、自动化、韧性;具有显著的异构性、解耦性、自动化和敏捷性特征,是面向云的架构设计方法。"
【14.2.1 云原生架构原则(十大原则) 原文】:
① 服务化原则:通过服务化架构(如微服务)解耦系统,使各服务独立开发、部署与扩展。
② 弹性原则:系统能根据负载自动伸缩资源,从容应对流量波动。
③ 可观测原则:通过指标、日志、链路追踪等手段让系统状态可见、可诊断。
④ 韧性原则:面向失败设计,系统在故障与异常下具备自愈、容错与降级能力。
⑤ 所有过程自动化原则:构建、测试、部署、运维全链路自动化,减少人因错误。
⑥ 零信任原则:默认不信任任何内外部实体,每次访问都需认证与最小权限授权。
⑦ 架构持续演进原则:架构随业务持续演进、平滑迭代,避免推倒重写。
⑧ 成本最优原则:在满足需求与质量的前提下,持续优化资源与成本。
⑨ 低效代码最小化原则:减少低效代码,提升资源利用率与运行性能。
⑩ 容错设计原则:故障被隔离、降级而非级联扩散,系统整体仍可提供服务。
【14.2.2 云原生架构主要策略 原文】:
① 服务化架构:采用微服务/服务网格实现服务解耦与独立治理。
② 韧性可用:通过冗余、重试、熔断、降级保障系统的高可用与韧性。
③ 弹性伸缩:基于指标自动扩缩容,应对业务峰谷流量。
④ 可观测:建设指标、日志、链路追踪三位一体的可观测体系。
⑤ 自动化:CI/CD、基础设施即代码 (IaC)、自动化运维贯穿交付全程。
⑥ 零信任安全:以身份为中心、最小权限、持续校验的安全策略。
⑦ 混沌工程与演进式架构:主动注入故障(混沌工程)验证系统韧性,架构以演进式方式迭代优化。
逐段讲解(紧贴上面原文,一段一解):
四、核心知识树
第 14 章 云原生架构设计
├── 云原生概念
│ ├── 代表性技术 (容器/服务网格/微服务等)
│ └── 定义:四个面向 + 四个显著
├── 十大原则
│ ├── 服务化 / 弹性 / 可观测
│ ├── 韧性 / 自动化 / 零信任
│ └── 演进 / 成本 / 代码效率 / 容错
└── 七大策略
├── 服务化 / 韧性 / 弹性
├── 可观测 / 自动化
└── 零信任 / 混沌工程演进
五、知识脑图总结
思维导图(结构化呈现)
六、关键概念速解
| 概念 | 教材定义(原文关键词) | 大白话速解 | 考试怎么考 |
|---|---|---|---|
| 云原生 | " 基于云环境、面向弹性扩展与敏捷交付的方法论与架构 " | 天生为云而生的架构方法 | 选择:定义/特征 |
| 容器 | " 代表性技术:容器、服务网格、微服务、不可变基础设施、声明式 API" | 标准化的 " 应用集装箱 " | 选择 |
| 微服务 | " 服务化架构,使各服务独立开发、部署与扩展 " | 把大系统拆成独立小服务 | 选择/案例 |
| 弹性 | " 根据负载自动伸缩资源,应对流量波动 " | 忙了加机器、闲了缩 | 选择 |
| 韧性 | " 面向失败设计,具备自愈、容错与降级能力 " | 局部坏了整体还能活 | 选择/案例 |
| 可观测 | " 指标、日志、链路追踪让系统可见 " | 系统装了仪表盘 + 黑匣子 | 选择 |
| 零信任 | " 默认不信任,每次访问都认证 + 最小权限 " | 谁都不信,每次查身份证 | 选择 |
| 混沌工程 | " 主动注入故障验证韧性 " | 故意搞破坏来验韧性 | 选择 |
七、记忆口诀 & 类比
八、易混淆点对比
| 易混项 A | 易混项 B | 核心区别 |
|---|---|---|
| 云原生 | 单体上云 | 云原生是 " 为云而生的方法/架构 ";单体上云只是把旧系统搬进虚拟机,未享受弹性/韧性红利 |
| 微服务 | 服务网格 | 微服务是拆分方式;服务网格 (Sidecar) 是微服务间通信/治理的基础设施 |
| 弹性 | 韧性 | 弹性=随负载伸缩资源;韧性=故障下生存与自愈 |
| 零信任 | 传统边界安全 | 零信任默认不信、每次校验;传统靠 " 内外网边界防火墙 " |
九、与其他章节的关联
十、考试出题方式
专项突破提醒
本章与运维服务/IT 服务方向高度相关,给出 3 条可操作突破建议: