ONEPSOFT | 软考学习知识库
speedrun10|第10章 云原生系统规划
一、章节定位
| 项目 | 内容 |
|---|---|
| 章节 | 第 10 章 云原生系统规划(方法篇,云资源规划的 " 现代化落地 " 章) |
| 大纲边界 | 综合知识 "10. 云原生系统规划 ",10.1\~10.4 共 4 大节(发展背景/技术架构/建设规划/案例) |
| 出题范围 | 三科都考! 综合知识(选择题)+ 案例分析(4\~24 章)+ 论文(4\~17 章,可作云原生规划论述) |
| 难度定位 | 概念新、技术词多(容器/K8s/微服务/Serverless/Service Mesh/DevOps),但教材讲得系统。偏理解 + 识记 |
| 备考提示 | 与第 6 章云资源(IaaS/PaaS/SaaS)、第 9 章安全(零信任/DevSecOps)强关联;设计原则 7 条、建设规划 5 步是高频 |
一句话:这一章教你 " 怎么把应用设计成天生为云而生、能弹性伸缩、自动化运维的系统 ", 是数字化转型的技术实现章。
二、系统性阐述(小白先建立整体认知)
这一章回答:什么是云原生、架构长什么样、按什么步骤建设?
主线是 " 概念演进 → 架构(定义/原则/模式/优势) → 建设 5 步 → 案例 ":
记忆主线:概念演进(烟筒→容器→CNCF) → 架构四件套(定义/原则/模式/优势) → 建设 5 步 → 案例。
三、教材原文精摘(逐子节全覆盖)
下列段落直接摘自官方教材,未改写。请先读原文,再结合讲解理解。
10.1 云原生发展背景
10.1.1 概念
" 云原生 " 来自 Cloud Native 直译:Cloud=应用和服务在云端;Native=应用从一开始专为云端特性设计,发挥云弹性与分布式优势。
2015 年 CNCF 定位三方面:应用容器化、面向微服务架构、支持容器编排调度。
2018 年加 Service Mesh 后 CNCF 新定义:①基于容器、服务网格、微服务、不可变基础设施、声明式 API构建可弹性扩展的应用;②基于自动化构建高容错、易管理、便于观察的松耦合系统;③构建统一开源云技术生态,与云厂商服务解耦。
12 要素(表 10-1 列举部分):①基准代码(一份代码多份部署)②依赖(显式声明)⑨易处理(快速启动优雅终止)⑩环境等价(开发/预发/线上一致)⑪日志(当事件流)⑫管理进程(后台管理当一次性进程)。
10.1.2 发展概述
传统 " 烟筒 " 模式→上云;传统瀑布式开发(开发/IT 运营/质保分设)→DevOps(合一);容器微服务为 DevOps 提供前提。
云原生 + 边缘计算、+HPC 上升;DevSecOps:在 DevOps 周期建安全原则,每环节都为安全负责。
10.2 云原生技术架构
10.2.1 架构定义
云原生架构是基于云原生技术的一组架构原则和设计模式的集合,旨在将非业务代码部分最大化剥离,让云设施接管弹性、韧性、安全、可观测性、灰度等非功能特性。
云原生代码三部分:业务代码、三方软件、处理非功能特性的代码。依赖 IaaS/PaaS/SaaS 三层。
10.2.2 设计原则(7 条 ★)
10.2.3 架构模式(7 种)
10.2.4 架构优势(6 大)
高可扩展性(微服务独立扩展)、高可用性(多节点负载均衡容错)、灵活性(多语言栈)、安全性(容器隔离)、成本效益(减运维)、高度自动化。
10.3 云原生建设规划(5 步 ★)
顶层规划 + 分步实施,路线图 5 步:
10.4 云原生实践案例
某快递公司:VMware+Oracle 原架构→基于 Kubernetes 云原生体系;应用容器化 + 微服务改造;架构层(裸金属/云 DNS+Ingress/K8s PaaS/独立 Namespace/托管容器运维)。
四、核心知识树
第10章 云原生系统规划 ├─ 10.1 发展背景 │ ├─ 概念(Cloud Native·CNCF 2015→2018+Mesh) │ ├─ 12要素(基准代码/依赖/易处理/环境等价/日志/管理) │ └─ 发展(烟筒→DevOps→DevSecOps·边缘/HPC) ├─ 10.2 技术架构 │ ├─ 定义(剥离非业务代码到IaaS/PaaS) │ ├─ 7原则(服务化/弹性/可观测/韧性/自动化/零信任/演进) │ ├─ 7模式(服务化/Mesh/Serverless/存算分离/事务/可观测/EDA) │ └─ 6优势(扩展/可用/灵活/安全/成本/自动化) ├─ 10.3 建设规划(5步) │ └─ 容器云→治理→DevOps安全→自服务设施→韧性安全 └─ 10.4 案例(VMware+Oracle→K8s)
五、关键概念速解(名词卡片)
| 概念 | 一句话解释 |
|---|---|
| 云原生 | 应用天生为云设计,发挥弹性与分布式优势 |
| CNCF 定义三要素 (2015) | 容器化、微服务、编排调度 |
| 不可变基础设施 | 部署后不修改,出问题整体替换(2018 定义) |
| 12 要素 | 云原生应用设计 12 条(基准代码/依赖/日志等) |
| 非功能特性剥离 | 弹性/安全/可观测交给 IaaS/PaaS,业务只管业务 |
| 零信任 | 默认不信任何人,以身份为中心访问控制 |
| 韧性/MTBF | 抗异常能力,平均无故障时间 |
| Service Mesh | 服务网格,治理微服务间通信(薄 Client) |
| Serverless | 收走部署,开发者只写逻辑,按用计费 |
| 混沌猴 | Netflix 主动随机破坏测试系统韧性的工具 |
六、记忆口诀 & 土木工程类比
口诀集
土木工程类比(贴合专业背景)
七、易混淆对比
| 对比项 | 左 | 右 |
|---|---|---|
| CNCF 2015 / 2018 定义 | 容器化 + 微服务 + 编排 | +Service Mesh+ 不可变基础设施 + 声明式 API |
| 服务化架构 / Mesh 化架构 | 业务按模块拆(微服务) | 中间件 SDK 与业务解耦,留薄 Client |
| Serverless / 传统部署 | 收走部署,不管运行环境 | 自己管服务器/OS/网络 |
| 弹性 / 韧性 | 规模随业务自动伸缩 | 异常时抵御能力(MTBF) |
| 零信任 / 传统边界安全 | 默认不信,以身份为中心 | 内网默认可信(边界防御) |
| 存算分离 / 存算一体 | 存储用云服务,计算独立 | 同机耦合 |
| 可观测 / 仅监控 | 日志 + 链路 + 度量三位一体 | 往往只看指标 |
易坑:①" 云原生=只用容器 " 是错的,2018 定义已扩展为容器 + 服务网格 + 微服务 + 不可变基础设施 + 声明式 API 五大件;②零信任≠" 不要安全 ",而是 " 默认不信任、以身份为中心 ";③Serverless 适合短请求/事件驱动,不适合长耗时有状态任务。
八、与其他章节关联
九、考试出题方式
备考建议:本章三科通吃,且技术词虽新但教材体系极清晰。选择题把 "CNCF 定义演进 +7 原则 +7 模式 + 建设 5 步 + 零信任 " 背熟;案例论文要能展开 "5 步路线图 " 和 " 非功能特性剥离到 IaaS/PaaS" 的核心思想。运维的自动化、可观测化,云原生这章把运维自动化、可观测化了, 把 " 自动化/可观测/韧性 " 三个词刻进脑子里,它们正是运维现代化的核心手段。