闭卷重建声明式API与控制循环的故障模型、消息状态、不变量与恢复边界。
分布式系统与可靠服务 · 小纸条
选一章打印。双面打印(按长边翻页)后沿虚线剪开,每张卡片正面题目、背面答案。
闭卷重建服务发现、DNS与端点传播的故障模型、消息状态、不变量与恢复边界。
闭卷重建租约、领导选举与fencing的故障模型、消息状态、不变量与恢复边界。
闭卷重建滚动发布、就绪与优雅终止的故障模型、消息状态、不变量与恢复边界。
闭卷重建自动扩缩容与反馈振荡的故障模型、消息状态、不变量与恢复边界。
闭卷重建配置、密钥与动态变更的故障模型、消息状态、不变量与恢复边界。
闭卷重建实验:控制器调谐模拟器的故障模型、消息状态、不变量与恢复边界。
机制:实例注册和健康变化经过控制面、端点对象、DNS/代理缓存传播到调用方;实验:让一个实例下线,记录各层缓存看见变化的最晚时刻;边界:摘除注册不等于已有连接立即断开,TTL也不是所有客户端严格刷新时刻。
机制:用户提交期望状态,控制器持续观察实际状态并执行幂等调谐,最终缩小差异;实验:模拟副本期望3、实际1到收敛3的调谐循环;边界:控制器可能重复执行,同一资源的多个控制器必须有所有权或冲突规则。
机制:新实例就绪后才接流量,旧实例先摘流再等待在途请求,发布参数决定可用容量和速度;实验:对5副本maxUnavailable=1推演每轮容量与回滚;边界:进程启动不等于依赖已就绪,过长终止也会阻塞发布和耗尽节点资源。
机制:协调组件用租约和资源版本选单一活跃控制器,下游以递增token拒绝旧领导写;实验:模拟进程长暂停超过租约后恢复并尝试更新资源;边界:只检查自己曾经是leader会造成双写,每次副作用都必须携带当前权力证明。
机制:配置和密钥有版本、作用域、审计与轮换;动态加载必须定义部分成功和回滚;实验:让十实例分批加载新限流配置,验证混合版本期间语义;边界:把密钥放普通配置或日志会泄漏,配置一致也不等于业务数据兼容。
机制:控制器根据滞后指标扩缩容,冷启动、稳定窗和限速用于避免过度反应与振荡;实验:模拟CPU指标延迟两分钟时的扩容过冲与稳定策略;边界:只按平均CPU会忽略队列和热点,缩容还要安全迁移有状态负载。
机制:输入期望副本、实际对象、失败和重试事件,幂等地产生最小创建/删除动作;实验:覆盖正常收敛、重复事件、创建失败和并发版本冲突测试;边界:调谐器输出动作意图不代表外部操作已成功,下一轮必须重新观察。