rate-limiting 标签归档

共 7 篇文章 · 返回首页

【系统架构设计】限流与过载保护:保命的最后一道防线

健康的下游也能被合法流量打垮。本文从一次缓存击穿引发的过载场景出发,梳理令牌桶、漏桶、固定/滑动窗口限流算法的公式与权衡,拆解客户端到网关到服务端的多层限流部署、自适应过载控制的分歧,以及分布式限流一致性、重试放大等失败模式。

【系统架构设计】多租户架构:SaaS 系统的核心设计难题

从 Silo / Bridge / Pool 隔离谱系出发,拆解共享 schema、schema-per-tenant 与 DB-per-tenant 的代价模型,PostgreSQL RLS 与 Citus 分片如何作安全网,吵闹邻居在连接池与限流层的防御,以及 Shopify Pod 与 Cloudflare Isolate 代表的混合分层与计算隔离,并交代跨租户数仓分析与仍开放的工程问题。

【身份与访问控制工程】API Gateway、BFF 与边界认证授权

API Gateway 是 IAM 的边界执行点——OAuth Token 的验证、Rate Limit 的绑定、请求级的授权决策都发生在这里。但网关层的认证授权逻辑应该做多厚?BFF(Backend for Frontend)模式把 Session 管理和 Token 兑换从浏览器移回后端后,网关的角色有什么变化?本文从网关层的认证授权架构出发,拆解三种部署模式及其安全边界。

【网络工程】DDoS 防御架构:容量型、协议型与应用层攻击

DDoS 攻击分为容量型、协议型和应用层三大类,防御策略截然不同。本文从攻击分类学出发,系统讲解 SYN Flood 的 SYN Cookie 防御、UDP 反射放大的 BGP Flowspec 清洗、HTTP Flood 的速率限制与行为分析,以及 Anycast 清洗中心的工作原理,构建从边缘到源站的多层 DDoS 防御体系。