【系统架构设计】限流与过载保护:保命的最后一道防线
健康的下游也能被合法流量打垮。本文从一次缓存击穿引发的过载场景出发,梳理令牌桶、漏桶、固定/滑动窗口限流算法的公式与权衡,拆解客户端到网关到服务端的多层限流部署、自适应过载控制的分歧,以及分布式限流一致性、重试放大等失败模式。
发布来自土法炼钢兴趣小组的知识、笔记、进展和应用。主题包括数据结构和算法、编程语言、网络安全、密码学等。
共 7 篇文章 · 返回首页
健康的下游也能被合法流量打垮。本文从一次缓存击穿引发的过载场景出发,梳理令牌桶、漏桶、固定/滑动窗口限流算法的公式与权衡,拆解客户端到网关到服务端的多层限流部署、自适应过载控制的分歧,以及分布式限流一致性、重试放大等失败模式。
从 Silo / Bridge / Pool 隔离谱系出发,拆解共享 schema、schema-per-tenant 与 DB-per-tenant 的代价模型,PostgreSQL RLS 与 Citus 分片如何作安全网,吵闹邻居在连接池与限流层的防御,以及 Shopify Pod 与 Cloudflare Isolate 代表的混合分层与计算隔离,并交代跨租户数仓分析与仍开放的工程问题。
API Gateway 是 IAM 的边界执行点——OAuth Token 的验证、Rate Limit 的绑定、请求级的授权决策都发生在这里。但网关层的认证授权逻辑应该做多厚?BFF(Backend for Frontend)模式把 Session 管理和 Token 兑换从浏览器移回后端后,网关的角色有什么变化?本文从网关层的认证授权架构出发,拆解三种部署模式及其安全边界。
深入分析存储写入性能优化——WAL 分组提交、批量写入、Write Buffer 调优、fsync 频率控制、写入限速与写停顿分析
DDoS 攻击分为容量型、协议型和应用层三大类,防御策略截然不同。本文从攻击分类学出发,系统讲解 SYN Flood 的 SYN Cookie 防御、UDP 反射放大的 BGP Flowspec 清洗、HTTP Flood 的速率限制与行为分析,以及 Anycast 清洗中心的工作原理,构建从边缘到源站的多层 DDoS 防御体系。
限流是分布式系统的第一道防线。
限流器设计与实现:令牌桶、漏桶算法及分布式限流方案