【系统架构设计】限流与过载保护:保命的最后一道防线
健康下游也会被合法流量打垮:令牌桶/漏桶/滑动窗口、多层限流与自适应过载控制的失败模式。
Linux 内核、存储与网络、可观测性、系统架构与大模型基础设施的工程笔记:机制拆解、踩坑复盘与可核对证据,少空谈。
共 7 篇文章 · 返回首页
健康下游也会被合法流量打垮:令牌桶/漏桶/滑动窗口、多层限流与自适应过载控制的失败模式。
从 Silo / Bridge / Pool 隔离谱系出发,拆解共享 schema、schema-per-tenant 与 DB-per-tenant 的代价模型,PostgreSQL RLS 与 Citus 分片如何作安全网,吵闹邻居在连接池与限流层的防御,以及 Shopify Pod 与 Cloudflare Isolate 代表的混合分层与计算隔离,并交代跨租户数仓分析与仍开放的工程问题。
API Gateway 是 IAM 的边界执行点——OAuth Token 的验证、Rate Limit 的绑定、请求级的授权决策都发生在这里。但网关层的认证授权逻辑应该做多厚?BFF(Backend for Frontend)模式把 Session 管理和 Token 兑换从浏览器移回后端后,网关的角色有什么变化?本文从网关层的认证授权架构出发,拆解三种部署模式及其安全边界。
深入分析存储写入性能优化——WAL 分组提交、批量写入、Write Buffer 调优、fsync 频率控制、写入限速与写停顿分析
DDoS 攻击分为容量型、协议型和应用层三大类,防御策略截然不同。本文从攻击分类学出发,系统讲解 SYN Flood 的 SYN Cookie 防御、UDP 反射放大的 BGP Flowspec 清洗、HTTP Flood 的速率限制与行为分析,以及 Anycast 清洗中心的工作原理,构建从边缘到源站的多层 DDoS 防御体系。
限流是分布式系统的第一道防线。
限流器设计与实现:令牌桶、漏桶算法及分布式限流方案