open atlas
↑ К треку
Основы System Design SD · 03 · 05

Трафик и периметр: обзор с выбором ответа

Синтез с выбором ответа по всему юниту трафика: L4 против L7 и алгоритмы балансировки, обратный прокси против шлюза и концентрируемый им SPOF, разделение mesh, а также hit ratio, TTL и что не кэшировать на CDN.

SD Senior ◷ 13 min
Уровень
ОсновыJuniorMiddleSenior

Шесть вопросов через весь юнит. Каждый — решение, которое принимаешь, размещая балансировщик, выбирая алгоритм, решая, окупается ли шлюз, или задавая политику кэша CDN — не определение для зубрёжки, а компромиссы L4/L7, алгоритмов, SPOF, mesh и экономики hit ratio под реальной нагрузкой.

Подтверди, что умеешь выбрать верный уровень и алгоритм для балансировщика, увидеть, почему единственный шлюз — SPOF и когда вместо него подходит mesh, провести арифметику hit ratio и отвергнуть кэширование ответа на пользователя на разделяемом edge.

Викторина

Нужно маршрутизировать запросы по URL-пути и читать cookie маршрутизации, а ещё хочешь ретраи на уровне запроса. Какой уровень балансировщика требуется и какова цена?

Викторина

В round-robin пуле из десяти один узел деградирует до 5 с/запрос (остальные ~50 мс), но продолжает принимать соединения. Что с p99 сервиса и какой алгоритм чинит?

Викторина

Единственный API-шлюз перед 15 сервисами падает на плохом пуше конфига; каждый сервис здоров, но все 15 недостижимы. Какое свойство и какой фикс?

Викторина

У сорока сервисов интенсивный трафик сервис-к-сервису с отсутствующими ретраями, несогласованным mTLS и без трассировки. Публичному API тоже нужна одна дверь аутентификации/rate-limit. Какая форма верна?

Викторина

CDN при hit ratio 90% шлёт 20 000 RPS промахов на origin. Чистка ключей поднимает его до 95%. Что примерно с нагрузкой origin?

Викторина

Инженер хочет закэшировать аутентифицированную страницу аккаунта (показывает заказы залогиненного пользователя) на разделяемом CDN ради скорости. Каков вердикт и почему?

Вспомните перед уходом
  1. 01
    Почему алгоритм с учётом нагрузки бережёт хвост задержки там, где round-robin нет?
  2. 02
    Как отвергнуть кэширование ответа на пользователя на разделяемом CDN одним предложением?
Итог

Сквозная линия — трафик и периметр это компромиссы, которые улаживаешь до прихода нагрузки. Балансировщику нужен верный уровень (L4 быстр и слеп к протоколу, L7 учитывает содержимое ценой CPU) и верный алгоритм (учитывающие нагрузку least-connections/EWMA берегут хвост; консистентное хеширование хранит локальность кэша). Шлюз централизует аутентификацию/rate-limit/маршрутизацию — выигрыш консистентности, становящийся единой точкой отказа, поэтому он избыточен и тонок, тогда как service mesh ведёт east-west заботы в sidecar’ах на инстанс. CDN живёт или умирает на своём hit ratio, чья экономика нелинейна (90% → 95% делит трафик origin вдвое), и дисциплина — кэшировать одинаковое для всех и безопасное при устаревании и никогда не кэшировать данные на пользователя или обязанные быть верными на разделяемом edge.

Что-то непонятно?

Задай вопрос по этому уроку. Вопросы анонимны и попадают напрямую автору — урок станет лучше.

хоткеи развернуть
поиск
K
пред. пьеса
k
след. пьеса
j
тиры
t
это меню
?
sources3
expand
  1. 01
  2. 02
  3. 03

Trademarks belong to their respective owners. Editorial reference only.