微服務(wù)架構(gòu)及其最重要的?10?個(gè)設(shè)計(jì)模式!
微服務(wù)架構(gòu)的設(shè)計(jì)模式
獨(dú)享數(shù)據(jù)庫(kù)(Database per Microservice)
當(dāng)一家公司將大型單體系統(tǒng)替換成一組微服務(wù),首先要面臨的最重要決策是關(guān)于數(shù)據(jù)庫(kù)。單體架構(gòu)會(huì)使用大型中央數(shù)據(jù)庫(kù)。即使轉(zhuǎn)移到微服務(wù)架構(gòu)許多架構(gòu)師仍傾向于保持?jǐn)?shù)據(jù)庫(kù)不變。雖然有一些短期收益,但它卻是反模式的,特別是在大規(guī)模系統(tǒng)中,微服務(wù)將在數(shù)據(jù)庫(kù)層嚴(yán)重耦合,整個(gè)遷移到微服務(wù)的目標(biāo)都將面臨失?。ɡ纾瑘F(tuán)隊(duì)授權(quán)、獨(dú)立開發(fā)等問(wèn)題)。更好的方法是為每個(gè)微服務(wù)提供自己的數(shù)據(jù)存儲(chǔ),這樣服務(wù)之間在數(shù)據(jù)庫(kù)層就不存在強(qiáng)耦合。這里我使用數(shù)據(jù)庫(kù)這一術(shù)語(yǔ)來(lái)表示邏輯上的數(shù)據(jù)隔離,也就是說(shuō)微服務(wù)可以共享物理數(shù)據(jù)庫(kù),但應(yīng)該使用分開的數(shù)據(jù)結(jié)構(gòu)、集合或者表,這還將有助于確保微服務(wù)是按照領(lǐng)域驅(qū)動(dòng)設(shè)計(jì)的方法正確拆分的。優(yōu)點(diǎn)- 數(shù)據(jù)由服務(wù)完全所有。
- 服務(wù)的開發(fā)團(tuán)隊(duì)之間耦合度降低。
- 服務(wù)間的數(shù)據(jù)共享變得更有挑戰(zhàn)性。
- 在應(yīng)用范圍的保證 ACID 事務(wù)變得困難許多。
- 細(xì)心設(shè)計(jì)如何拆分單體數(shù)據(jù)庫(kù)是一項(xiàng)極具挑戰(zhàn)的任務(wù)。
- 在大型企業(yè)應(yīng)用程序中。
- 當(dāng)團(tuán)隊(duì)需要完全把控微服務(wù)以實(shí)現(xiàn)開發(fā)規(guī)模擴(kuò)展和速度提升。
- 在小規(guī)模應(yīng)用中。
- 如果是單個(gè)團(tuán)隊(duì)開發(fā)所有微服務(wù)。
https://microservices.io/patterns/data/database-per-service.html分布式數(shù)據(jù)存儲(chǔ)
https://docs.microsoft.com/en-us/dotnet/architecture/cloud-native/distributed-data
事件源(Event Sourcing)
在微服務(wù)架構(gòu)中,特別使用獨(dú)享數(shù)據(jù)庫(kù)時(shí),微服務(wù)之間需要進(jìn)行數(shù)據(jù)交換。對(duì)于彈性高可伸縮的和可容錯(cuò)的系統(tǒng),它們應(yīng)該通過(guò)交換事件進(jìn)行異步通信。在這種情況,您可能希望進(jìn)行類似更新數(shù)據(jù)庫(kù)并發(fā)送消息這樣的原子操作,如果在大數(shù)據(jù)量的分布式場(chǎng)景使用關(guān)系數(shù)據(jù)庫(kù),您將無(wú)法使用兩階段鎖協(xié)議(2PL),因?yàn)樗鼰o(wú)法伸縮。而 NoSQL 數(shù)據(jù)庫(kù)因?yàn)榇蠖嗖恢С謨呻A段鎖協(xié)議甚至無(wú)法實(shí)現(xiàn)分布式事務(wù)。在這些場(chǎng)景,可以基于事件的架構(gòu)使用事件源模式。在傳統(tǒng)數(shù)據(jù)庫(kù)中,直接存儲(chǔ)的是業(yè)務(wù)實(shí)體的當(dāng)前“狀態(tài)”,而在事件源中任何“狀態(tài)”更新事件或其他重要事件都會(huì)被存儲(chǔ)起來(lái),而不是直接存儲(chǔ)實(shí)體本身。這意味著業(yè)務(wù)實(shí)體的所有更改將被保存為一系列不可變的事件。因?yàn)閿?shù)據(jù)是作為一系列事件存儲(chǔ)的,而非直接更新存儲(chǔ),所以各項(xiàng)服務(wù)可以通過(guò)重放事件存儲(chǔ)中的事件來(lái)計(jì)算出所需的數(shù)據(jù)狀態(tài)。優(yōu)點(diǎn)- 為高可伸縮系統(tǒng)提供原子性操作。
- 自動(dòng)記錄實(shí)體變更歷史,包括時(shí)序回溯功能。
- 松耦合和事件驅(qū)動(dòng)的微服務(wù)。
- 從事件存儲(chǔ)中讀取實(shí)體成為新的挑戰(zhàn),通常需要額外的數(shù)據(jù)存儲(chǔ)(CQRS 模式)。
- 系統(tǒng)整體復(fù)雜性增加了,通常需要領(lǐng)域驅(qū)動(dòng)設(shè)計(jì)。
- 系統(tǒng)需要處理事件重復(fù)(冪等)或丟失。
- 變更事件結(jié)構(gòu)成為新的挑戰(zhàn)。
- 使用關(guān)系數(shù)據(jù)庫(kù)的、高可伸縮的事務(wù)型系統(tǒng)。
- 使用 NoSQL 數(shù)據(jù)庫(kù)的事務(wù)型系統(tǒng)。
- 彈性高可伸縮微服務(wù)架構(gòu)。
- 典型的消息驅(qū)動(dòng)或事件驅(qū)動(dòng)系統(tǒng)(電子商務(wù)、預(yù)訂和預(yù)約系統(tǒng))。
- 使用 SQL 數(shù)據(jù)庫(kù)的低可伸縮性事務(wù)型系統(tǒng)
- 在服務(wù)可以同步交換數(shù)據(jù)(例如,通過(guò) API)的簡(jiǎn)單微服務(wù)架構(gòu)中。
https://martinfowler.com/eaaDev/EventSourcing.html事件驅(qū)動(dòng)模式-云設(shè)計(jì)模式
https://docs.microsoft.com/en-us/azure/architecture/patterns/event-sourcing微服務(wù)模式:事件驅(qū)動(dòng)
https://microservices.io/patterns/data/event-sourcing.html
命令和查詢職責(zé)分離(CQRS)
如果我們使用事件源,那么從事件存儲(chǔ)中讀取數(shù)據(jù)就變得困難了。要從數(shù)據(jù)存儲(chǔ)中獲取實(shí)體,我們需要處理所有的實(shí)體事件。有時(shí)我們對(duì)讀寫操作還會(huì)有不同的一致性和吞吐量要求。這種情況,我們可以使用 CQRS 模式。在該模式中,系統(tǒng)的數(shù)據(jù)修改部分(命令)與數(shù)據(jù)讀取部分(查詢)是分離的。而 CQRS 模式有兩種容易令人混淆的模式,分別是簡(jiǎn)單的和高級(jí)的。在其簡(jiǎn)單形式中,不同實(shí)體或 ORM 模型被用于讀寫操作,如下所示:它有助于強(qiáng)化單一職責(zé)原則和分離關(guān)注點(diǎn),從而實(shí)現(xiàn)更簡(jiǎn)潔的設(shè)計(jì)。在其高級(jí)形式中,會(huì)有不同的數(shù)據(jù)存儲(chǔ)用于讀寫操作。高級(jí)的 CQRS 通常結(jié)合事件源模式。根據(jù)不同情況,會(huì)使用不同類型的寫數(shù)據(jù)存儲(chǔ)和讀數(shù)據(jù)存儲(chǔ)。寫數(shù)據(jù)存儲(chǔ)是“記錄的系統(tǒng)”,也就是整個(gè)系統(tǒng)的核心源頭。對(duì)于讀頻繁的應(yīng)用程序或微服務(wù)架構(gòu),OLTP 數(shù)據(jù)庫(kù)(任何提供 ACID 事務(wù)保證的關(guān)系或非關(guān)系數(shù)據(jù)庫(kù))或分布式消息系統(tǒng)都可以被用作寫存儲(chǔ)。對(duì)于寫頻繁的應(yīng)用程序(寫操作高可伸縮性和大吞吐量),需要使用寫可水平伸縮的數(shù)據(jù)庫(kù)(如全球托管的公共云數(shù)據(jù)庫(kù))。標(biāo)準(zhǔn)化的數(shù)據(jù)則保存在寫數(shù)據(jù)存儲(chǔ)中。對(duì)搜索(例如 Apache Solr、Elasticsearch)或讀操作(KV 數(shù)據(jù)庫(kù)、文檔數(shù)據(jù)庫(kù))進(jìn)行優(yōu)化的非關(guān)系數(shù)據(jù)庫(kù)常被用作讀存儲(chǔ)。許多情況會(huì)在需要 SQL 查詢的地方使用讀可伸縮的關(guān)系數(shù)據(jù)庫(kù)。非標(biāo)準(zhǔn)化和特殊優(yōu)化過(guò)的數(shù)據(jù)則保存在讀存儲(chǔ)中。數(shù)據(jù)是從寫存儲(chǔ)異步復(fù)制到讀存儲(chǔ)中的,所以讀存儲(chǔ)和寫存儲(chǔ)之間會(huì)有延遲,但最終是一致的。優(yōu)點(diǎn)- 在事件驅(qū)動(dòng)的微服務(wù)中數(shù)據(jù)讀取速度更快。
- 數(shù)據(jù)的高可用性。
- 讀寫系統(tǒng)可獨(dú)立擴(kuò)展。
- 讀數(shù)據(jù)存儲(chǔ)是弱一致性的(最終一致性)。
- 整個(gè)系統(tǒng)的復(fù)雜性增加了,混亂的 CQRS 會(huì)顯著危害整個(gè)項(xiàng)目。
- 在高可擴(kuò)展的微服務(wù)架構(gòu)中使用事件源。
- 在復(fù)雜領(lǐng)域模型中,讀操作需要同時(shí)查詢多個(gè)數(shù)據(jù)存儲(chǔ)。
- 在讀寫操作負(fù)載差異明顯的系統(tǒng)中。
- 在沒有必要存儲(chǔ)大量事件的微服務(wù)架構(gòu)中,用事件存儲(chǔ)快照來(lái)計(jì)算實(shí)體狀態(tài)是一個(gè)更好的選擇。
- 在讀寫操作負(fù)載相近的系統(tǒng)中。
https://martinfowler.com/bliki/CQRS.htmlCQRS模式 - Azure 架構(gòu)中心
https://docs.microsoft.com/en-us/azure/architecture/patterns/cqrs微服務(wù)模式:命令和查詢職責(zé)分離(CQRS)
https://microservices.io/patterns/data/cqrs.html
Saga
如果微服務(wù)使用獨(dú)享數(shù)據(jù)庫(kù),那么通過(guò)分布式事務(wù)管理一致性是一個(gè)巨大的挑戰(zhàn)。你無(wú)法使用傳統(tǒng)的兩階段提交協(xié)議,因?yàn)樗床豢缮炜s(關(guān)系數(shù)據(jù)庫(kù)),要么不被支持(多數(shù)非關(guān)系數(shù)據(jù)庫(kù))。但您還是可以在微服務(wù)架構(gòu)中使用 Saga 模式實(shí)現(xiàn)分布式事務(wù)。Saga 是 1987 年開發(fā)的一種古老模式,是關(guān)系數(shù)據(jù)庫(kù)中關(guān)于大事務(wù)的一個(gè)替代概念。但這種模式的一種現(xiàn)代變種對(duì)分布式事務(wù)也非常有效。Saga 模式是一個(gè)本地事務(wù)序列,其每個(gè)事務(wù)在一個(gè)單獨(dú)的微服務(wù)內(nèi)更新數(shù)據(jù)存儲(chǔ)并發(fā)布一個(gè)事件或消息。Saga 中的首個(gè)事務(wù)是由外部請(qǐng)求(事件或動(dòng)作)初始化的,一旦本地事務(wù)完成(數(shù)據(jù)已保存在數(shù)據(jù)存儲(chǔ)且消息或事件已發(fā)布),那么發(fā)布的消息或事件則會(huì)觸發(fā) Saga 中的下一個(gè)本地事務(wù)。如果本地事務(wù)失敗,Saga 將執(zhí)行一系列補(bǔ)償事務(wù)來(lái)回滾前面本地事務(wù)的更改。Saga 事務(wù)協(xié)調(diào)管理主要有兩種形式:- 事件編排 Choreography:分散協(xié)調(diào),每個(gè)微服務(wù)生產(chǎn)并監(jiān)聽其他微服務(wù)的事件或消息然后決定是否執(zhí)行某個(gè)動(dòng)作。
- 命令編排 Orchestration:集中協(xié)調(diào),由一個(gè)協(xié)調(diào)器告訴參與的微服務(wù)哪個(gè)本地事務(wù)需要執(zhí)行。
- 為高可伸縮或松耦合的、事件驅(qū)動(dòng)的微服務(wù)架構(gòu)提供一致性事務(wù)。
- 為使用了不支持 2PC 的非關(guān)系數(shù)據(jù)庫(kù)的微服務(wù)架構(gòu)提供一致性事務(wù)。
- 需要處理瞬時(shí)故障,并且提供等冪性。
- 難以調(diào)試,而且復(fù)雜性隨著微服務(wù)數(shù)量增加而增加。
- 在使用了事件源的高可伸縮、松耦合的微服務(wù)中。
- 在使用了分布式非關(guān)系數(shù)據(jù)庫(kù)的系統(tǒng)中。
- 使用關(guān)系數(shù)據(jù)庫(kù)的低可伸縮性事務(wù)型系統(tǒng)。
- 在服務(wù)間存在循環(huán)依賴的系統(tǒng)中。
https://docs.microsoft.com/en-us/azure/architecture/reference-architectures/saga/saga微服務(wù)模式:Sagas
https://microservices.io/patterns/data/saga.htmlSaga 模式:微服務(wù)中的應(yīng)用程序事務(wù)
https://blog.couchbase.com/saga-pattern-implement-business-transactions-using-microservices-part/
面向前端的后端 (BFF)
在現(xiàn)代商業(yè)應(yīng)用開發(fā),特別是微服務(wù)架構(gòu)中,前后端應(yīng)用是分離和獨(dú)立的服務(wù),它們通過(guò) API 或 GraphQL 連接。如果應(yīng)用程序還有移動(dòng) App 客戶端,那么 Web 端和移動(dòng)客戶端使用相同的后端微服務(wù)就會(huì)出現(xiàn)問(wèn)題。因?yàn)橐苿?dòng)客戶端和 Web 客戶端有不同的屏幕尺寸、顯示屏、性能、能耗和網(wǎng)絡(luò)帶寬,它們的 API 需求不同。面向前端的后端模式適用于需要為特殊 UI 定制單獨(dú)后端的場(chǎng)景。它還提供了其他優(yōu)勢(shì),比如作為下游微服務(wù)的封裝,從而減少 UI 和下游微服務(wù)之間的頻繁通信。此外,在高安全要求的場(chǎng)景中,BFF 為部署在 DMZ 網(wǎng)絡(luò)中的下游微服務(wù)提供了更高的安全性。優(yōu)點(diǎn)- 分離 BFF 之間的關(guān)注點(diǎn),使得我們可以為具體的 UI 優(yōu)化他們。
- 提供更高的安全性。
- 減少 UI 和下游微服務(wù)之間頻繁的通信。
- BFF 之間代碼重復(fù)。
- 大量的 BFF 用于其他用戶界面(例如,智能電視,Web,移動(dòng)端,PC 桌面版)。
- 需要仔細(xì)的設(shè)計(jì)和實(shí)現(xiàn),BFF 不應(yīng)該包含任何業(yè)務(wù)邏輯,而應(yīng)只包含特定客戶端邏輯和行為。
- 如果應(yīng)用程序有多個(gè)含不同 API 需求的 UI。
- 出于安全需要,UI 和下游微服務(wù)之間需要額外的層。
- 如果在 UI 開發(fā)中使用微前端。
- 如果應(yīng)用程序雖有多個(gè) UI,但使用的 API 相同。
- 如果核心微服務(wù)不是部署在 DMZ 網(wǎng)絡(luò)中。
https://samnewman.io/patterns/architectural/bff/面向前端的后端模式 - 云設(shè)計(jì)模式
https://docs.microsoft.com/en-us/azure/architecture/patterns/backends-for-frontends微服務(wù)模式:API 網(wǎng)關(guān)模式
https://microservices.io/patterns/apigateway.html
API 網(wǎng)關(guān)
在微服務(wù)架構(gòu)中,UI 通常連接多個(gè)微服務(wù)。如果微服務(wù)是細(xì)粒度的(FaaS) ,那么客戶端可能需要連接非常多的微服務(wù),這將變得繁雜和具有挑戰(zhàn)性。此外,這些服務(wù)包括它們的 API 還將不斷進(jìn)化。大型企業(yè)還希望能有其他橫切關(guān)注點(diǎn)(SSL 終止、身份驗(yàn)證、授權(quán)、節(jié)流、日志記錄等)。一個(gè)解決這些問(wèn)題的可行方法是使用 API 網(wǎng)關(guān)。API 網(wǎng)關(guān)位于客戶端 APP 和后端微服務(wù)之間充當(dāng) facade,它可以是反向代理,將客戶端請(qǐng)求路由到適當(dāng)?shù)暮蠖宋⒎?wù)。它還支持將客戶端請(qǐng)求扇出到多個(gè)微服務(wù),然后將響應(yīng)聚合后返回給客戶端。它還支持必要的橫切關(guān)注點(diǎn)。優(yōu)點(diǎn)- 在前端和后端服務(wù)之間提供松耦合。
- 減少客戶端和微服務(wù)之間的調(diào)用次數(shù)。
- 通過(guò) SSL 終端、身份驗(yàn)證和授權(quán)實(shí)現(xiàn)高安全性。
- 集中管理的橫切關(guān)注點(diǎn),例如,日志記錄和監(jiān)視、節(jié)流、負(fù)載平衡。
- 可能導(dǎo)致微服務(wù)架構(gòu)中的單點(diǎn)故障。
- 額外的網(wǎng)絡(luò)調(diào)用帶來(lái)的延遲增加。
- 如果不進(jìn)行擴(kuò)展,它們很容易成為整個(gè)企業(yè)應(yīng)用的瓶頸。
- 額外的維護(hù)和開發(fā)費(fèi)用。
- 在復(fù)雜的微服務(wù)架構(gòu)中,它幾乎是必須的。
- 在大型企業(yè)中,API 網(wǎng)關(guān)是中心化安全性和橫切關(guān)注點(diǎn)的必要工具。
- 在安全和集中管理不是最優(yōu)先要素的私人項(xiàng)目或小公司中。
- 如果微服務(wù)的數(shù)量相當(dāng)少。
https://microservices.io/patterns/apigateway.htmlAPI 網(wǎng)關(guān)-Azure 架構(gòu)中心
https://docs.microsoft.com/en-us/azure/architecture/microservices/design/gateway
Strangler
如果想在運(yùn)行中的項(xiàng)目中使用微服務(wù)架構(gòu),我們需要將遺留的或現(xiàn)有的單體應(yīng)用遷移到微服務(wù)。將現(xiàn)有的大型在線單體應(yīng)用程序遷移到微服務(wù)是相當(dāng)有挑戰(zhàn)性的,因?yàn)檫@可能破壞應(yīng)用程序的可用性。一個(gè)解決方案是使用 Strangler 模式。Strangler 模式意味著通過(guò)使用新的微服務(wù)逐步替換特定功能,將單體應(yīng)用程序增量地遷移到微服務(wù)架構(gòu)。此外,新功能只在微服務(wù)中添加,而不再添加到遺留的單體應(yīng)用中。然后配置一個(gè) Facade (API 網(wǎng)關(guān))來(lái)路由遺留單體應(yīng)用和微服務(wù)間的請(qǐng)求。當(dāng)某個(gè)功能從單體應(yīng)用遷移到微服務(wù),F(xiàn)acade 就會(huì)攔截客戶端請(qǐng)求并路由到新的微服務(wù)。一旦遷移了所有的功能,遺留單體應(yīng)用程序就會(huì)被“扼殺(Strangler)”,即退役。*Md Kamaruzzaman *的 Strangler優(yōu)點(diǎn)- 安全的遷移單體應(yīng)用程序到微服務(wù)。
- 可以并行地遷移已有功能和開發(fā)新功能。
- 遷移過(guò)程可以更好把控節(jié)奏。
- 在現(xiàn)有的單體應(yīng)用服務(wù)和新的微服務(wù)之間共享數(shù)據(jù)存儲(chǔ)變得具有挑戰(zhàn)性。
- 添加 Facade (API 網(wǎng)關(guān))將增加系統(tǒng)延遲。
- 端到端測(cè)試變得困難。
- 將大型后端單體應(yīng)用程序的增量遷移到微服務(wù)。
- 如果后端單體應(yīng)用很小,那么全量替換會(huì)更好。
- 如果無(wú)法攔截客戶端對(duì)遺留的單體應(yīng)用程序的請(qǐng)求。
https://martinfowler.com/bliki/StranglerFigApplication.htmlStrangler 模式 - 云設(shè)計(jì)模式
https://docs.microsoft.com/en-us/azure/architecture/patterns/strangler-fig微服務(wù)模式:Strangler 應(yīng)用程序
https://microservices.io/patterns/refactoring/strangler-application.html
斷路器
在微服務(wù)架構(gòu)中,微服務(wù)通過(guò)同步調(diào)用其他服務(wù)來(lái)滿足業(yè)務(wù)需求。服務(wù)調(diào)用會(huì)由于瞬時(shí)故障(網(wǎng)絡(luò)連接緩慢、超時(shí)或暫時(shí)不可用) 導(dǎo)致失敗,這種情況重試可以解決問(wèn)題。然而,如果出現(xiàn)了嚴(yán)重問(wèn)題(微服務(wù)完全失?。?,那么微服務(wù)將長(zhǎng)時(shí)間不可用,這時(shí)重試沒有意義且浪費(fèi)寶貴的資源(線程被阻塞,CPU 周期被浪費(fèi))。此外,一個(gè)服務(wù)的故障還會(huì)引發(fā)整個(gè)應(yīng)用系統(tǒng)的級(jí)聯(lián)故障。這時(shí)快速失敗是一種更好的方法。在這種情況,可以使用斷路器模式挽救。一個(gè)微服務(wù)通過(guò)代理請(qǐng)求另一個(gè)微服務(wù),其工作原理類似于電氣斷路器,代理通過(guò)統(tǒng)計(jì)最近發(fā)生的故障數(shù)量,并使用它來(lái)決定是繼續(xù)請(qǐng)求還是簡(jiǎn)單的直接返回異常。*Md Kamaruzzaman *的斷路器斷路器可以有以下三種狀態(tài):- 關(guān)閉:斷路器將請(qǐng)求路由到微服務(wù),并統(tǒng)計(jì)給定時(shí)段內(nèi)的故障數(shù)量,如果超過(guò)閾值,它就會(huì)觸發(fā)并進(jìn)入打開狀態(tài)。
- 打開:來(lái)自微服務(wù)的請(qǐng)求會(huì)快速失敗并返回異常。在超時(shí)后,斷路器進(jìn)入半開啟狀態(tài)。
- 半開:只有有限數(shù)量的微服務(wù)請(qǐng)求被允許通過(guò)并進(jìn)行調(diào)用。如果這些請(qǐng)求成功,斷路器將進(jìn)入閉合狀態(tài)。如果任何請(qǐng)求失敗,斷路器則會(huì)進(jìn)入開啟狀態(tài)。
- 提高微服務(wù)架構(gòu)的容錯(cuò)性和彈性。
- 阻止引發(fā)其他微服務(wù)的級(jí)聯(lián)故障。
- 需要復(fù)雜的異常處理。
- 日志和監(jiān)控。
- 應(yīng)該支持人工復(fù)位。
- 在微服務(wù)間使用同步通信的緊耦合的微服務(wù)架構(gòu)中。
- 如果微服務(wù)依賴多個(gè)其他微服務(wù)。
- 松耦合、事件驅(qū)動(dòng)的微服務(wù)架構(gòu)。
- 如果微服務(wù)不依賴于其他微服務(wù)。
https://martinfowler.com/bliki/CircuitBreaker.html斷路器模式 - 云設(shè)計(jì)模式
https://docs.microsoft.com/en-us/azure/architecture/patterns/circuit-breaker微型服務(wù)模式:斷路器
https://microservices.io/patterns/reliability/circuit-breaker.html
外部化配置
每個(gè)業(yè)務(wù)應(yīng)用都有許多用于各種基礎(chǔ)設(shè)施的配置參數(shù)(例如,數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、連接的服務(wù)地址、憑據(jù)、證書路徑)。此外在企業(yè)應(yīng)用程序通常部署在各種運(yùn)行環(huán)境(Local、 Dev、 Prod)中,實(shí)現(xiàn)這些的一個(gè)方法是通過(guò)內(nèi)部配置。這是一個(gè)致命糟糕實(shí)踐,它會(huì)導(dǎo)致嚴(yán)重的安全風(fēng)險(xiǎn),因?yàn)樯a(chǎn)憑證很容易遭到破壞。此外,配置參數(shù)的任何更改都需要重新構(gòu)建應(yīng)用程序,這在在微服務(wù)架構(gòu)中會(huì)更加嚴(yán)峻,因?yàn)槲覀兛赡軗碛袛?shù)百個(gè)服務(wù)。更好的方法是將所有配置外部化,使得構(gòu)建過(guò)程與運(yùn)行環(huán)境分離,生產(chǎn)的配置文件只在運(yùn)行時(shí)或通過(guò)環(huán)境變量使用,從而最小化了安全風(fēng)險(xiǎn)。優(yōu)點(diǎn)- 生產(chǎn)配置不屬于代碼庫(kù),因而最小化了安全漏洞。
- 修改配置參數(shù)不需要重新構(gòu)建應(yīng)用程序。
- 我們需要選擇一個(gè)支持外部化配置的框架。
- 任何重要的生產(chǎn)應(yīng)用程序都必須使用外部化配置。
- 在驗(yàn)證概念的開發(fā)中。
https://microservices.io/patterns/externalized-configuration.html一次構(gòu)建,到處運(yùn)行:外部化你的配置
https://reflectoring.io/externalize-configuration/
消費(fèi)端驅(qū)動(dòng)的契約測(cè)試
在微服務(wù)架構(gòu)中,通常有許多有不同團(tuán)隊(duì)開發(fā)的微服務(wù)。這些微型服務(wù)協(xié)同工作來(lái)滿足業(yè)務(wù)需求(例如,客戶請(qǐng)求),并相互進(jìn)行同步或異步通信。消費(fèi)端微服務(wù)的集成測(cè)試具有挑戰(zhàn)性,通常用?TestDouble?以獲得更快、更低成本的測(cè)試運(yùn)行。但是 TestDouble 通常并不能代表真正的微服務(wù)提供者,而且如果微服務(wù)提供者更改了它的 API 或 消息,那么 TestDouble 將無(wú)法確認(rèn)這些。另一種選擇是進(jìn)行端到端測(cè)試,盡管它在生產(chǎn)之前是強(qiáng)制性的,但卻是脆弱的、緩慢的、昂貴的且不能替代集成測(cè)試(Test Pyramid)。在這方面消費(fèi)端驅(qū)動(dòng)的契約測(cè)試可以幫助我們。在這里,負(fù)責(zé)消費(fèi)端微服務(wù)的團(tuán)隊(duì)針對(duì)特定的服務(wù)端微服務(wù),編寫一套包含了其請(qǐng)求和預(yù)期響應(yīng)(同步)或消息(異步)的測(cè)試套件,這些測(cè)試套件稱為顯式的約定。對(duì)于微服務(wù)服務(wù)端,將其消費(fèi)端所有約定的測(cè)試套件都添加到其自動(dòng)化測(cè)試中。當(dāng)特定服務(wù)端微服務(wù)的自動(dòng)化測(cè)試執(zhí)行時(shí),它將一起運(yùn)行自己的測(cè)試和約定的測(cè)試并進(jìn)行驗(yàn)證。通過(guò)這種方式,契約測(cè)試可以自動(dòng)的幫助維護(hù)微服務(wù)通信的完整性。優(yōu)點(diǎn)- 如果提供程序意外更改 API 或消息,可以被快速的自動(dòng)發(fā)現(xiàn)。
- 更少意外、更健壯,特別是包含大量微服務(wù)的企業(yè)應(yīng)用程序。
- 改善團(tuán)隊(duì)自主性。
- 需要額外的工作來(lái)開發(fā)和集成微服務(wù)服務(wù)端的契約測(cè)試,因?yàn)樗麄兛赡苁褂猛耆煌臏y(cè)試工具。
- 如果契約測(cè)試與真實(shí)服務(wù)情況不匹配,將可能導(dǎo)致生產(chǎn)故障。
- 在大型企業(yè)業(yè)務(wù)應(yīng)用程序中,通常由不同的團(tuán)隊(duì)開發(fā)不同服務(wù)。
- 所有微服務(wù)由同一團(tuán)隊(duì)負(fù)責(zé)開發(fā)的小型簡(jiǎn)單的應(yīng)用程序。
- 如果服務(wù)端微服務(wù)是相對(duì)穩(wěn)定的,并且不處在活躍的開發(fā)狀態(tài)。
https://martinfowler.com/articles/consumerDrivenContracts.html微服務(wù)模式:服務(wù)集成契約測(cè)試
https://microservices.io/patterns/testing/service-integration-contract-test.html什么是消費(fèi)端驅(qū)動(dòng)的契約測(cè)試?
https://pactflow.io/what-is-consumer-driven-contract-testing/