本附录汇总全书高频术语,便于读者在阅读方法论、可靠性和电商实战章节时统一语义。
| 术语 | 说明 |
| 系统设计 | 围绕业务目标、容量、数据、边界、依赖、失败处理和演进路径做出的整体工程设计。 |
| 架构 | 系统中最难回退的一组关键决策,包括职责边界、数据事实、集成方式、部署形态和治理机制。 |
| 限界上下文(Bounded Context) | DDD 中承载统一语言和模型边界的业务语义范围。上下文之间通过显式契约协作。 |
| 通用语言(Ubiquitous Language) | 业务、产品、研发、测试和运营共同使用的一组稳定术语,用来减少沟通偏差。 |
| 聚合(Aggregate) | DDD 战术设计中的一致性边界,聚合内部维护不变量,聚合之间通过 ID、事件或服务协作。 |
| 防腐层(ACL) | 隔离外部系统、旧系统或第三方模型的转换层,避免外部语义污染核心领域模型。 |
| CQRS | 命令查询职责分离。写模型关注一致性和状态变更,读模型关注查询效率和展示体验。 |
| ADR | Architecture Decision Record,架构决策记录,用于记录关键取舍、备选方案和后续影响。 |
| 术语 | 说明 |
| SSOT | Single Source of Truth,权威数据源。系统设计中必须明确每类事实由谁负责。 |
| 最终一致性 | 系统允许短时间不一致,但必须有明确的收敛路径、最大漂移时间和修复机制。 |
| 幂等 | 同一业务请求重复执行多次,最终业务结果保持一致。支付、库存、消息消费和补偿任务必须重点设计。 |
| Outbox | 在本地事务内写业务数据和待发布事件,再由 Relay 异步投递,降低业务写入和消息发送之间的双写风险。 |
| Saga | 长事务拆分为多个本地事务,并为每个步骤设计补偿动作,常用于订单、库存、营销和支付协作。 |
| 对账 | 比较两个或多个系统中的事实口径,发现差异并推动补偿、人工处理或风险拦截。 |
| 补偿 | 主链路未完成或状态不一致时,通过异步任务、事件重放、人工审核等方式让系统回到正确状态。 |
| DLQ | Dead Letter Queue,死信队列。承载无法继续自动处理的失败消息,并进入可观测、可重放、可审计的恢复流程。 |
| 术语 | 说明 |
| SLI | Service Level Indicator,服务水平指标,例如成功率、P99 延迟、消息积压时间。 |
| SLO | Service Level Objective,服务水平目标,用来约束系统在一段时间内应达到的可靠性水平。 |
| SLA | Service Level Agreement,对外承诺的服务水平协议,通常包含可用性、响应时间和赔付条款。 |
| 错误预算 | SLO 允许的失败空间,用于平衡稳定性和发布速度。 |
| RTO | Recovery Time Objective,恢复时间目标,表示故障后多久恢复服务。 |
| RPO | Recovery Point Objective,恢复点目标,表示故障时最多可接受丢失多少数据。 |
| 限流 | 控制入口或内部调用流量,防止系统被超过承载能力的请求打穿。 |
| 熔断 | 当下游持续异常时快速失败,保护调用方资源并避免故障扩散。 |
| 降级 | 在非核心能力异常时牺牲部分体验,优先保护核心业务成功率。 |
| 舱壁隔离 | 将线程池、连接池、队列或部署单元隔离,避免一个依赖拖垮整个系统。 |
| 术语 | 说明 |
| SPU | Standard Product Unit,标准商品单元,表达一组共同商品属性。 |
| SKU | Stock Keeping Unit,库存计量单元,通常对应可售规格、库存和价格粒度。 |
| Offer | 面向售卖的承诺,通常组合商品、价格、渠道、库存、履约和售后规则。 |
| 商品快照 | 下单时保存的商品关键事实,用于历史订单解释、纠纷处理、退款和对账。 |
| 可售量 | 当前可对外承诺售卖的数量,通常由库存事实、预占、冻结、渠道和安全库存共同决定。 |
| 预占 | 在订单或结算阶段临时锁定库存、权益或资源,后续根据支付和订单结果确认或释放。 |
| 计价 | 将基础价、营销、会员权益、运费、税费和抵扣合成为可解释、可追溯的应付金额。 |
| 资损 | 因系统设计、实现、配置、运营或外部依赖问题导致平台、商家、用户或资金方产生资产损失。 |
| 供给治理 | 围绕商品创建、导入、审核、发布、同步、补偿、审计和质量巡检建立的运营侧治理能力。 |
| 供应商同步 | 将外部供应商的资源、价格、库存、上下架和履约状态转化为平台可治理数据的链路。 |