Keyboard shortcuts

Press or to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

附录 A:术语表

本附录汇总全书高频术语,便于读者在阅读方法论、可靠性和电商实战章节时统一语义。

架构与建模

术语说明
系统设计围绕业务目标、容量、数据、边界、依赖、失败处理和演进路径做出的整体工程设计。
架构系统中最难回退的一组关键决策,包括职责边界、数据事实、集成方式、部署形态和治理机制。
限界上下文(Bounded Context)DDD 中承载统一语言和模型边界的业务语义范围。上下文之间通过显式契约协作。
通用语言(Ubiquitous Language)业务、产品、研发、测试和运营共同使用的一组稳定术语,用来减少沟通偏差。
聚合(Aggregate)DDD 战术设计中的一致性边界,聚合内部维护不变量,聚合之间通过 ID、事件或服务协作。
防腐层(ACL)隔离外部系统、旧系统或第三方模型的转换层,避免外部语义污染核心领域模型。
CQRS命令查询职责分离。写模型关注一致性和状态变更,读模型关注查询效率和展示体验。
ADRArchitecture Decision Record,架构决策记录,用于记录关键取舍、备选方案和后续影响。

数据与一致性

术语说明
SSOTSingle Source of Truth,权威数据源。系统设计中必须明确每类事实由谁负责。
最终一致性系统允许短时间不一致,但必须有明确的收敛路径、最大漂移时间和修复机制。
幂等同一业务请求重复执行多次,最终业务结果保持一致。支付、库存、消息消费和补偿任务必须重点设计。
Outbox在本地事务内写业务数据和待发布事件,再由 Relay 异步投递,降低业务写入和消息发送之间的双写风险。
Saga长事务拆分为多个本地事务,并为每个步骤设计补偿动作,常用于订单、库存、营销和支付协作。
对账比较两个或多个系统中的事实口径,发现差异并推动补偿、人工处理或风险拦截。
补偿主链路未完成或状态不一致时,通过异步任务、事件重放、人工审核等方式让系统回到正确状态。
DLQDead Letter Queue,死信队列。承载无法继续自动处理的失败消息,并进入可观测、可重放、可审计的恢复流程。

可靠性与治理

术语说明
SLIService Level Indicator,服务水平指标,例如成功率、P99 延迟、消息积压时间。
SLOService Level Objective,服务水平目标,用来约束系统在一段时间内应达到的可靠性水平。
SLAService Level Agreement,对外承诺的服务水平协议,通常包含可用性、响应时间和赔付条款。
错误预算SLO 允许的失败空间,用于平衡稳定性和发布速度。
RTORecovery Time Objective,恢复时间目标,表示故障后多久恢复服务。
RPORecovery Point Objective,恢复点目标,表示故障时最多可接受丢失多少数据。
限流控制入口或内部调用流量,防止系统被超过承载能力的请求打穿。
熔断当下游持续异常时快速失败,保护调用方资源并避免故障扩散。
降级在非核心能力异常时牺牲部分体验,优先保护核心业务成功率。
舱壁隔离将线程池、连接池、队列或部署单元隔离,避免一个依赖拖垮整个系统。

电商核心概念

术语说明
SPUStandard Product Unit,标准商品单元,表达一组共同商品属性。
SKUStock Keeping Unit,库存计量单元,通常对应可售规格、库存和价格粒度。
Offer面向售卖的承诺,通常组合商品、价格、渠道、库存、履约和售后规则。
商品快照下单时保存的商品关键事实,用于历史订单解释、纠纷处理、退款和对账。
可售量当前可对外承诺售卖的数量,通常由库存事实、预占、冻结、渠道和安全库存共同决定。
预占在订单或结算阶段临时锁定库存、权益或资源,后续根据支付和订单结果确认或释放。
计价将基础价、营销、会员权益、运费、税费和抵扣合成为可解释、可追溯的应付金额。
资损因系统设计、实现、配置、运营或外部依赖问题导致平台、商家、用户或资金方产生资产损失。
供给治理围绕商品创建、导入、审核、发布、同步、补偿、审计和质量巡检建立的运营侧治理能力。
供应商同步将外部供应商的资源、价格、库存、上下架和履约状态转化为平台可治理数据的链路。