文档
核心服务Core 实施计划

CORE-09 容量、恢复与发布准备

用可运行链路证明容量与恢复,正式运行参数按环境和业务目标制定

用可运行链路证明容量与恢复,正式运行参数按环境和业务目标制定。语言和框架选择不能替代测试。

数据与代码边界

在现有 config/database/middleware 基础上增量补分布式限流、连接池与运行参数;Core/Worker 共享账务事实但有独立并发限制。Infrastructure 持有部署、备份及观测配置。

接口与文档输入

运行手册、健康/就绪、依赖故障及维护接口与容量发布迁移同步。本阶段不凭空新增客户 API。

下列路径中“拟新增”是建议落点,实际命名随代码评审确定;不表示文件、表或接口已经存在。每项交付同时包含对应 Schema、请求/响应及错误样例。

可执行任务

CORE-09.01 · 多实例配置与共享限流

前置:CORE-01.04、CORE-02.01。

实施范围:将确需多实例一致的限流/撤销策略接 Redis 或定版机制,明确失效策略、连接池、超时、请求体限制和密钥轮换。

交付物:配置矩阵、依赖故障行为和限流/撤销指标。

验收场景:Redis 不可用不绕过预算;多节点限流一致;密钥轮换与旧会话策略可核对,不导致无授权访问。

CORE-09.02 · 建立容量目标与负载报告

前置:CORE-06.05、所测媒体能力完成后再测 Worker。

实施范围:确认目标 QPS、P95/P99、错误率、并发连接/任务与资源;分别测多账户、单余额热点、KDF 登录及恢复积压。

交付物:环境/版本/负载/时延/锁等待/数据库和 Redis 资源/账务核对报告。

验收场景:目标值未定则报告实测上限及瓶颈,不宣称达标;并发后余额、预留和结算一致,无重复任务提交。

CORE-09.03 · 数据迁移与备份恢复

前置:CORE-01.02、首发数据模型和客户范围确认。

实施范围:对旧账户/Key/积分单位/权益/未完成任务做映射与演练;uumi 模型对接业务按最新决定处理,不自动全迁。

交付物:可恢复备份、迁移/核对清单、代码回退与数据恢复边界。

验收场景:恢复后身份和资源归属正确;旧零售购买力有真实样本;在途操作无丢失/双扣;回退不伪装撤销供应任务。

CORE-09.04 · 首发能力、运维交接与开关

前置:CORE-09.01–03、所选产品联调通过。

实施范围:冻结实际已支持接口与配置,逐项处理条件范围;形成健康、告警、故障恢复、发布/回退和三人维护职责。

交付物:运行支持清单、固定制品/配置、首发验收报告与维护手册。

验收场景:未启用路由不会误开放;执行/费用未知有排查路径;正式切换按发布计划执行,文档构建不算上线。

本阶段退出条件

已选首发范围满足目标负载、恢复和业务验收后才安排发布;未选协议、支付和产品保持明确的后续范围。

具体步骤的运行状态查Core 开工基线和本机工作台;完成一个步骤不自动完成整个阶段。

Core 总计划 · 接口覆盖与实施顺序

On this page