架构与中间件

模块化单体架构与演进实践(2025)

模块化单体架构与演进实践(2025)模块化单体在保持单体部署与事务一致性的同时,推动内部模块化与治理。一、边界与模块领域划分:以业务域定义模块边界,避免跨域耦合。接口契约:模块间通过接口或事件交互,限制直接调用。二、依赖与治理依赖方向:自上而下的依赖规则,避免环依赖。代码组织:按模块目录与构建单元管

服务网格与零信任落地实践

概述零信任强调“永不信任、持续验证”。服务网格通过 Sidecar 与控制面下发策略,实现东西向流量的加密与细粒度授权。已验证技术参数mTLS:通过 `PeerAuthentication` 在命名空间或全局开启 STRICT 模式授权:`AuthorizationPolicy` 基于主体/路径/方