一个真实后端项目的高层系统架构(已脱敏)

一个真实后端项目的高层系统架构(已脱敏) 由 Archify 生成的架构图。 浏览器 · Web 控制台 · 架构组件 浏览器 Web 控制台 API 网关 · Spring Cloud Gateway · K8s 生产集群 · production · 平台组 API 网关 Spring Cloud Gateway 平台组 业务服务组 · 流程域 · 4 个微服务 · K8s 生产集群 · production · 业务组 业务服务组 · 流程域 4 个微服务 业务组 业务服务组 · 数据域 · 4 个微服务 · K8s 生产集群 · production · 业务组 业务服务组 · 数据域 4 个微服务 业务组 Redis · 会话 · 缓存 · 锁 · K8s 生产集群 · production · 平台组 Redis 会话 · 缓存 · 锁 平台组 Nacos · 注册与配置中心 · K8s 生产集群 · production · 平台组 Nacos 注册与配置中心 平台组 Kafka · 异步事件总线 · K8s 生产集群 · production · 平台组 Kafka 异步事件总线 平台组 用户权限服务 · token / 权限源 · K8s 生产集群 · production · 业务组 用户权限服务 token / 权限源 业务组 MySQL · 主业务库 / JPA · K8s 生产集群 · production › 数据层 · 不暴露公网,仅集群内可达 · DBA MySQL 主业务库 / JPA DBA PostgreSQL · 空间 / 点云数据 · K8s 生产集群 · production › 数据层 · 不暴露公网,仅集群内可达 · DBA PostgreSQL 空间 / 点云数据 DBA MinIO · 对象存储 · K8s 生产集群 · production › 数据层 · 不暴露公网,仅集群内可达 · DBA MinIO 对象存储 DBA HTTPS 转发 SQL 校验会话 权限回源 注册 / 拉配置 OpenFeign 异步事件 空间查询 对象读写 K8s 生产集群 · production 数据层 · 不暴露公网,仅集群内可达

信任边界怎么划

  • • 网关是唯一公网入口
  • • token 存 Redis,不是 JWT
  • • 权限缓存未命中才回源用户服务
  • • 外部审批回调走免认证白名单

两套库 + 一套事件

  • • MySQL 承载流程与元数据
  • • PostgreSQL 承载空间与点云
  • • Kafka 只做异步解耦
  • • 不在任何同步请求链路上

没画进连线的事实

  • • 服务间共 7 个 Feign 客户端
  • • 对象存储走签名 URL 直传
  • • Redis 兼作分布式锁
  • • 注册中心路由变更可热更新