标准答案

  1. 用户路由可以按地域、网络质量、租户归属或数据所在地选择入口,但需要支持区域故障时的回退策略。
  2. 数据层要明确单主写、区域主写、异步副本或多主写的模式,并把读己之写和复制延迟暴露给业务设计。
  3. 受数据驻留约束的数据应在允许区域处理、存储和备份,日志、分析和第三方调用也要纳入边界。
  4. 跨地域灾备需要演练 DNS、证书、身份、密钥、队列和数据恢复,而不只是复制应用镜像。

题目解析

跨区延迟和一致性是物理约束。强同步复制能减少数据丢失,但会增加写延迟;异步复制更快,却必须接受 RPO 和读陈旧数据。

数据驻留通常影响比数据库更广:对象存储、可观测平台、客服工具和备份链路都可能构成数据流出。

常见误区

  • 只把主数据库放在合规区域,忽略日志和备份。
  • 在多区域同时写同一对象,却没有冲突规则。
  • 区域切换时没有检查 Token、证书和外部回调地址。

作者信息