标准答案
- 用户路由可以按地域、网络质量、租户归属或数据所在地选择入口,但需要支持区域故障时的回退策略。
- 数据层要明确单主写、区域主写、异步副本或多主写的模式,并把读己之写和复制延迟暴露给业务设计。
- 受数据驻留约束的数据应在允许区域处理、存储和备份,日志、分析和第三方调用也要纳入边界。
- 跨地域灾备需要演练 DNS、证书、身份、密钥、队列和数据恢复,而不只是复制应用镜像。
题目解析
跨区延迟和一致性是物理约束。强同步复制能减少数据丢失,但会增加写延迟;异步复制更快,却必须接受 RPO 和读陈旧数据。
数据驻留通常影响比数据库更广:对象存储、可观测平台、客服工具和备份链路都可能构成数据流出。
常见误区
- 只把主数据库放在合规区域,忽略日志和备份。
- 在多区域同时写同一对象,却没有冲突规则。
- 区域切换时没有检查 Token、证书和外部回调地址。