从代码写法、JVM、集合 IO、并发、数据库、架构算法六个维度整理,全部是项目可落地的优化点,不空谈理论。 一、基础代码层面优化 1. 字符串处理 循环拼接字符串禁止直接使用+,大量循环用StringBuilder;少量简单拼接编译器会自动优化为 StringBuilder。 // 差 String
Nacos 核心能力:服务注册发现 + 配置中心,问题主要分为:服务注册异常、配置读取异常、集群问题、存储、网络、权限、版本兼容、性能问题。下面整理生产高频故障、根因、排查思路、解决方案。 一、服务注册 & 发现问题(微服务最常见) 1. 服务实例注册不上 Nacos
依据:GB/T 22239‑2019《信息安全技术 网络安全等级保护基本要求》,共 5 个等级,等级越高,防护要求越严格,安全投入、测评复杂度越高。 通俗理解:等级 = 受破坏后的危害程度,定级核心看:业务重要性、数据敏感程度、遭到破坏对公民 / 社会 / 国家的损害。 一级:自主保护级 适用对象:
虚拟环境作用:为不同项目隔离 Python 包依赖,避免全局库版本冲突,支持 Windows /macOS/ Linux。 一、确认本机 Python 打开终端(Windows:PowerShell / CMD;macOS&Linux:Terminal) # 查看版本 python --versio
主流:JDBC 连接池(HikariCP、Druid),核心监控目标:连接数、等待队列、活跃连接、空闲连接、泄漏、慢 SQL、使用率,用于发现连接耗尽、连接泄漏、池过小 / 过大等线上故障。 一、连接池核心指标(必须监控)
缓存击穿、缓存穿透、缓存雪崩三者都是缓存 + 数据库架构下常见问题,根源都是大量请求落到数据库,但是触发场景、对象不一样。 1. 概念 缓存穿透 查询一个根本不存在的数据,缓存和数据库都查不到。 场景:请求 id=-1、恶意传非法参数,这条数据数据库里本来就没有。 现象:缓存不会命中,请求直接穿透打
HTTP 调试核心目标:看请求头、请求体、响应头、响应体、状态码、耗时、Cookie、重定向、SSL/TLS、代理,定位参数错误、跨域、超时、报文格式、服务端返回异常等问题。下面分客户端工具、代码内埋点、抓包工具、服务端调试、网络底层、常见坑完整整理。 一、接口快速测试工具(构造 HTTP 请求)
软链接:相当于 Windows 的快捷方式,是一个独立文件,存储目标文件 / 目录路径;可以跨文件系统,可以指向不存在的文件;删除软链接不影响原文件。ln -s 源 链接名 创建。 1. 版本切换(最经典场景) 一套软件多版本共存,通过软链接指向当前启用版本,不用修改环境变量、配置文件。 示例:jd
数据库连接本质是客户端与数据库之间的会话通道,建立连接是重操作(TCP 三次握手、身份认证、权限加载、初始化会话上下文),不能频繁创建销毁,大部分连接性能问题都围绕:连接创建开销、连接泄漏、连接池配置不合理、长连接 / 短连接误用、网络、事务持有连接这几大块。 1. 频繁创建销毁连接(短连接滥用)
数仓工具分为数仓数据库(存储计算引擎)、ETL / 数据集成、建模开发、调度、元数据 & 数据治理、OLAP 分析引擎几大类,覆盖传统数仓、离线数仓、实时数仓、云原生数仓。 一、数仓存储 & 计算引擎(数仓底座) 传统 MPP 数仓(企业内部、离线为主)</
大数据平台核心能力:海量数据采集、存储、计算、治理、分析挖掘、服务输出,覆盖政企、工业、金融、交通、医疗、零售、政务等行业,下面分大类梳理典型场景。 一、政务大数据 一网通办 / 智慧政务 汇聚公安、民政、社保、不动产等多部门异构数据,打通数据孤岛,实现材料免重复提交、跨部门业务联办;开展人口画像、
数据库安全覆盖传输、存储、访问、使用、审计、灾备全生命周期,分为网络层、数据库层、应用层、管理运维层,同时匹配等保、数据安全法、个人信息保护法合规要求。 一、身份认证与访问权限控制(防越权访问) 强身份认证 数据库账号密码复杂度策略,禁止弱口令;支持多因素 MFA 认证。 区分超级管理员、DBA、业
适用:VMware Workstation / Pro、VirtualBox、KVM、Hyper‑V;分为宿主机层面、虚拟机硬件配置、虚拟机系统内部、虚拟化软件参数、磁盘网络专项优化,全部是可落地实操项。 一、宿主机(物理机)基础优化 宿主机是性能上限,优先调整。 内存分配原则 不要把物理内存全部分
分为 mysqldump(命令行,最常用)、mysql 命令导入 sql 文件、select … into outfile /load data infile(文本批量导入导出)、Navicat/DBeaver 图形工具四种方式。 环境:MySQL 5.7 / 8.0,注意 8.0 对文件路径、se
分整机系统备份、配置文件备份、已装软件列表备份、容器环境备份,根据场景选择,追求速度优先,不备份大日志 / 数据。 ⚠️注意:不要备份 /proc /sys /dev /tmp /mnt 这些虚拟文件系统。 一、只备份配置文件(最快,日常环境备份推荐) 只备份系统配置、用户配置,不备份系统二进制,体
分为经典命令行、交互式增强、图形界面、专用流量分析、离线分析几类,附带简要特点。 一、底层经典抓包工具 1. tcpdump(最常用,系统自带) 绝大多数 Linux 默认预装,基于 libpcap 库,命令行抓包。 # 抓eth0网卡所有流量 tcpdump -i eth0 # 保存到pcap文件
概念模型:不关心具体数据库、不关心表、字段类型,只描述业务里有哪些实体、实体的属性、实体之间的关系,输出产物一般是 E‑R 图(实体‑联系图)。 一、核心 4 个要素 实体 (Entity):业务中独立存在的对象,名词。例:学生、课程、订单、客户。用矩形表示。 属性 (Attribute):实体的特