## 背景 作为完整后端,系统需要具备基本服务治理能力,防止突发流量与下游故障扩散。 ## 问题 - 当前请求限流与熔断策略缺失 - 下游(模型、Kafka、DB)异常时缺少统一降级路径 ## 目标 为关键接口与关键下游依赖增加可配置的限流、熔断与降级策略。 ## 建议改造 1. HTTP 限流中间件(按用户/IP/路由) 2. 下游调用熔断(模型调用、外部服务) 3. 异常降级策略(快速失败、重试上限、友好错误) 4. 将治理参数配置化(便于环境差异调整) ## 验收标准 - 压测下限流行为符合预期 - 下游故障时不会拖垮全局请求 - 熔断状态与恢复过程可观测
背景
作为完整后端,系统需要具备基本服务治理能力,防止突发流量与下游故障扩散。
问题
目标
为关键接口与关键下游依赖增加可配置的限流、熔断与降级策略。
建议改造
验收标准