客户建站平台开发说明书
项目计划 →
10|容量与底层框架

总后台高并发架构

面向数万客户和十万站点的管理控制面、网站服务面和数据分析面设计。

三运行面

总后台、客户网站和流量分析必须隔离故障

总后台高并发不能依靠一台PHP服务器或所有请求直查同一个MySQL。

01

管理控制面

总后台、客户后台、编辑器API、客户/站点/内容/域名/发布配置。

强一致、权限、审计
02

网站服务面

客户公网站点、CDN、静态产物、动态表单和搜索API。

高访问、单站隔离、稳定版本
03

数据分析面

访问事件、第三方统计、SEO、清洗、聚合和报表。

高吞吐、可延迟、可重算
规划容量

以下是架构和压测基线,M0必须用真实业务数据修订

50,000客户租户规划上限总后台列表不得实时全表聚合
100,000客户站点规划上限分区、索引、搜索和资源调度
3,000后台同时在线会话内部员工+客户用户
1,000 RPS管理API持续峰值活动突发按3,000 RPS验证
1,000万 PV/日公网站点扩展目标CDN命中≥95%
1,000 events/s流量持续采集3,000 events/s突发
100并发站点构建其余进入有优先级队列
99.9%管理后台月可用目标询盘和网站访问单独设SLO
部署主框架

PHP模块化单体 + 独立高负载服务

CDN/WAF→负载均衡/API网关→PHP无状态应用 × N→
MySQL HARedis Cluster消息队列对象存储
部署单元职责扩缩容与隔离
PHP管理应用OA适配、客户、套餐、站点配置、CMS、域名、发布编排、询盘查询无状态多实例;按CPU、P95、FPM队列扩容;数据库连接有总预算
编辑器BFF(可合并起步)聚合页面/组件/素材,减少前端碎片请求热点按site/tenant缓存;不可拥有业务事实
异步Worker初始化、导入、导出、通知、域名、第三方同步、补偿按任务类型和优先级独立Worker池
构建发布服务站点snapshot构建、上传、健康检查、切换和回滚与PHP请求进程隔离;每租户并发配额;弹性构建节点
站点动态API询盘、站内搜索、必要动态组件与总后台独立域名、连接池和扩缩容;故障不影响静态页面
流量采集服务事件校验、去敏和写队列独立无状态高吞吐服务;不能逐条写管理MySQL
分析聚合服务Session、小时/日聚合、数据质量和报表独立分析库;允许延迟;可重算
静态站点服务对象存储+CDN返回HTML/CSS/JS/图片源站不可直暴露;热点站点可独立域名/配额
总后台查询优化

高并发的关键不是盲目拆微服务

场景正确做法禁止做法
运营总览事件驱动维护小时/日聚合表和缓存;显示更新时间每次打开实时COUNT所有客户、站点、询盘和事件明细
客户/站点列表组合索引+cursor分页;复杂全文/多条件进入搜索索引大offset、无上限page_size、跨表模糊LIKE
客户详情客户/站点/配额/发布卡片分接口并行加载;单卡失败隔离一个PHP接口拼接几十张表和第三方实时请求
权限OA身份换取平台会话;权限版本和服务范围缓存;变更主动失效每个API同步调用OA权限接口
媒体上传对象存储直传、异步处理和CDN大文件经过PHP应用内存/本地磁盘
发布/导出/同步创建任务、入队、进度和结果通知HTTP请求等待构建/导出/第三方同步完成
跨客户统计分析库或预聚合;必须按管理范围过滤在交易库扫描全量tenant数据
数据库与缓存

tenant隔离和连接预算是PHP高并发红线

组件项目职责关键约束
MySQL高可用客户、权限映射、套餐、站点、内容、域名、发布、询盘事实所有业务表tenant_id;关键唯一键包含tenant;读写分离只用于可接受延迟读
Redis会话、OA身份/权限版本、热点站点配置、看板缓存、分布式锁和限流Key包含tenant/site;主动失效;缓存不是唯一事实源;防穿透/击穿
消息队列站点初始化、发布、通知、采集、同步和补偿Outbox、幂等消费、重试、死信、积压监控和按优先级隔离
对象存储媒体原图、处理图、站点snapshot、构建产物、导出和备份私有/公开分桶或前缀策略;不依赖应用本地盘
分析库PV、Session、聚合和SEO历史按日期/tenant/site分区;不替代交易库
搜索引擎总后台客户/站点搜索、站内搜索、知识/内容搜索索引可重建;权限过滤不能只依靠前端
可观测平台日志、指标、追踪、任务和告警技术日志、业务审计和流量事件分开保留
性能与降级验收

以分位数和业务正确性验收

场景负载条件验收
后台页面壳主要办公网络LCP P75≤2s;核心卡片P95≤3s;单卡失败隔离
普通读API生产等量数据和热缓存P95≤300ms,P99≤800ms
普通写API不包含异步构建/第三方P95≤500ms;重复请求业务结果唯一
管理API峰值1000 RPS持续30分钟错误率≤0.1%,无串租户、无连接耗尽
活动突发3000 RPS 5分钟核心写入可用,低优先查询限流/缓存降级
发布队列100并发构建、1000任务排队优先级和租户公平;失败不影响稳定站点
网站访问1000万PV/日规划、热点10倍CDN命中≥95%;源站异常返回稳定静态版本
流量采集1000 events/s持续,3000突发10分钟成功≥99.99%;30分钟内消化积压;不重复计数
降级顺序
优先保证:OA已登录会话校验、客户登录、询盘、站点访问、发布回滚、客户/站点关键写入;随后是编辑保存、普通查询;再后是报表、第三方同步、导出和AI。