【软考高级·系统分析师全链路通关实战】第 44 篇Web 应用系统分析与设计本系列定位面向有开发经验、从零备考软考高级「系统分析师」的工程师以《系统分析师教程第 2 版》为主线按「综合知识 → 案例分析 → 论文」三科组织需求工程与 UML 建模深拆60 篇带你从考试小白到三科同过。本篇你将学到Web 应用的架构演进脉络静态站点 → 动态页面 → 富交互应用 → 移动优先理解演进比背概念重要高性能 Web 设计四板斧缓存、CDN、负载均衡、异步化案例答题的现成采分点库Web 安全设计会话安全、注入防护、HTTPS 全链路衔接第 21 篇信息安全案例答题框架「Web 性能问题分析」类题目的四步拆解法云诊通实战问诊高峰的性能分析与改进全过程论文素材从本篇起进入模块九「案例实践六大场景」——教材第三篇的六章正是案例分析与论文题源六篇场景文按「分析方法 云诊通实战 答题框架」统一组织。考点热力表知识点综合知识案例分析论文Web 架构演进与 B/S 特性★★★★缓存/CDN/负载均衡/异步★★★★★★★★★Web 安全XSS/CSRF/会话★★★★★★★性能指标与容量分析★★★★★★★一、Web 应用架构演进阶段形态关键技术瓶颈静态服务器返回固定页面HTTP 静态文件内容无法个性化动态服务端拼装页面CGI/JSP/服务端模板每次请求都重算会话与连接开销富交互前端承担渲染与状态AJAX、前后端分离、REST 接口第 36 篇前端复杂度上升、接口爆炸移动优先多端 (响应式 Web App)统一 API 网关、内容适配多端一致性与弱网适配演进背后的驱动力一句话计算从服务端向前端迁移、状态从无到有、端从一到多。云诊通患者端走的就是「前后端分离 移动优先」形态Web 端与 App 端第 46 篇共享同一套 REST 接口。二、高性能 Web 设计四板斧2.1 总览一次请求的完整链路未命中轮询/最小连接分发未命中异步消息用户浏览器CDN 边缘节点静态资源就近返回负载均衡器Web 节点 1Web 节点 2分布式缓存热点数据数据库读写分离消息队列削峰填谷异步消费者通知/上报/留痕2.2 四板斧逐一看缓存分层使用——浏览器缓存静态资源指纹、CDN 缓存、应用层缓存热点号源、科室信息、数据库查询缓存。命中率越高后端压力越小代价是一致性窗口挂号余号这类强一致数据要设短过期或失效广播。CDN静态资源图片、脚本、样式分发到离用户最近的边缘节点降低访问延迟并卸载源站流量。判定信号题目出现「全国用户访问慢、带宽打满」先想 CDN。负载均衡多节点分摊请求轮询、加权、最小连接、源地址散列配合健康检查实现无感知摘除——可用性手段衔接第 07 篇并联冗余单节点 99% 并联两节点约 99.99%。异步化非实时必须的动作通知推送、监管留痕、日志写入丢入消息队列消费端平稳处理——削峰填谷是高峰场景的必答词。云诊通的处方上报就是典型处方落库同步完成上报监管走异步队列 失败重试补偿第 37 篇 Saga 思想。三、Web 安全设计要点威胁机理防护SQL 注入拼接 SQL 被注入恶意片段参数化查询/预编译输入校验第 39 篇输入设计XSS恶意脚本注入页面执行输出转义、CSP 内容安全策略、HttpOnly CookieCSRF借用户已登录身份伪造跨站请求Token 校验、SameSite Cookie会话劫持会话标识被窃取HTTPS 全链路、会话超时、登录后重置会话 IDDDoS海量伪造请求耗尽资源流量清洗、限流第 48 篇服务治理、CDN 卸载云诊通语境等保三级第 21 篇全站 HTTPS、登录后重置 Session、患者病历页面输出转义防 XSS、接口层鉴权第 40 篇保护代理思想。综合题常给一段防护措施问「防的是什么攻击」——按上表反查即可。另一个易被忽略的维度是传输与部署安全证书管理与到期监控HTTPS 的运维盲区云诊通曾因测试环境证书过期导致 App 端集体掉线这类真实故障写进论文非常加分敏感配置数据库口令、密钥不落代码库文件而走配置中心加密下发生产环境管理端口不暴露公网、操作审计留痕等保三级的明确要求。第 42 篇提过的 Web 安全测试项注入/XSS/链接有效性在每次发布前自动化执行构成「设计防 测试验」的双保险。四、云诊通实战问诊高峰性能分析论文素材4.1 问题现象上线后冬季流感季晚间 19:00-22:00 问诊高峰出现页面响应从 1.2 秒劣化到 8 秒以上医生端接诊列表刷新超时部分支付回调丢失。监控显示 Web 节点 CPU 接近 100%数据库连接池耗尽。4.2 四步分析法案例可直接套用第一步 定位瓶颈层链路逐层看资源指标第二步 定量容量分析峰值 QPS 与单节点容量对比第三步 分层改进四板斧按层落位第四步 验证与守门压测复验 高峰预案定位瓶颈层应用层 CPU 打满 连接池耗尽数据库活跃会话排队——瓶颈在应用与数据库两层而非网络CDN 命中率已 92%。定量分析高峰问诊相关请求约 1200 QPS单体单节点实测容量约 400 QPS——缺口 3 倍扩容两节点仅勉强必须叠加缓存与异步削减到达数据库的真实流量。分层改进① 医生排班、科室目录等热点数据加应用缓存命中率 85%数据库读流量降一个量级② 号源查询与问诊列表改读写分离读走从库③ 通知推送、监管上报、日志写入全部改走消息队列异步化削峰约 30% 写流量④ Web 节点从 2 扩到 4 并挂负载均衡。验证改进后压测复验同等峰值下响应稳定在 1.5 秒内CPU 峰值 65%制定高峰自动扩容预案。4.3 论文写法提示写进论文时的叙事顺序是「现象 → 测量数据 → 分析归因 → 分层措施 → 量化成效」四板斧不要平铺直叙要与瓶颈数据对号入座——每一项措施都回答「它削减了哪一层多少流量」这正是阅卷人判断「真做过还是背概念」的分水岭。4.4 与架构演进的呼应这场高峰性能事件也常被用作云诊通论文中「架构演进叙事」的转折点单体架构在峰值弹性上的短板整舱扩容、无法按业务域独立伸缩直接推动了第二阶段的垂直拆分——问诊域独立部署后高峰期只需扩容问诊服务挂号与报告查询不受波及资源利用率显著改善。把一次性能事故写成架构演进的动力比凭空宣布「我们做了微服务」可信得多再往后与第 48 篇处方服务拆分、第 37 篇服务治理策略串成一条完整的演进链即可覆盖「应用系统集成」「新技术及其应用」等多个论文主题。五、Web 性能优化速查清单案例题问「Web 系统响应慢如何优化」时最忌只答一两招。按请求链路的层次把手段摆全再结合场景挑重点才是满分结构层次优化手段解决的问题云诊通落例浏览器端静态资源压缩合并、缓存指纹、懒加载首屏时间、重复下载问诊页图片懒加载首屏缩短约 0.8 秒CDN 层静态资源就近分发跨地域延迟、源站带宽全国患者端静态资源走 CDN命中率 92%接入层负载均衡 健康检查 会话保持单点故障、流量不均4 个 Web 节点轮询分发故障节点秒级摘除应用层热点缓存、连接池调优、异步化数据库压力、高峰排队排班/号源缓存命中率 85%读流量降一个量级数据层读写分离、索引优化、慢查询治理读压力、查询低效问诊列表查询走从库慢查询从日均 300 条降到 20 条架构层垂直拆分、独立扩容整舱扩容浪费、故障隔离问诊域独立部署高峰只扩问诊服务使用要领作答时先一句话定位瓶颈CPU 打满属应用层、连接池耗尽指向数据库排队、带宽打满先看 CDN再从对应层展开、相邻层补充——「定位 分层 挑重点」三段式每项手段最好带一个量化成效命中率、响应时间前后对比这是阅卷人判断实操经验的标尺。易错提醒不要一见性能差就提议「换语言/换数据库」——重写成本与风险远大于分层优化考场上这类选项几乎必错也不要把「加缓存」当万能药强一致数据挂号余号的缓存一致性风险第 44 篇自测题第 9 题需要专门设计失效策略。指标口径补充性能类指标答题要写清统计口径否则会被扣「不可验证」的分——响应时间要注明百分位如 P95 ≤ 1.5 秒而非笼统的「平均 1 秒」平均值会被长尾请求掩盖吞吐量要写明基准峰值 QPS 1200 下并发数区分「在线用户」与「并发请求用户」前者可能是后者的十倍量级可用性目标对应第 07 篇的可用度计算99.9% 对应全年停机约 8.8 小时。这套「指标 口径 目标值」的三元组写法同样适用于案例题里的任何非功能需求描述。真题风格自测题1. 全国范围用户反映访问静态资源慢且源站带宽打满优先采用的措施是 。A. 数据库加索引 B. 引入 CDN 分发静态资源 C. 更换编程语言 D. 增加表字段2. 高峰期瞬时写流量远超系统处理能力采用消息队列的核心目的是 。A. 永久存储数据 B. 削峰填谷、异步处理非实时动作 C. 加密传输 D. 替代数据库3. 负载均衡器将故障节点自动摘除体现的质量属性主要是 。A. 可移植性 B. 可用性 C. 可修改性 D. 易用性4. 防范 SQL 注入的最根本措施是 。A. 参数化查询预编译 B. 隐藏报错信息 C. 限制账户名长度 D. 页面输出转义5. 输出转义与 CSP 策略主要防范的攻击是 。A. SQL 注入 B. XSS 跨站脚本 C. DDoS D. ARP 欺骗6. 防范 CSRF 的典型措施是 。A. Token 校验与 SameSite Cookie B. 参数化查询 C. 数字签名 D. 增大带宽7. 前后端分离架构中前端与服务端交互的典型接口风格是 。A. SOAP 三件套 B. REST 风格接口 C. FTP D. Socket 长连接唯一可选8. Web 应用性能测试关注的典型指标不包括 。A. 响应时间 B. 吞吐量 C. 并发用户数 D. 代码行数9. 「挂号余号」这类强一致数据使用缓存时最需要防范的问题是 。A. 缓存穿透导致带宽增加 B. 缓存与库不一致导致超号 C. CPU 占用 D. 磁盘空间10. 云诊通性能分析的第一步应该是 。A. 直接换分布式数据库 B. 沿请求链路逐层定位瓶颈层 C. 全部改异步 D. 立即扩容十倍11. 读写分离主要缓解的数据库压力是 。A. 写压力 B. 读压力 C. 备份压力 D. 安全压力12. 处方落库同步完成、监管上报异步执行的方案体现的设计原则是 。A. 强一致所有环节 B. 按业务一致性要求分级处理 C. 全异步无事务 D. 无原则参考答案1.B 2.B 3.B 4.A 5.B 6.A 7.B 8.D 9.B 10.B 11.B 12.B四板斧口诀缓存挡读、CDN 挡静态、均衡保活、异步削峰本篇小结知识点核心内容架构演进静态→动态→富交互→移动优先计算前移、状态增多、端变多四板斧缓存挡读、CDN就近静态、负载均衡可用性、异步削峰安全清单注入→参数化XSS→输出转义CSRF→Token会话→HTTPS超时重置四步分析法定位瓶颈层 → 定量容量 → 分层改进 → 压测验证云诊通成效1200 QPS 峰值从 8 秒回到 1.5 秒缓存 读写分离 异步化 扩容组合拳论文要诀措施必须与瓶颈数据对号入座量化成效收尾下篇预告第 45 篇嵌入式系统分析与设计嵌入式系统四层组成、硬实时与软实时、RMS/EDF 调度算法与输液泵/监护仪的医疗嵌入式需求分析云诊通外延设备。如果本篇内容对你有帮助欢迎点赞收藏有任何疑问欢迎在评论区交流。
