1. 从“能跑就行”到“不敢乱动”,架构治理到底在治什么
先讲一个我亲眼见过的真实场景。某个业务系统上线三年,团队从最初的5个人膨胀到40多人,代码仓库从1个拆到20多个,接口从几十个涨到上千个。系统看起来一切正常,但每次上线都像在雷区里走路:改一个底层公共模块,连带五六个服务要一起回归;新同学入职第一个月基本都在“考古”,翻文档找不到答案,最后只能顺着调用链一层层扒代码;线上出问题的时候,十几个群同时拉人,最后发现根因是半年前某个团队为了赶需求,绕过统一配置中心硬编码了一个开关。
这种状态,很多互联网公司都经历过。早期业务跑得快,大家的目标只有一个——把功能上线。技术上怎么方便怎么来,怎么快怎么来,架构演进基本靠“自然生长”。但等系统规模上来、团队人数上来、业务复杂度上来之后,问题就开始集中爆发。于是“架构治理”这个词,就从极少数大厂的技术分享里,走到了越来越多技术管理者的会议桌上。
那架构治理到底是什么?我的理解很简单:它不是一个工具,也不是一个岗位,而是一套让技术架构持续保持健康、可控、可演进的管理机制。换句话说,治理不是“架构设计完成之后的事后补救”,而是贯穿系统全生命周期的持续动作。它管的不是某一次技术选型,而是整个技术体系长期演进的规则和秩序。
为什么互联网公司越来越重视这件事?答案藏在几个让人头疼的现实问题里:第一,系统复杂度涨得比业务还快,人的记忆力根本追不上;第二,团队协作的“熵增”是天然的,没有外力介入,系统只会越来越乱;第三,业务要求快速响应,但混乱的架构恰恰成了拖慢交付的最大元凶;第四,老板开始算账了——重复建设、故障损失、人才流失,都是真金白银。
本篇文章,我就是想以一个经历过“从混乱到有序”的从业者身份,把架构治理这件事掰开揉碎讲清楚。适合正在带团队的技术Leader、负责基础架构的工程师、以及所有对“大系统如何不乱”这个问题感兴趣的读者。我会尽量少说空话,多讲实际落地的思路、方法和踩坑经验。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 架构治理为什么成了互联网公司的“刚需”
2.1 业务复杂度上升,靠“人肉记忆”已经管不住了
我先说一个大家都懂但经常被忽略的事实:一个系统的混乱,往往不是某个人故意搞出来的,而是所有人“理性选择”的结果。业务方说这个需求很急,能不能绕过审批明天上线?你说行。新来的同事不熟悉规范,为了不拖进度先按自己的习惯写了一版,你想着回头统一重构,结果这个“回头”就再也没等到。这些单看起来都“可以理解”,但叠加起来就是一场架构灾难。
当一个系统里没有人能说清楚“这朵云到底依赖哪朵云”“这个数据到底被谁改了”“这个服务到底能不能下线”的时候,系统的行为就开始变得不可预测。不可预测意味着什么?意味着线上故障的概率上升,意味着每次变更都像赌博,意味着新人的培养成本成倍增加。到这一步,靠几个人脑记、靠微信群吼、靠口头传话,已经完全失灵了。架构治理的价值,首先就体现在这里——把“不可预测”变成“可观测、可追踪、可控制”。
这里我想多说一句:很多团队觉得架构治理是大厂才需要做的事,小公司先把业务跑通再说。这个观点我理解,但不完全认同。业务初期确实不必过度治理,但有些基本规则应该从第一天就定下来,比如服务命名的规范、配置管理的统一、日志格式的标准。因为这些规则一旦在存量系统上做改造,成本是几何级上升的。我见过一个创业公司,三年后做架构治理改造,光服务改名和配置收敛就花了两个多月,中间还出现过线上事故。早知如此,当初每天多花十分钟写规范,根本不至于这样。
2.2 团队协作规模扩大,没有秩序就没有效率
再聊一个和人有关系的问题。互联网公司的研发团队,规模从几十人到几百人甚至上千人,架构治理的重要性会急剧凸显。为什么?因为当团队超过一定规模之后,每个人掌握的信息都只是局部,全局视角只有少数几个人有。这几个人如果散了、走了、或者只是忘记同步了,整个技术体系的“隐性知识”就断层了。
架构治理,本质上是把这种“藏在人脑子里的信息”,变成“沉淀在系统里的资产”。比如服务之间如何调用、数据流向是什么样、哪些系统是核心链路,这些信息通过治理工具显性化之后,任何角色在任何时间都能获取一致的事实。这时候团队协作的效率才会真正上来:新同学看一张架构总览图就能快速理解系统全貌,技术评审的时候基于事实讨论而不是靠各说各话。
我特别想举一个例子。多年前我带的一个项目中,有一个核心服务,只有一位资深工程师完全了解它的内部逻辑和外部依赖。这位工程师请假一周,结果期间一个看似很小的配置变更,差点把整个核心链路搞挂。事后复盘,大家达成了一个共识:任何关键系统的关键知识,不能只存在于某个人的脑子里。那之后我们花了很大力气做依赖梳理、文档沉淀和监控覆盖,其实就是架构治理最朴素的做法。
2.3 技术债务变成“显性成本”,老板开始算账了
过去,技术债务是一件不太好量化的事情。你说系统很乱,老板问“乱在哪里?影响多大?要花多少成本修?”你支支吾吾答不上来。但现在不一样了,越来越多公司开始意识到,技术债务是有明确的财务成本的。
重复建设:三个团队分别维护三套几乎功能一致的权限系统,研发和运维成本翻了三倍。故障损失:因为服务耦合太深,一次小改动引发大面积故障,直接导致核心业务停摆数小时,损失金额可能是天文数字。效率损耗:开发环境构建慢、联调效率低、上线流程复杂,工程师每天的有效编码时间被大量压缩。人员流失:优秀的技术人才不愿在一个“到处是坑”的系统里长期工作,招人难、留人更难。
架构治理的价值,就是把上面这些隐藏的账目一笔一笔摊开来看。它不直接产生业务价值,但它通过降低维护成本、减少故障损失、提高交付效率,间接为公司省下真金白银。这也是为什么商业环境越不确定,公司越要算清楚这笔账——不是不花钱,而是要让每一笔技术投入都花得明明白白。
2.4 从“事后救火”到“事前预防”,是治理思维的根本转变
最后一点,我想讲一个思维层面的变化。很多团队对待架构问题的方式,是“救火式”的:线上出问题了,紧急排查、紧急修复、然后写一篇复盘报告,过一阵子该怎样还怎样。架构治理的思维不是这样,它强调的是“事前预防”和“持续运营”。
你可以把架构治理想象成城市交通管理。没有交通规则的时候,路修得再宽也会堵得一塌糊涂。交通管理不是等出了重大事故才去处理,而是通过对路口、信号灯、车流量的持续监控和优化,让整个系统始终处于一个相对有序的运行状态。技术架构也是一样。治理不是某一次轰轰烈烈的“架构重构”,而是一项持续性的日常动作:定期审视系统健康状况,主动发现潜在风险,在问题变成事故之前就把它解决掉。
这个思维转变,其实也是整个行业成熟的一个标志。互联网发展早期,大家信奉的是“快比什么都重要”;但现在,越来越多公司意识到,“快”的基础是“稳”,而“稳”需要的是秩序和规则。架构治理,就是在技术世界里建立秩序和规则的那套机制。
3. 架构治理核心领域拆解:从“静态规则”到“动态运营”
3.1 静态治理:把标准、规范和底线定下来
架构治理的落地,通常可以从两个维度来拆解:一个是“静态”的,一个是“动态”的。静态治理解决的是“长什么样、按什么标准建”的问题,动态治理解决的是“运行起来之后怎么持续保持健康”的问题。两者缺一不可。
静态治理首先包含技术选型标准。比如公司规定微服务框架统一用某一种,配置中心统一用某一种,消息队列有A和B两个选项但在什么场景下用哪个必须有明确说明。为什么要做这件事?因为技术选型一旦分散,维护成本会急剧增加。不同的框架意味着不同的运维经验、不同的排障方式、不同的社区生态,团队之间的经验也无法复用。
其次是代码规范和架构规范的制定。这不仅是代码风格的问题,更关键的是分层架构的约定,比如业务逻辑必须写在Service层、外部依赖必须通过接口适配、禁止跨服务直连数据库等等。这些规范,最好通过统一的脚手架和代码生成工具来固化,而不是靠review的时候人肉提醒。把规范变成“默认自带的能力”,比贴在Wiki里没人看的文档强一百倍。
静态治理还包括资产信息的维护。服务叫什么名字、负责人是谁、业务归属哪个团队、当前是什么状态(开发中/维护中/待下线),这些基础信息必须被记录和维护。很多人觉得这不就是一份文档吗,有什么重要的?实际上一旦服务数量上百,资产信息的准确性直接决定了后续所有治理动作的有效性。连自己有多少个服务、每个服务谁负责都说不清楚,后面的依赖治理、成本治理都无从谈起。
3.2 动态治理:让系统的运行状态“始终可见、始终可控”
动态治理的核心,是持续观测系统的运行状态,及时发现异常并推动整改。你会发现,这个思路和可观测性建设高度重合。一个治理做得好的系统,通常也是可观测性做得好的系统:指标、日志、链路追踪都齐全,系统的一举一动都在掌控之中。
动态治理要关注的内容,包括但不限于:服务之间的实时调用关系是否符合预期、有没有出现异常的流量突增或突降、依赖的下游服务是否存在不健康的实例、核心链路的延迟和错误率是否在合理范围内。这些信息汇总到一个统一的平台之后,架构师和技术管理者就能以“上帝视角”来审视整个系统,而不是靠一个个群里的求助消息来拼凑事实。
举一个场景化的例子。某个服务负责人想下线一个老接口,他需要知道哪些上游在调用、调用量多大、有没有替代方案。如果没有动态治理平台,他只能靠吼,在群里问“谁在调用xxx接口”,等上几天可能都收集不全。有了平台之后,他可以直接查,五分钟就能确认影响面,然后给出下线方案。你看,治理平台解决的不只是一个技术问题,更是一个协作效率问题。
动态治理还有另一层含义,就是治理动作本身的闭环。发现问题只是第一步,还要有跟进机制——谁来改、什么时候改完、改完怎么验证。不然就会出现“平台大发异彩地发现了几百个问题,但半年后还是那些问题”的尴尬局面。治理是运营,不是审计,需要有owner、有节奏、有反馈。
3.3 架构治理的完整图谱:从 API 到成本,一个都不能少
如果把架构治理展开来看,它其实覆盖了非常多的细分领域。我这里列一个我自己的框架,不一定全面,但应该能帮你建立一个整体认知。
- API治理:接口的命名规范、版本管理、兼容性控制、鉴权方式统一、文档完整性。API是系统之间协作的“语言”,语言乱了,沟通必然出问题。
- 依赖治理:梳理服务之间的调用关系,禁止反向依赖和循环依赖,识别并移除僵尸依赖(已经没人调用但还没下线的服务或接口)。
- 数据治理:核心数据模型的统一、主数据管理、数据质量的监控、数据权限的管控。这一块在规模化之后特别重要,因为数据的混乱比代码的混乱影响更深远。
- 安全治理:统一认证鉴权、敏感信息的加密存储、依赖包的安全漏洞扫描。安全治理可以被看作是架构治理的“底线”部分。
- 成本治理:云资源的使用是否合理、是否存在闲置资源、不同业务的资源配额分配。这些年降本增效的大背景下,成本治理越来越受重视。
- 技术栈治理:统一语言和框架的版本、规划技术栈的升级路线、清理过时技术。这件事需要长期投入,但能有效防止系统“文物化”。
- 流程治理:架构评审机制、变更管理流程、上线审批环节。流程不是用来卡人的,而是用来保证每个变更都经过必要的评估。
这些细分领域,在具体落地时可以选择不同的优先级。一般来说,从API、依赖治理入手是最常见也最容易见效的路径,因为它们直接关系到系统的可维护性和稳定性。数据治理、成本治理可以放在中期,安全治理则应该尽早介入,不能等出了安全事故才动。
3.4 从架构可视化到自动化治理,是一条进阶路径
聊完治理的广度,再聊聊治理工具本身的进化路径。最开始做架构治理,画架构图靠PPT,梳理依赖靠人工采访,大家坐到一起把各自负责的系统画在一张白板上,然后由某个人统一录入到某个文档工具里。这个方法在小规模下可行,但系统一变多、一变快,图就永远停留在“整理完那天”的状态。
再往前走一步,就是基于元数据和调用链数据的自动采集。服务注册中心、网关日志、链路追踪系统,都能提供大量的实时数据。把这些数据汇聚起来,就能自动生成服务依赖图谱,并且做到每日更新。这时候架构图不再是某个人的记忆,而是系统自身运行状态的真实投影。
更进一步的,是自动化的治理策略。比如设置一个规则:任何服务的P99延迟超过500毫秒持续10分钟,自动告警并创建整改任务;任何接口超过30天无调用且无新调用方接入,自动提醒下线评估。这其实就是把治理经验固化成代码,让系统自己管理自己。走到这一步,架构治理才真正从“人的意愿”变成了“系统的机制”。
我这里特别想提醒一点:工具要一步一步来,不要一开始就追求大而全的平台。很多公司一上来就想自研一个“全自动架构治理平台”,结果做了一年半载,投入了几个人力,发现数据不准、规则不灵、没人用。更好的做法是,先用手动的方式把最核心的信息梳理清楚,然后用脚本半自动地采集,逐渐积累数据和经验,最后再平台化。治理是积累出来的,不是突击出来的。
4. 架构治理怎么落地:从零开始的实操指南
4.1 先理清现状:自研轻量级方案,还是引入商业化产品?
落地架构治理,第一步不是选工具,而是理清现状。你需要问自己几个问题:当前最痛的架构问题是什么?是线上故障频发,还是交付效率太低,还是成本失控?公司有多少个服务、多少个仓库、多少个团队?现有的技术设施里,有哪些数据可以用来支撑治理(比如注册中心、网关、监控系统、发布平台)?
理清现状之后,再决定是自己搭建还是购买商业方案。对于中小团队,我比较建议先用轻量级方式启动,比如:写脚本从注册中心拉取服务列表,从链路追踪系统统计调用关系,从配置中心导出配置信息,然后把它们汇总成一份可视化的依赖图谱。这个过程不需要做成一个复杂的平台,一个后台页面甚至一份定期自动更新的文档就够用了。
关于商业化产品,我多说几句。如果你所在的公司体量已经比较大,且架构治理是长期战略,那么引入成熟的产品是合理的。市面上有不少做系统可观测性和微服务治理的平台,它们通常已经沉淀了非常丰富的实践。选型的时候,建议重点关注几个维度:是否能覆盖你现阶段最痛的场景、是否容易与现有技术栈集成、数据安全性是否达标、以及厂家的技术支持和可定制能力如何。
4.2 落地的具体步骤:盘点、定规则、建闭环
我自己在实践中总结了一套四步法,可以作为参考。
第一步,盘点资产,建立基线。把公司所有运行中的服务、核心接口、数据库、缓存等资产全部登记造册,包括负责人、业务归属、状态、技术栈等信息。这个工作虽然枯燥,但它是后面所有工作的基础。没有准确的基线数据,任何治理动作都是“盲人摸象”。
第二步,识别风险,排优先级。在盘点的过程中,你一定会发现很多问题:有服务没有负责人、有接口没有鉴权、有依赖链路出现了循环调用、有核心服务连监控都没接入。把这些问题全部记录到一张问题清单里,然后根据“对业务的影响程度”和“解决成本”给它们排出优先级,不必强求一口吃成胖子。
第三步,制定规则,发布执行。针对发现的高优先级问题,制定相应的规范和整改要求。比如规定核心服务必须接入全链路追踪、所有新增接口必须走API网关并做鉴权、所有服务必须标明owner和业务归属。再把规则通过技术评审、脚手架约束、CI检查等手段固定下来。
第四步,建立闭环,持续迭代。每个月或者每个季度,重新跑一遍盘点、识别、整改的流程,同时检查上一轮的整改是否落地。治理不是一次性工程,它的价值体现在持续经营之中。通过多轮迭代,系统会变得越来越有序,团队的治理意识也会越来越强。
4.3 架构治理相关的指标:用什么衡量“治得好不好”
“治得好不好”不能靠感觉,得靠指标。我整理了一些常用指标,供你参考。
- 服务依赖深度:核心链路上最长调用链经过多少个服务。这个值越大,链路越脆弱。
- 循环依赖数量:存在循环调用的服务对数。循环依赖是架构腐化的重要信号。
- 无主服务占比:没有明确负责人的服务占比。无主服务是故障时的重灾区。
- 僵尸接口比例:长时间无调用但仍然在运行的接口占比。带不来价值但白白占用资源。
- 重复组件数量:功能类似的组件(如权限组件、文件组件)被重复建设的数量。
- 故障平均恢复时间(MTTR):衡量出问题时系统能多快恢复。
- 变更成功率:发布变更后未引发故障的比例。
不必追求所有指标都必须完美,但至少核心的几项要有数据、有趋势。比如每个季度看一次依赖深度和MTTR的变化,如果持续改善,说明治理动作在生效;如果停滞甚至恶化,就要检讨方法了。
有一点想特别说明:治理指标的用途是辅助决策,不是绩效考核。如果你把指标当成KPI来压团队,结果大概率是数据造假和形式主义。更好的态度是:指标是用来帮助大家对齐现状的,是镜子,不是鞭子。
4.4 组织保障:架构治理需要“有人管”
最后也是最重要的一点,架构治理一定要有组织保障。很多公司治理失败,不是因为方案不对,而是因为没人真正对结果负责。架构师建议了一堆整改项,但研发团队都在忙业务需求,没人接单,最后不了了之。
比较好的做法是,成立一个虚拟的架构治理小组,由基础架构负责人牵头,各业务线的技术负责人参与,定期review治理进展。同时,将治理工作纳入各团队的技术目标里,比如每个季度必须有若干项架构改进落地。这听上去有点行政化,但对大多数公司来说,没有考核就没有执行力,这是现实。
另外一个容易被忽视的点是:要给治理项目专门预留资源。你不能要求一个满负荷的团队在完成业务需求的同时再“顺便”做治理,结果一定是业务优先、治理搁置。哪怕只预留一个人20%的时间,也要让它成为一个“正式”的安排,而不是可有可无的兼职。
5. 架构治理实践中的常见问题与避坑经验
5.1 问题一:推不动,业务团队觉得治理耽误需求
这个问题太典型了。治理方案技术上一百分,但在业务团队那里就是排不上期,原因很简单:业务团队的KPI是上线新功能,治理动作不在他们的考核范围内,干了没好处,不干没坏处。
我踩过这个坑后的应对方法是:把治理和业务团队的痛点绑在一起。比如某个团队经常因为线上故障导致新功能延期,那么你就可以拿“治理降低故障率”作为切入点,帮他们算清楚账:X项治理动作做完之后,Y类的故障概率会下降多少,预计能避免多少次凌晨被叫醒。用对方的语言讲价值,比讲技术理想有用得多。
还有一个思路是“借力打力”。如果公司层面有稳定性考核、成本考核的大方向,就把治理内容包装成支撑这些大方向的关键举措。有时候不是业务团队不愿意做,而是他没看到这件事对他自己有什么好处。先让他尝到甜头,后续推动会顺畅很多。
5.2 问题二:数据不准,治理平台成了“摆设”
很多团队的架构治理平台辛辛苦苦搭建完了,却发现数据不准。服务列表漏了一堆,依赖关系对不上,接口调用数据明显滞后。没有人敢拿这些数据做决策,平台自然而然就被弃用了。
数据不准的根因,通常不是技术问题,而是“数据接入不完整”。很多老系统没有接入统一的注册中心、链路追踪平台,或者接入了但采样率设置得很低,导致产生的数据根本不足以反映真实情况。所以治理平台搭建的第一优先级,永远是“想尽一切办法摸清真实家底”,而不是先做漂亮的图表。
我也建议,治理平台的数据质量必须有一个持续校验的机制。比如定期从当前在生产环境下真实运行的服务列表中抽样,与平台的资产记录做对比,发现差异立即修复。真实世界在不停变化,数据新鲜度决定了治理决策的有效程度。一个“准确但更新慢”的平台,可能比“全面但不准”的平台更有用。
5.3 问题三:规则僵化,扼杀了业务创新
架构治理还有一个风险:过度治理。有些团队把架构规范定得非常死,技术选型只有唯一答案,所有变更都要走漫长的评审流程。结果就是,一个很小的需求也要等审批,一个合理的技术尝试被一票否决,研发效率直线下降,团队的创新意愿也被磨没了。
治理的本质是“在秩序和灵活性之间找到平衡”,不是为了秩序而秩序。我的建议是:规则分级别。涉及核心链路、资金安全、用户隐私的部分,必须强管控;而对于非核心系统、创新探索型项目,可以给予更多的自由度,允许在一定范围内试错。另外,规则也应该是可申诉的,如果团队能讲清楚风险和收益,应该有畅通的例外通道。治理要有弹性,才能长久。
5.4 常踩的坑:忽视存量系统治理、试图“一步到位”重构
近几年反复被验证的一条经验是:存量系统的治理,不能指望一次“终极重构”来解决问题。重构周期越长,风险越大,团队耐心越有限,最终往往是一地鸡毛。更好的策略是“绞杀者模式”:新系统按理想架构来建设,老系统在演进中一条一条切换到新架构上,让新架构逐渐“绞杀”掉老架构。这个过程中,治理工具和规则体系可以先行,但具体的改造要小步快跑。
还有一个常见的坑:只治理业务代码,不治理基础设施和依赖。我曾经见过一个团队,花了大半年把业务代码治理得井井有条,结果第三方依赖库还是一堆老旧版本,安全漏洞多得吓人。这些基础设施层面的问题,往往在关键时刻才显示出威力——比如某次安全扫描不过,或者某个老库不再维护导致无法修复线上Bug。所以治理的视角一定要覆盖到全部技术栈,不能只盯着自己写的那部分代码。
5.5 问题速查表
| 问题现象 | 可能原因 | 处理建议 |
|---|---|---|
| 治理举措推不动 | 业务团队无感知、无考核 | 把治理与业务指标挂钩,让团队看到直接收益 |
| 平台数据不准确 | 部分系统未接入/采样率不够 | 优先补齐数据接入,建立定期抽样校验机制 |
| 规则无人执行 | 规范只存在于文档里 | 将规范沉淀到脚手架、CI检查、评审流程中 |
| 治理变成了形式主义 | 指标被当成绩效考核 | 调整指标使用方式,强调辅助决策定位 |
| 存量系统不知如何下手 | 试图一步到位重构 | 采用绞杀者策略,新老并行逐步切换 |
| 治理投入产出比不清晰 | 缺乏前后指标对比 | 每次治理迭代前后记录核心指标变化,量化收益 |
这里我还想补充一个心态层面的建议:治理推进一定会遇到阻力,这是一个极其正常的事情。不要指望所有人都理解你,也不要因为一两次失败就放弃。架构治理是一个慢慢见效的过程,刚开始可能感觉不到变化,但坚持半年、一年之后,回头看会发现系统已经从“野蛮生长”变成了“有序演进”。
6. 从治理到架构设计:更前置的思考
6.1 治理的最高境界,是把规则内建到开发流程里
我对架构治理的理解,这些年有一个明显的变化:早期我觉得治理就是事后梳理和清洗,现在我觉得治理更重要的价值,是内建到开发流程里,让大家从一开始就不用犯错的路径。
怎么理解“内建”呢?举几个例子。以前我们靠代码评审来检查是否有人绕过API网关直接调内部服务,后来我们直接把网关做成唯一入口,任何非网关的调用路径在技术上不可达;以前我们靠文档提醒开发人员必须给接口加鉴权,后来我们把鉴权做成框架的默认行为,新创建的接口自动带有鉴权能力;以前我们靠年终盘点来找僵尸服务,后来我们在发布平台上加了限制,新服务上线时必须标注owner和预期生命周期。
你会发现,这些做法有一个共同特点:它们依赖的不是人的自觉,而是技术设施的约束力。人的自觉是不可靠的,尤其在高压快节奏的互联网环境里,再好的规范也可能被“特殊情况”击穿;但技术设施是“不讲情面”的,不符合规则的操作,从一开始就无法完成。这个思路如果贯彻得足够彻底,架构治理就不再是一个需要耗费大量协调成本去推动的事情,而会变成一个“顺其自然”的默认状态。
当然,要做到这种程度并不容易,它需要基础架构团队的持续投入,也要业务团队的配合。但每内建一个规则,未来就少一个需要靠人肉去守护的秩序点。长期来看,技术设施的“治理前置”带来的回报,会远超事后的治理成本。
6.2 从治理中提炼架构设计的“元规则”
另外一个我很有感触的经验是:治理做多了之后,你会慢慢总结出一套自己的架构设计原则,我称之为“元规则”。这些规则不是针对某个具体系统的设计方案,而是指导所有技术决策的通用原则。
举个例子,经过多次治理我发现,很多系统腐化的问题,根源都在“依赖方向失控”:底层服务反向依赖上层服务、业务服务之间随意互相调用、公共模块被各种业务方私自修改。针对这个反复出现的问题,我们后来定了一条元规则:“依赖只能向下,不能向上,禁止循环;公共模块的变更必须走评审并通知所有消费方。”这条规则看似简单,但它实际上解决了一大类架构问题。
类似的元规则还有:“一切外部访问必须经过网关”“一切状态变化必须可审计”“一切对外接口必须兼容演进”“一切关键路径必须有降级方案”。你会发现,这些规则其实在架构设计的教科书里都出现过,但只有当你亲身经历治理的艰辛之后,才会真正理解它们的分量。治理工作的价值,不只是解决眼前的问题,更是通过反复验证沉淀出一套“不再需要用踩坑来验证”的决策框架。
到了这个阶段,“架构治理”和“架构设计”之间的边界就变得越来越模糊了。你会更倾向于在早期设计时就把治理的约束考虑进去,而不是等系统长歪了再想办法修剪。这种“左移”的意识,是我认为架构治理最重要的长期价值——它让技术人从“灭火队员”逐步变成“园林设计师”。
6.3 架构治理的边界
最后我必须诚实地说一句:架构治理不是什么万能药。它解决的是系统有序性的问题,但它不能代替业务思考,也不能弥补产品方向的失误。一个治理得非常清晰优雅的系统,如果做的是用户根本不需要的东西,那也是巨大的浪费。所以我会提醒所有做技术管理的朋友:治理的投入要控制在一个合理的区间,既要让系统有序,也要给业务创新保留足够的空间。
这个边界感怎么把握?我的经验是:治理的优先级,始终从“最影响业务交付的架构痛点”出发,而不是从“架构师理想中的完美形态”出发。如果公司当前的痛点在于线上故障频繁,那就优先做稳定性和可观测性的治理;如果痛点在于多团队协作混乱,那就优先做资产信息和服务归属的治理;如果痛点在于云成本失控,那就优先做资源利用率的治理。因时制宜、因地制宜,治理才有生命力。
7. 我的切身体会:架构治理是一场持久战
写了这么多,最后分享一点个人的真实感受。
架构治理这事情,说难也难,说简单也简单。难,是因为它本质上是在和复杂性和惰性作斗争,需要持续投入、反复推动,短期很难看到炫目的成果;简单,是因为它的底层逻辑并不复杂:搞清楚家底、定好规则、看清运行状态、持续纠偏,就这么几件事,来回做,反复做。
我见过有的人对架构治理抱有“一劳永逸”的幻想,觉得做一次大整顿就能永绝后患,结果半年后系统又乱了,于是得出“治理无用”的结论。其实这就好比打扫房间——你不是打扫一次就能永远干净,而是要养成定期清扫、随时归位的习惯。架构治理也是这样,它不是一个项目,而是一种持续运营的机制,需要融进团队的文化和日常。
如果你正准备在自己团队推进架构治理,我的建议是从小处着手,挑一个最容易产生共识的切入点(比如核心服务的依赖可视化),把它做到极致,让大家看到实实在在的价值,再逐步扩展治理范围。不要一上来就画一个宏大蓝图,蓝图越大,落地越难。
最后再分享一个小技巧:治理过程中一定要记录“前后对比”。某个治理动作实施前是什么状态、实施后是什么状态、带来了什么收益,把这些记录在案。这些记录不仅是向管理层汇报的素材,更是团队持续投入治理的动力来源——人都是需要正反馈的,看到自己的努力确实让系统变健康了,下一次再推动治理就不会那么费劲。
架构治理这条路,没有终点,但沿途的风会越来越顺。希望这篇文章能给正在这条路上探索的你,一些真实的参考和坚持下去的信心。
