4ROUTER / 可靠性
隔离不同工作负载
分别处理资源、数据与故障的边界。
工程笔记

隔离不止是资源配额
限制并发或资源数量可以约束占用,但不能单独建立完整的安全边界。模型缓存、文件系统、网络访问、账户权限和日志都可能跨越工作负载。需要按数据敏感程度与部署方式逐项确定。
让故障范围可控
一个任务资源耗尽时,应能识别并限制它对其他请求的影响。超时、队列上限、取消和资源回收需要配合。共享副本、独立进程与独立节点的隔离程度不同,选择时应说明代价和限制。
验证边界是否成立
测试不仅覆盖正常调用,也覆盖超额请求、异常退出、缓存清理和权限拒绝。私有化部署还需要核对模型文件、遥测出口与备份路径。交付说明应与实际运行配置一致,避免将部署位置当作完整的数据保护措施。
实施前需要确认
- 资源和数据边界
- 网络出口与权限
- 异常退出及清理测试


