Amazon MSK · CEX Matching Engine
MSK for the Matching Engine
A Resilience Blueprint — 从单点到 Multi-AZ 撮合核心 · Kafka/MSK 作为务实路径
The Resilience Framework · 核心框架
三层防御 + 混沌工程
Backup(必选)→ HA(Multi-AZ)→ DR(多区域),混沌工程贯穿验证。多数中腰部止步单 AZ。
Three Technology Stacks · 三种技术栈
Kafka 80% · Jraft 10% · Aeron 5%
为何 Kafka 是务实的起点:生态成熟、组件标准、最易运维;Jraft/Aeron 追极致延迟但复杂度更高。
Reference Architecture · Waist Tier
Multi-AZ MSK · Active-Standby
最主流形态:Kafka 仍在核心链路,OMS & ME 跨双 AZ 主备。P99≈10ms、每分片~50k/s。
Reference Architecture · Chest Tier
Single-AZ Kafka · with Raft OMS
过渡态:OMS 已上 Raft,Kafka 仍在中间(自建单 AZ)。上游 Raft 保一致,下游走 Kafka。
Reference Architecture · Shoulder Tier
Sofa-Jraft end-to-end · Kafka removed
全链路 Sofa-Jraft、gRPC 直连,Kafka 移出交易路径,OMS & ME 裸金属集群。
Reference Architecture · Head Tier
Aeron Cluster end-to-end · P99 < 1ms
头部形态:Aeron Cluster 全链路、UDP 传输、裸金属。按用户/交易对分片,400K–1.2M TPS。