百万机器人 IoT 平台架构

百万机器人 IoT 平台架构 由 Archify 生成的架构图。 机器人设备群 · 100 万并发连接 · 架构组件 · 本地安全控制 机器人设备群 100 万并发连接 本地安全控制 全局接入边缘 · Anycast + DDoS + L4 LB · 多租户云平台 / 三可用区 · 3x 重连突发 全局接入边缘 Anycast + DDoS + L4 LB 3x 重连突发 MQTT Broker 集群 · 分片会话 + QoS 1 · 多租户云平台 / 三可用区 · 连接排空 MQTT Broker 集群 分片会话 + QoS 1 连接排空 持久事件骨干 · tenant/device 分区 · 多租户云平台 / 三可用区 · 反压 + 重放 持久事件骨干 tenant/device 分区 反压 + 重放 流处理与规则 · 校验 + 去重 + 告警 · 多租户云平台 / 三可用区 · 幂等消费 流处理与规则 校验 + 去重 + 告警 幂等消费 分层数据存储 · TSDB + 对象存储 · 多租户云平台 / 三可用区 · 热数据 + 数据湖 分层数据存储 TSDB + 对象存储 热数据 + 数据湖 运营人员 / 业务应用 · 租户化控制面 · 架构组件 运营人员 / 业务应用 租户化控制面 API 与设备管理 · Gateway + Registry · 多租户云平台 / 三可用区 · 租户配额 API 与设备管理 Gateway + Registry 租户配额 指令、任务与 OTA · TTL + 灰度 + 回滚 · 多租户云平台 / 三可用区 · p99 < 1s 指令、任务与 OTA TTL + 灰度 + 回滚 p99 < 1s 设备身份与 PKI · mTLS + 证书轮换 · 多租户云平台 / 三可用区 · Topic ACL 设备身份与 PKI mTLS + 证书轮换 Topic ACL 可观测与审计 · 指标 + 日志 + 追踪 · 多租户云平台 / 三可用区 · 有界基数 可观测与审计 指标 + 日志 + 追踪 有界基数 设备影子与会话 · 最新状态 + 在线性 · 多租户云平台 / 三可用区 · 最终一致 设备影子与会话 最新状态 + 在线性 最终一致 MQTT/mTLS L4 一致性路由 遥测 / ACK·QoS 1 20 万 msg/s 基线 热写入 + 异步归档 HTTPS / OIDC 策略 + 租户配额 有序指令 + TTL 认证 / 授权 审计事件 / 平台遥测 最新状态投影 多租户云平台 / 三可用区 图例 后端 数据库 云服务 安全 消息总线 外部系统

容量基线

  • • 100 万同时在线;单设备每 5 秒上报 1 KB
  • • 约 20 万 msg/s、200 MB/s,突发按 3 倍设计
  • • 媒体直传对象存储,不穿过 MQTT

正确性不变式

  • • QoS 1 意味至少一次:设备序号 + 幂等键去重
  • • 指令按设备有序、持久化、受 TTL 与离线队列上限约束
  • • 每台机器人同时只归属一个权威主区域

失效控制

  • • 重连加抖动、限流、会话恢复上限,避免惊群
  • • OTA 按灰度队列发布,健康门禁失败即暂停并回滚
  • • 设备 ID 不做指标标签,避免百万级基数击穿可观测系统