Java老手該當心的13個錯誤

ImportNew - rookie_sam發表於2015-03-18

生產過程中出現的問題正逐漸得到中層和最高管理層的重視。不管是身為開發人員還是架構師,下列的事項都應該得到你足夠的重視以避免陷入未來的尷尬境地。你也可以把它作為排查問題的便籤。

#1、不在屬性檔案或 XML 檔案中外化配置屬性。比如,沒有把批處理使用的執行緒數設定成可在屬性檔案中配置。你的批處理程式無論在 DEV 環境中,還是 UAT(使用者驗收測試)環境中,都可以順暢無阻地執行,但是一旦部署在 PROD 上,把它作為多執行緒程式處理更大的資料集時,就會丟擲 IOException,原因可能是 JDBC 驅動版本不同,也可能是#2 中討論的問題。如果執行緒數目可以在屬性檔案中配置,那麼使它成為一個單執行緒應用程式就變得十分容易了。我們不再需要為了解決問題而反覆地部署和測試應用了。這種方法也同樣適用於配置 URL、伺服器和埠號等。

#2、測試中使用的資料集規模不合適。比如,生產過程中一個典型的場景就是隻使用 1 到 3 個賬戶進行測試,而這個數量本應是 1000 到 2000 個的。在做效能測試時,使用的資料必須是真實並且未經裁剪的。不貼近真實環境的效能測試,可能會帶來不可預料的效能、擴充和多執行緒問題。只有使用更大規模的資料集對應用程式進行測試,才能保證它正常執行並滿足非功能屬性的 SLAs(服務水平標準)。

#3、天真地認為應用程式中所呼叫的外部和內部服務是可靠的,並且是始終可用的。不允許出現服務呼叫超時和重試,將會對應用程式的穩定性和效能造成不利地影響。需要進行適當的服務中斷測試。這一點十分重要,因為如今的應用程式多是分散式並且面向服務的,都需要大量的網路服務。無限地請求不可用的服務會損害應用程式。也需要對負載均衡器進行測試,以確保它能正常工作,使每個節點達到平衡。

#4、沒有遵循最低限度的安全要求。正如上文提到,網路服務隨處可見,從而使得黑客可以輕易地利用它進行拒絕服務攻擊。所以,在使用安全套接層時,必須完成基本的驗證並使用 Google skipfish 等工具進行滲透測試。不安全的應用程式不僅會威脅其自身穩定性,還可能會因為資料完整性問題對公司的聲譽造成負面影響,例如出現了客戶 “A”可以瀏覽客戶“B”資料的情況。

#5、沒有進行跨瀏覽器的相容性測試。如今的網路應用程式多是豐富的單頁應用程式,它們使用 JavaScript 程式語言以及 angular js 這樣的框架。為了使你建設的網站能夠流暢地執行於不同的裝置和瀏覽器之間,必須實現與之對應的設計。所以為了確保你的應用程式可以適用於所有裝置和瀏覽器,必須對其進行相容性測試。

#6、沒有外化可能經常發生變化的商業規則。例如稅法、政府或行業相關要求、分類法等。可以使用像 Drools 這樣的引擎來處理商業規則,它幫助你通過存入資料庫或 excel 的形式,來外化這些商業規則。企業掌握了這些商業規則,就能以最少的變化和測試完成對稅法或相關要求地快速反應。

#7、沒有提供下列文件

  1. 編寫單元測試文件並使其擁有良好的程式碼覆蓋率。
  2. 整合測試。
  3. 一個綜合的或者百科全書式的頁面列出了所有的軟體構件,比如類、指令碼、配置檔案等,而這些構件要麼是被修改了的,要麼是新建立的。
  4. 高層次的概念圖描述了所有的元件,互動和結構。
  5. 而基礎文件則告訴開發者“如何結合資料來源的詳細資訊來搭建開發環境”。

除了 COS(滿足的條件)這種由 MindMap 建立的形式之外,敏捷開發中還有 1 和 2 這兩種主要的文件形式。

#8、沒有適當的災害恢復計劃以及系統監視和歸檔策略。在專案截止日期來臨之際,常常因為急於部署專案而遺漏了這些事項。沒有通過 Nagios 和 Splunk 建立合適的系統監視機制不僅會威脅到應用程式的穩定性,還會妨礙目前的診斷和將來的改進工作。

#9、沒有為資料庫表設計方便整理的列,比如 created_datetm、update_datetm、created_by、updated_by 和時間戳,也沒有提供有條理的刪除記錄列,如可以取‘Y’或‘N’的‘deleted’列或是可以取‘Active’或‘Inactive’的 ‘record_status’列。

#10、沒有制定適當的回撤計劃。導致在系統發生故障時,沒有辦法將系統恢復到部署前的穩定狀態。這個計劃需要反覆推敲並有相關團隊簽字保證。計劃包括了,退回到軟體先前的版本,去除插入到資料庫中的所有資料以及屬性檔案的所有條目。

#11、在專案開始前沒有制定能力計劃。現如今,在說明對平臺的要求時,僅僅說“需要一臺 Unix 計算機,一個 Oracle 資料庫伺服器,一個 JBoss 應用程式伺服器”是遠遠不夠的。你的要求必須精確到

  • 作業系統的特定版本,JVM 等。
  • 有多少記憶體(包括實體記憶體,JVM 堆記憶體,JVM 棧記憶體和 JVM 永久代的空間)。
  • CPU(核心數)。
  • 負載均衡器,需要的節點數、節點型別,比如是 active/active 型還是 active/passive 型,以及聚類要求。
  • 檔案系統要求,例如,你的應用程式可能會收集生成的報告並將其儲存一年,之後才進行歸檔。這樣的話,你就需要有足夠的硬碟空間。有些應用程式要求產生資料提取檔案,並將它們暫時儲存以供其他系統程式或資料倉儲系統用來做多維分析報告。還有些資料檔案是基於安全檔案傳輸協議的,它們或來自內部系統,或來自外部系統,並且在歸檔前需要被儲存 12 到 36 個月。

下面的#12來自“David DeCesare”發自“java.dzone”的評論,

#12、“不在工作時使用最好的工具”。很多情況下,開發者會在生產系統中使用一門想要學習的語言或某種工具。通常這不是最好的選擇。比如,為已經實際上是關係型的資料使用 NoSQL 資料庫。請記住,無論你採用哪種工具,都需要在未來 3 到 5 年(甚至更長的時期)內維護你的產品。

#13、在 16 個關鍵技術領域缺少充足的知識儲備。這些領域包括識別並修復1)“併發問題”、2)事務問題、3)效能問題。很多次面試中,我靠著這 3 個方面的知識拿到了新的合同。

相關文章