Skip to content

rust_svc全链路 Rust 企业应用开发底座

一个 Rust workspace 构建完整平台底座:多租户安全、动态元数据建模、持久化工作流编排、计量计费、GIS 空间检索与矢量瓦片。单机一体化与 Kubernetes + Istio 云化双形态交付。

这是什么 ​

rust_svc 是一个用纯 Rust 构建的企业应用开发底座(Platform Foundation): 它不是一个业务系统,而是承载业务系统运行的全部地基——身份与权限、动态数据建模、 工作流、计量计费、空间检索、北向 API 网关,以及围绕这些能力的部署与运维体系。

  • 规模基线(2026-09-23 实测):Cargo workspace 24 个成员(10 个平台 crate + 9 个服务 + 2 个 spike + 3 个示例插件);crates + services 共 294 个 Rust 文件、约 15.0 万行(含内联测试);cargo test --workspace 790 项测试全绿、33 项 live 门控忽略。
  • 数据面:PostgreSQL 17(PostGIS)单集群五库、NATS JetStream 事件总线、S3 兼容对象存储(RustFS)。
  • 形态:svc-all-in-one 单进程一体化 ↔ Helm 云化(Kubernetes + Istio ambient + ArgoCD/Rollouts + VictoriaMetrics)。

架构一图 ​

请求面:客户端只经 svc-gateway 进入;网关本地验签 JWT、剥离伪造租户头、 注入信任租户头后转发到各业务服务的 internal HTTP 面;服务落库时以 SET LOCAL app.tenant_id 触发 PG 行级安全(RLS)。云化形态下 Istio 以 ambient 模式提供 L4 mTLS 与入口准入,治理逻辑在应用层——详见 架构总览 与 Istio 边界。

按角色进入 ​

你是谁从这里开始然后深入
第一次接触这是什么(5 分钟)概念总览 → 架构总览
应用开发者快速开始第一次调用 → REST API
Rust 平台开发者本地开发工作流源码地图 → 参与开发
架构师架构手册(L1→L5)设计决策 → 一致性语义
平台 / 运维工程师部署总览Kubernetes → Istio 接入面 → 排障中心
安全评估安全总览RLS fail-closed → 审计哈希链

五分钟快速体验 ​

bash
git clone https://github.com/echemoo/rust_svc.git
cd rust_svc/deploy/standalone
docker compose up -d --build        # postgis + all-in-one 两容器
docker compose run --rm rustsvc --bootstrap acme admin@example.com Pass-1234
# 打开 http://127.0.0.1:8080/docs(交互式 API 文档)

不用 Docker?快速开始 · 源码路径 有从 initdb 起步的完整实测步骤(约 10 分钟)。

当前状态(诚实口径) ​

RC Hardening(候选版硬化),不是 GA
  • 离线测试 790 全绿 / 33 项 live 门控忽略(2026-09-23 实测),CI 十 job 门禁、 clippy 零警告、行覆盖 ≥80% 门禁;
  • 尚未执行的验证:IDC 规模压测、外部渗透测试、混沌/DR 首轮演练—— 勿把「CI 绿」读作「生产已证明」;
  • 已知边界(插件宿主未接线、进程内单副本限流状态、ws 数据面桥接等)逐条登记在 实现状态矩阵 与路线图。

下一步读什么 ​

以仓库代码为事实源构建 · RC Hardening 阶段