【软件架构】企业架构4A定义

文章探讨了战略、业务架构(BA)、数据架构(DA)、应用架构(AA)和技术架构(TA)之间的关系,强调战略驱动业务,业务驱动架构。业务架构师根据战略设计业务蓝图,而数据、应用和技术架构师则依据业务架构提供支撑。通过买入股票的业务流程示例,解释了各架构层面的具体内容和作用。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

前言

业务架构是跨系统的业务架构蓝图,应用架构、数据架构、技术架构是解决方案的不同方面。
多年来,全球业界已在业务架构、应用架构、数据架构、技术架构方面积累了大量经验。

近几年,数字化转型呼唤“懂行人”打通四种架构,确保技术支撑业务、业务支撑战略。

其中,文中涉及的缩写全称如下。

BA:Business Architecture,业务架构
DA:Data Architecture,数据架构
AA:Applications Architecture,应用架构
TA:Technology Architecture,技术架构

战略、BA、DA、AA、TA五者的关系

现在,我们来总览一下战略、BA、DA、AA、TA五者之间的边界与关系。如下图所示。
在这里插入图片描述

  • 首先,公司管理层是战略的提出者和总设计师。

    例如,一家大银行的全局战略规划出自何处?答:管理层是规划者,规划发展部是协助者。规划发展部持续研究行业政策方向、持续关注宏观环境变化、持续跟踪友商发力动向。

  • 其次,业务架构师是业务架构蓝图的设计师和描述者。

    例如,一个在银行的信息科技部工作的业务架构师。要研究战略、领会战略,把战略作为推动业务架构设计的原动力,定义出详细的业务架构蓝图。

  • 最后,解决方案由专业分工更细的数据架构师、应用架构师、技术架构师负责。

    例如,银行的信息科技部一般有架构办公室,部门中有专职或兼任的数据架构师、应用架构师、技术架构师,还要有专门的安全架构师。

  • 所以,战略、BA、DA、AA、TA这五者,实际位于以下三个层次上:

    • 公司战略;

    • 业务架构;

    • 方案架构。

  • 这五者的核心关系,概括为以下几点:

    • 战略是公司高层的设计,却是业务架构师的需求;

    • 业务架构师的工作是“战略进,业务架构出”;

    • 业务架构是业务架构师的设计,却是数据、应用、技术架构师的需求;

    • 环环相扣,上层驱动下层,下层支撑上层。

1、业务架构(BA)

  • 业务功能——买入股票。

  • 业务流程——由买入挂单、规则检查、上报给交易所等步骤组成。

  • 实现关系——业务流程到业务功能的箭头。

  • 业务数据——买入申报指令。

  • 业务事件——图中“交易所回报”事件会触发券商“处理成交结果”,当收市时,“当日收市”事件也会触发相应业务处理。可见,用好业务事件,有利于把“条件触发的业务场景”表达清楚。

2、数据架构(DA)

数据类型,数据模型,数据存储,数据流,数据管理

数据架构师应思考:买入股票业务流程需要哪些数据支持呢?

  • 券商的集中交易系统作为后台,首先要将委托记录排队,以备异步处理。

  • 券商App不保存“投资人账户”信息,但交易后台要保存,由证券经纪业务后台做交易规则检查。

  • 由证券经纪业务后台负责的交易规则检查,会用到投资人账户和投资人资产等数据信息,例如,账户余额不足时是不允许挂单成功的。

  • 后台存储“回报记录”数据,也是为了异步处理。

3、应用架构(AA)

应用功能,应用集成,研发管理
应用架构师应思考:买入股票业务流程需要哪些应用服务支持呢?

  • 业务流程一级的买入挂单、规则检查、上报给交易所、处理成交结果,需要IT应用服务支持,分别为挂单录入、规则检查、委托上报、接收回报、结果显示。

  • 进一步地,这些IT应用服务要由具体的应用系统来实现,分别为券商App、券商集中交易系统。

4、技术架构(TA)

技术选型,技术需求,物理选型,分布设计

技术架构师应思考:买入股票业务流程需要哪些技术组件支持呢?

  • 挂单录入、结果显示等技术,由客户端应用程序支持。

  • 规则检查、委托上报和接收回报是可重用的应用功能,可考虑实现成服务或微服务。

  • 基础设施的技术选型,由技术架构师决定。

总结

正向逻辑:战略决定业务,业务决定技术。

反向逻辑:技术支撑业务,业务支撑战略。

### 企业信息化4A架构的方法论 #### 定义与概述 4A架构作为企业信息化建设中的重要组成部分,主要关注于四个核心领域:认证(Authentication)、授权(Authorization)、账号(Accounting)以及审计(Audit)[^1]。通过这四个方面构建起一套完整的安全管理体系,确保信息系统内部操作的安全性和合规性。 #### 认证 (Authentication) 这是指验证用户身份的过程,即确认请求访问系统的主体是否合法。常见的实现方式有用户名密码组合、数字证书、生物特征识别等多种形式。为了增强安全性,通常还会采用多因素认证机制来进一步提升账户保护水平[^3]。 #### 授权 (Authorization) 一旦完成了用户的认证过程之后,则需要对其进行权限分配,也就是决定该用户可以在系统内执行哪些具体的操作或获取何种程度的数据资源。这一环节涉及到角色定义、权限设置等内容,并且要遵循最小特权原则以减少潜在风险暴露面。 #### 账号管理 (Account Management) 涵盖了整个生命周期内的所有活动——创建新用户、修改现有信息直至最终删除过期记录;还包括定期审查已有的配置情况并及时调整不合理之处。良好的账号管理制度有助于维持组织结构稳定的同时也保障了信息安全环境下的高效运作能力。 #### 审计跟踪 (Audit Trail) 用于记录下每一次重要的变更事件及其参与者详情,以便日后查询追溯历史行为轨迹。有效的日志管理系统不仅能够帮助发现异常状况的发生源头,而且还可以为后续改进措施提供依据和支持材料。 ```python # Python伪代码展示如何简单模拟4A功能模块之间的交互逻辑 class User: def __init__(self, username): self.username = username def authenticate(user:User)->bool: # 模拟简单的用户名/密码校验流程 pass def authorize(user:User, action:str)->bool: # 基于预设的角色映射表判断当前用户是否有权进行指定动作 pass def manage_account(operation_type:str,user_data:dict=None)->None: # 执行新增|更新|移除等不同类型的操作命令 pass def log_audit_event(event_description:str)->None: # 将发生的各类事务写入持久化存储介质中保存起来 pass ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值