Ridge Arquitetura de tempo de execução

Esta página mapeia o tempo de execução compartilhado por Ridge DB e Ridge Admin. É derivado da corrente ridged, ridge_pgwire, ridge_sql, ridgee ridge-admin implementações em vez de um modelo de banco de dados genérico.

Abra o diagrama Archify interativo

O mapa interativo fornece componentes pesquisáveis, rastreamento de rota direcionado, visualizações guiadas para o caminho de consulta principal, acesso remoto SSH, durabilidade e segurança, dark/light temas, navegação pelo teclado e SVG ou exportação raster.

Mapa do sistema

Browser
  │ HTTP on loopback
  ▼
Ridge Admin security gate
  │ authenticated API + workspace
  ▼
Ridge Admin services ──► four-connection pgwire pool
                              │
                              ├── local pgwire ─────────────────────┐
                              │                                     │
                              └── verified SSH direct-tcpip ────────┤
                                                                    ▼
                                                       ridged pgwire runtime
                                                                    │
                                                                    ▼
                                                       Ridge SQL session
                                                                    │
                                                                    ▼
                                                       Ridge core / MVCC
                                                                    │
                                                                    ▼
                                                       B+Trees + WAL + rows

O caminho principal é intencionalmente estreito. O navegador nunca recebe um soquete de banco de dados ou SSH credencial. Os perfis locais e remotos convergem no mesmo pgwire, SQL contratos de transação e armazenamento.

Componentes de tempo de execução

Componente Responsabilidade Implementação canônica
IU do navegador Explorador de objetos, SQL espaços de trabalho, edição de dados, operações grove/apps/ridge-admin/static/
HTTP portão de segurança Troca única de inicialização, cookie de sessão, CSRF, verificações de host e origem grove/apps/ridge-admin/src/main.sd, src/lib.sd
Serviços administrativos Perfis, metadados, SQL execução, edição, exportação, diagnóstico grove/apps/ridge-admin/src/main.sd
Pgwire piscina Quatro conexões próprias, aluguel de espaço de trabalho, transações, cancelamento grove/apps/ridge-admin/src/lib.sd, grove/libs/pg
SSH transporte Verificação de host conhecido, autenticação, direct-tcpip, reconexão e cancelamento de canais grove/libs/ssh, grove/apps/ridge-admin/src/main.sd
ridged fio pg Ouvinte de loopback, TLS/password autenticação, fragmentos de reator, filas, cancelamento, coordenação de armazenamento grove/libs/ridge_pgwire
Ridge SQL Análise, classificação, planejamento, execução preparada, resultado e limites de trabalho grove/libs/ridge_sql
Ridge essencial Catálogo, esquemas, MVCC, transações, índices, conflitos, vácuo, backup e recuperação grove/libs/ridge
Armazenamento durável Recursivo B+Trees, CRC-32 lógico WAL, geração-2 row/schema codec grove/libs/btree_store, grove/libs/wal, grove/libs/rowcodec

Fluxo de consulta principal

  1. Ridge Admin vincula seu servidor HTTP a 127.0.0.1 e fornece ao navegador uma token de fragmento único.
  2. O navegador troca o fragmento por um HTTP-somente cookie de sessão e recebe um token CSRF por sessão.
  3. O despachante HTTP valida tamanho da solicitação, rota, método, Host, Origem, sessão, CSRF e tipo de conteúdo antes de invocar um serviço.
  4. Um espaço de trabalho SQL aluga uma conexão própria do conjunto de quatro conexões.
  5. Perfis locais conectam-se a ridged em loopback. Perfis remotos colocam o mesmo protocolo de cliente por meio de um canal SSH direct-tcpip verificado sem abrir um ouvinte de encaminhamento.
  6. Um fragmento do reator ridged valida o protocolo de inicialização, TLS/authentication frames, instruções preparadas, estado do portal, pressão de saída e metadados de cancelamento.
  7. O coordenador de armazenamento roteia a solicitação limitada para um Ridge SQL sessão.
  8. Ridge SQL analisa e planeja uma instrução suportada, aplica result/work limites e executa através do Ridge núcleo.
  9. Ridge núcleo se aplica MVCC visibilidade, bloqueio, restrições, índices, WAL publicação, B+Tree alterações, somas de verificação e fsync conforme necessário.
  10. Os resultados retornam através do pgwire. Ridge Admin converte protocolo limitado frames to JSON or CSV and returns them to the browser.

Uma gravação interrompida nunca é reproduzida automaticamente. Ridge Admin marca um resultado ambíguo como incerto e requer verificação do operador.

Modelo de simultaneidade

Persistente ridged requer pelo menos dois trabalhadores Seed. Ele divide parte do conjunto de trabalhadores em fragmentos de reator não bloqueadores e mantém a capacidade para trabalho de armazenamento. Cada fragmento possui seu ouvinte, placa de conexão, estado de protocolo, planos preparados, contrapressão de saída, token de cancelamento e um leitor de instantâneo somente leitura. Canais limitados conectam fragmentos ao coordenador de armazenamento.

O coordenador preserva a propriedade da transação, o agrupamento de commits, o dreno de desligamento e o roteamento de cancelamento. As leituras podem usar instantâneos independentes; gravações duráveis ainda passam Ridge detecção de conflitos e regras de publicação.

Ridge Admin usa spawn estruturado para conexões HTTP limitadas e um gerenciador SSH próprio. O estado do servidor possui o pool, as concessões do espaço de trabalho, o cancelamento de consulta ativa, o estado de reconexão e a limpeza determinística.

Dependências externas

Dependência Uso em tempo de execução Limite
OpenSSL 3 Servidor nativo ridged Contexto e conexão TLS I/O Back-end nativo explícito vinculado a libssl e libcrypto
Tempo de execução de sementes hospedadas Soquetes, reator de eventos, sinais, agendador de tarefas, entropia, tempo, arquivos, bloqueios e fsync Tempo de execução específico da plataforma ABI
Sistema de arquivos do sistema operacional Arquivos de banco de dados, WAL, catálogo, índices, instantâneos, backups, logs, armazenamento de perfil Raízes absolutas controladas pelo operador ou pelo usuário
Navegador Apresentação, estado de visão de curta duração, rascunhos locais Não confiável em relação à autoridade de back-end
SSH servidor e agente Identidade do host, autenticação, transporte criptografado Verificado antes do tráfego do banco de dados

Ridge não depende de um PostgreSQL servidor. PostgreSQL a compatibilidade é limitada ao subconjunto documentado de ligações do lado do cliente.

Limites de segurança

Navegador para Ridge Admin

Ridge Admin para banco de dados

SSH limite

ridged limite

Limite de armazenamento

Contenção de falhas

Falha Comportamento de contenção
Malformado HTTP ou corpo superdimensionado Erro HTTP digitado antes do envio do serviço
Quadro pgwire inválido ou protocolo não suportado Erro protocol/SQLSTATE limitado e limpeza de conexão
Saturação ou tempo limite da fila Rejeição explícita; sem crescimento ilimitado da fila
Cancelamento do cliente Roteado para o proprietário shard/session antes da publicação, sempre que possível
Interrupção de rede durante gravação Resultado incerto; sem repetição automática
Conflito de transação Conflito determinístico sem publicação parcial
Falha no processo Repetição WAL lógica confirmada; trabalho não publicado permanece invisível
Corrupto WAL ou cópia de segurança Checksum/integrity fracasso em vez de aceitação silenciosa
Restaurar colisão ou travessia A restauração offline rejeita o destino

Não objetivos arquitetônicos

Este mapa não implica um multiusuário remoto Ridge Admin serviço, geral PostgreSQL administração, replicação, clustering, fragmentação, ouvinte de banco de dados público, SCRAM, identidades de certificados, completo PostgreSQL catálogos ou irrestritos driver/ORM compatibilidade.

Proveniência do diagrama

O artefato interativo foi produzido com Archify 2.12 no modo Arquitetura usando a apresentação estática Clássica e o portão de composição Showcase. Sua fonte digitada é seed/docs/diagrams/ridge-runtime.architecture.json.

O mapa é apoiado por evidências pela inspeção do repositório, mas intencionalmente não incorpora caminhos de repositórios privados como evidências de origem clicáveis. Os arquivos de origem listados acima permanecem como âncoras de revisão.