官方资料:Home · Netflix/Hystrix Wiki · GitHub
服务雪崩
多个微服务之间调用的时候,假设微服务A调用微服务B和微服务C,微服务B和微服务C又调用其他的微服务,这就是所谓的“扇出”,如果扇出的链路上某个微服务的调用响应时间过长,或者不可用,对微服务A的调用就会占用越来越多的系统资源,进而引起系统崩溃,会对整个微服务系统造成灾难性的严重后果。
对于高流量的应用来说,单一的后端依赖可能会导致所有服务器上的所有资源都在几十秒内饱和。比失败更糟糕的是,这些应用程序还可能导致服务之间的延迟增加,备份队列,线程和其他系统资源紧张,导致整个系统发生更多的级联故障,这些都表示需要对故障和延迟进行隔离和管理,以达到单个依赖关系的失败而不影响整个应用程序或系统运行。
用狂神的话说就是:弃车保帅,先关闭那些访问量小的服务,并告诉消费者,我们这个服务现在因为某些原因关闭了。
什么是Hystrix?
Hystrix是一个应用于处理分布式系统的延迟和容错的开源库,在分布式系统里,许多依赖不可避免的会调用失败,比如超时,异常等,Hystrix 能够保证在一个依赖出问题的情况下,不会导致整个体系服务失败,避免级联故障,以提高分布式系统的弹性。
Hystrix英文含义是断路器的意思, “断路器”本身是一种开关装置,当某个服务单元发生故障之后,通过断路器的故障监控 (类似熔断保险丝) ,向调用方返回一个服务预期的,可处理的备选响应 (FallBack) ,而不是长时间的等待或者抛出调用方法无法处理的异常,这样就可以保证了服务调用方的线程不会被长时间,不必要的占用,从而避免了故障在分布式系统中的蔓延,乃至雪崩。
在分布式系统中,一个服务请求可能涉及多个微服务之间的调用,当所有微服务一切正常时,请求流可以如下所示:
当后端系统中因为某种原因出现了一个潜在阻塞服务时,需要调用该微服务的请求将被阻止:
随着通信量的增加,单个后端依赖项的潜在性会导致所有服务器上的所有资源在几秒钟内饱和。 应用程序中通过网络或客户端库可能导致网络请求的每个点都是潜在故障的来源。比失败更糟糕的是,这些应用程序还可能导致服务之间的延迟增加,从而备份队列、线程和其他系统资源,从而导致更多跨系统的级联故障。
什么是服务熔断?
熔断机制是对应雪崩效应的一种微服务链路保护机制。
当Hystrix Command请求后端服务失败数量超过一定比例(默认50%),断路器会切换到开路状态(Open)。 这时所有请求会直接失败而不会发送到后端服务。断路器保持在开路状态一段时间后(默认5秒),自动切换到半开路状态(HALF-OPEN)。
这时会判断下一次请求的返回情况,如果请求成功,断路器切回闭路状态(CLOSED), 否则重新切换到开路状态(OPEN)。 Hystrix的断路器就像我们家庭电路中的保险丝, 一旦后端服务不可用, 断路器会直接切断请求链, 避免发送大量无效请求影响系统吞吐量, 并且断路器有自我检测并恢复的能力。
熔断机制的注解是:@HystrixCommand
。
详细步骤
1.新建springcloud-provider-dept-hystrix-8001模块并拷贝springcloud-provider-dept–8001内的pom.xml、resource和Java代码进行初始化并调整。
<!--导入Hystrix依赖-->
<dependency>
<groupId>org.springframework.cloud</groupId>
<artifactId>spring-cloud-starter-hystrix</artifactId>
<version>1.4.6.RELEASE</version>
</dependency>
2.修改Controller类,为 Dept queryById(Long id)服务提供熔断机制
public class DeptController {
@Autowired
private DeptService deptService;
@GetMapping("/dept/get/{id}")
@HystrixCommand(fallbackMethod ="hystrixGet")
public Dept get(@PathVariable("id") Long id)
{
Dept dept = deptService.queryById(id);
if(dept == null)
{
throw new RuntimeException("id=>" + id +",该用户不存在。或者信息无法找到");
}
return dept;
}
public Dept hystrixGet(@PathVariable("id") Long id)
{
return new Dept().setDeptno(id)
.setDname("id=>"+ id + ",该用户不存在,null ---@Hystrix")
.setDb_source("no this datasource in mysql");
}
}
3.为主启动类添加对熔断的支持注解@EnableCircuitBreaker
@SpringBootApplication
@EnableEurekaClient //在服务启动后自动注册到eureka中
@EnableDiscoveryClient //服务发现
@EnableCircuitBreaker //添加对熔断的支持
public class DeptProviderHystrix_8001 {
public static void main(String[] args)
{
SpringApplication.run(DeptProviderHystrix_8001.class,args);
}
}
4.启动7001、hystrix_8001、80进行测试,访问一个不存在的id
停掉hystrix_8001,启动8001,进行对比
什么是服务降级
服务降级是指当服务器压力剧增的情况下,根据实际业务情况及流量,对一些服务和页面有策略的不处理,或换种简单的方式处理,从而释放服务器资源以保证核心业务正常运作或高效运作。说白了,就是尽可能的把系统资源让给优先级高的服务。
资源有限,而请求是无限的。如果在并发高峰期,不做服务降级处理,一方面肯定会影响整体服务的性能,严重的话可能会导致宕机某些重要的服务不可用。所以,一般在高峰期,为了保证核心功能服务的可用性,都要对某些服务降级处理。比如当双11活动时,把交易无关的服务统统降级,如查看蚂蚁深林,查看历史订单等等。
服务降级主要用于什么场景呢?当整个微服务架构整体的负载超出了预设的上限阈值或即将到来的流量预计将会超过预设的阈值时,为了保证重要或基本的服务能正常运行,可以将一些不重要或不 紧急的服务或任务进行服务的 延迟使用 或 暂停使用。
降级的方式可以根据业务来,可以延迟服务,比如延迟给用户增加积分,只是放到一个缓存中,等服务平稳之后再执行 ;或者在粒度范围内关闭服务,比如关闭相关文章的推荐。
当某一时间内服务A的访问量暴增,而B和C的访问量较少,为了缓解A服务的压力,这时候需要B和C暂时关闭一些服务功能,去承担A的部分服务,从而为A分担压力,叫做服务降级。
服务降级需要考虑的问题
- 那些服务是核心服务,哪些服务是非核心服务
- 那些服务可以支持降级,那些服务不能支持降级,降级策略是什么
- 除服务降级之外是否存在更复杂的业务放通场景,策略是什么?
自动降级分类
1)超时降级:主要配置好超时时间和超时重试次数和机制,并使用异步机制探测回复情况
2)失败次数降级:主要是一些不稳定的api,当失败调用次数达到一定阀值自动降级,同样要使用异步机制探测回复情况
3)故障降级:比如要调用的远程服务挂掉了(网络故障、DNS故障、http服务返回错误的状态码、rpc服务抛出异常),则可以直接降级。降级后的处理方案有:默认值(比如库存服务挂了,返回默认现货)、兜底数据(比如广告挂了,返回提前准备好的一些静态页面)、缓存(之前暂存的一些缓存数据)
4)限流降级:秒杀或者抢购一些限购商品时,此时可能会因为访问量太大而导致系统崩溃,此时会使用限流来进行限制访问量,当达到限流阀值,后续请求会被降级;降级后的处理方案可以是:排队页面(将用户导流到排队页面等一会重试)、无货(直接告知用户没货了)、错误页(如活动太火爆了,稍后重试)。
详细步骤
1.在springcloud-api模块下的service包中新建降级配置类DeptClientServiceFallBackFactory.java
public class DeptClientServiceFallBackFactory implements FallbackFactory {
@Override
public DeptClientService create(Throwable throwable) {
return new DeptClientService() {
@Override
public Dept querybyid(Long id) {
return new Dept().setDeptno(id)
.setDname("id=>"+id + ",没有对应的信息,该服务已经被关闭")
.setDb_source("no data");
}
@Override
public List<Dept> queryall() {
return null;
}
@Override
public boolean adddept(Dept dept) {
return false;
}
};
}
}
2.在DeptClientService中指定降级配置类DeptClientServiceFallBackFactory
@Component
@FeignClient(value = "SPRINGCLOUD-PROVIDER-DEPT",fallbackFactory = DeptClientServiceFallBackFactory.class)
public interface DeptClientService {
@GetMapping("/dept/get/{id}")
public Dept querybyid(@PathVariable("id") Long id);
@GetMapping("/dept/list")
public List<Dept> queryall();
@PostMapping("/dept/add")
public boolean adddept(Dept dept);
}
3.在springcloud-consumer-dept-feign模块中开启降级
server:
port: 80
#Eureka 配置
eureka:
client:
register-with-eureka: false # 不向 Eureka注册自己
service-url: # 从三个注册中心中随机取一个去访问
defaultZone: http://eureka7001.com:7001/eureka/,http://eureka7002.com:7002/eureka/,http://eureka7003.com:7003/eureka/
# 开启降级
feign:
hystrix:
enabled: true
4.启动7001、8001、FeignDeptConsumer_80进行测试,然后突然关掉8001
服务熔断和降级的区别
服务熔断(服务端):某个服务超时或异常,引起熔断,类似于保险丝(自我熔断)
服务降级(客户端):从整体网站请求负载考虑,当某个服务熔断或者关闭之后,服务将不再被调用,此时在客户端,我们可以准备一个 FallBackFactory ,返回一个默认的值(缺省值)。会导致整体的服务下降,但是好歹能用,比直接挂掉强。
触发原因不太一样,服务熔断一般是某个服务(下游服务)故障引起,而服务降级一般是从整体负荷考虑;管理目标的层次不太一样,熔断其实是一个框架级的处理,每个微服务都需要(无层级之分),而降级一般需要对业务有层级之分(比如降级一般是从最外围服务开始)
实现方式不太一样,服务降级具有代码侵入性(由控制器完成/或自动降级),熔断一般称为自我熔断。
Dashboard 流监控
1.新建springcloud-consumer-hystrix-dashboard模块
2.拷贝80的依赖,添加Dashboard需要的依赖
<!--Hystrix依赖-->
<dependency>
<groupId>org.springframework.cloud</groupId>
<artifactId>spring-cloud-starter-hystrix</artifactId>
<version>1.4.6.RELEASE</version>
</dependency>
<!--dashboard依赖-->
<dependency>
<groupId>org.springframework.cloud</groupId>
<artifactId>spring-cloud-starter-hystrix-dashboard</artifactId>
<version>1.4.6.RELEASE</version>
</dependency>
3. 主启动类上开启Dashboard
@SpringBootApplication
// 开启Dashboard
@EnableHystrixDashboard
public class DeptConsumerDashboard_9001 {
public static void main(String[] args) {
SpringApplication.run(DeptConsumerDashboard_9001.class,args);
}
}
4.在springcloud-provider-dept-hystrix-8001模块下的主启动类中注入一个servlet,添加监控
//增加一个 Servlet
@Bean
public ServletRegistrationBean hystrixMetricsStreamServlet(){
ServletRegistrationBean registrationBean = new ServletRegistrationBean(new HystrixMetricsStreamServlet());
//访问该页面就是监控页面
registrationBean.addUrlMappings("/actuator/hystrix.stream");
return registrationBean;
}
5.启动 7001、hystrix_8001、dashboard_9001、80进行测试
查看注册中心:http://localhost:7001/
请求服务:http://localhost/consumer/dept/get/1
查看hystrixdashboard:http://localhost:9001/hystrix
查看流信息:http://localhost:8001/actuator/hystrix.stream 如果一直只有ping的话,重新请求服务
回到 http://localhost:9001/hystrix 这个界面,我们将http://localhost:8001/actuator/hystrix.stream填下方红色箭头处,点击监控流,即可看到监控画面,连续发出请求查看监控画面的变化。
可以尝试发出不同请求,请求不存在的数据等,查看圆点的变化,具体含义可以去看狂神的视频