熔断机制概述
熔断机制是对应雪崩效应
的一种微服务链路
保护机制。当扇出链路的某个微服务出错不可用或者响应时间太长了,会触发服务降级,进而熔断该节点微服务的调用,快速返回错误的响应信息。
当检测到该节点微服务调用响应正常后,恢复调用链路
在 spring cloud 框架中,熔断机制通过 Hystrix 实现,Hystrix 会监控微服务之间的调用状况,
当失败率低到一定阈值
,默认是5秒内20次
调用失败,就会启动熔断机制,熔断机制的注解是
@HystrixCommand
大神理论: https://martinfowler.com/bliki/CircuitBreaker.html
一般在服务提供端做熔断
service层
@HystrixCommand(fallbackMethod = "paymentCircuitBreakerFallback",commandProperties = {
@HystrixProperty(name = "circuitBreaker.enabled" ,value ="true" ), // 是否开启断路器
@HystrixProperty(name = "circuitBreaker.requestVolumeThreshold" ,value ="10" ), // 请求次数
@HystrixProperty(name = "circuitBreaker.sleepWindowInMilliseconds" ,value ="10000" ), // 时间窗口期
@HystrixProperty(name = "circuitBreaker.errorThresholdPercentage" ,value ="60" ), // 失败率达到多少后跳闸
})
public String paymentCircuitBreaker(@PathVariable("id") Integer id){
if(id < 0){
throw new RuntimeException("***id 不能为负数 ") ;
}
String serialNumber = IdUtil.simpleUUID() ;
return Thread.currentThread().getName()+"\t 调用成功,serialNumber" + serialNumber ;
}
public String paymentCircuitBreakerFallback(@PathVariable("id") Integer id) {
return "id 不能为负数 。。。。"+ id ;
}
涉及到的三个重要参数:
快照时间窗(sleepWindowInMilliseconds) 、
请求总数阈值(requestVolumeThreshold)、
错误百分比阈值(errorThresholdPercentage)
快照时间窗
:断路器确定是否打开需要统计一些请求的正确和错误,而统计的时间范围就是快照时间窗,默认为10
秒请求总数阈值
: 在快照时间窗呢,必须满足请求总数阈值才有资格熔断。默认20
,意味着10秒内, 如果该 hystrix 命令的调用次数不足 20次 , 即使所有的请求都超时或其他原因失败,断路器不会打开错误百分比阈值
:当请求总数在快燥时间窗内超过阈值,比如发生了30次调用,如果在在这39次调用中,有15次发生了异常。也就是50%的错误百分比,在默认设定是 50%
,这时候断路器将会打开。
断路器关闭的条件
- 当满足一定的阈值的到时候(默认10秒内超过20次请求)
- 当失败率到达一定的时候,默认10秒内超过50%的请求失败
- 到达以上阈值,断路器将会开启
- 当开启的时候,所有的请求都不会进行转发
- 一段时间之后,(默认5秒),这个时候断路器是半开状态,会让其中一个请求进行转发。如果成功,断路器会挂壁,若失败,继续开始重复 4,5
断路器打开之后
- 再有请求调用的时候,将不会调用主逻辑,而是这
直接调用降级 fallback
。 通过断路器,实现了自动发现错误并降级逻辑切换主逻辑
,减少响应延迟效果。 - 原来的主逻辑如何恢复呢?
对于这个问题,hystrix 也为我们实现了自动恢复的共恩感。
当断路器打开,对主逻辑进行熔断之后, hystrix 会启动一个休眠时间窗内, 降级逻辑临时成为主逻辑, 当休眠时间窗到期
,断路器进入半开状态
,释放一次请求到原来的主逻辑上,如果此次请求正常放回,那么断路器将继续打开
,恢复
主逻辑,如果这次请求依然有问题,段路基期许进入闭合
状态,休眠时间长重新记时。
熔断类型:
熔断打开
:请求不再进行调用,内部设置时钟一般为MTTR(平均故障处理时间),当打开时长达到所设时钟则进入半熔断状态
熔断关闭
: 熔断关闭不会对服务进行熔断
熔断半开
: 部分请求根据规则调用当前服务,如果请求成功且符合规则则认为服务正常 ,关闭熔断