虽然限流可以尽量避免因高并发而引起的服务故障,但服务还会因为其它原因而故障。而要将这些故障控制在一定范围,避免雪崩,就要靠线程隔离(舱壁模式)和熔断降级的手段。
Feign整合Sentinel
SpringCloud中,微服务调用都是通过Feign来实现的,因此做客户端保护必须整合Feign和Sentinel
- 修改配置文件,开启Feign的Sentinel功能
- 给FeignClient编写失败后的降级逻辑
- 方式一:FallbackClass,无法对远程调用的异常做处理
- 方式二:FallbackFactory,可以对远程调用的异常做处理
使用FallbackFactory实现降级逻辑
- 定义类,实现FallbackFactory接口的create方法
1 | 4j |
- 将实现的FallbackFactory注册为一个Bean
1 |
|
- 在Client接口中使用FallbackFactory(注解添加)
1 | "userservice", fallbackFactory = UserClientFallBackFactory.class) (value = |
线程隔离
- 线程池隔离
- 支持主动超时和异步调用
- 但线程额外开销较大
- 场景:低扇出
- 信号量隔离(Sentinel默认)
- 轻量级,无额外开销
- 不支持主动超时、异步调用
- 场景:高频调用,高扇出
熔断降级
也是解决雪崩问题的重要手段。由断路器统计服务调用的异常比例、慢请求比例,如果超出阈值则会熔断该服务。即拦截访问该服务的一切请求;而当服务恢复时,断路器会放行访问该服务的请求
断路器三种状态
- Closed:不会拦截任何请求
- Open:熔断,拦截进入该服务的请求,有持续时间
- Half-Open:Open状态时间结束,会放行请求,根据结果切换状态
熔断策略-慢调用
业务响应时长(RT)大于指定时长的请求认定为慢调用请求。在指定时间内,如果请求数量超过设定的最小数量且慢调用比例大于设定的阈值,则触发熔断
熔断策略-异常比例
慢调用比例换成抛出异常比例即可
熔断策略-异常数
指定异常次数