Sentinel熔断限流:容错、降级、热点防护

Sentinel熔断限流:容错、降级、热点防护
Sentinel熔断限流容错、降级、热点防护微服务调用链就像多米诺骨牌一个服务倒下后面的跟着全躺。Sentinel 就是那个在关键位置挡住连锁反应的守门员。一、雪崩效应为什么需要熔断限流微服务架构下服务之间存在大量调用依赖。以无人售货柜下单流程为例用户 → 网关 → 订单服务 → 商品服务 → 库存服务 ↓ 支付服务 → 用户服务如果库存服务因为促销活动流量暴增导致响应变慢会发生什么商品服务调用库存服务超时线程阻塞等待商品服务的线程池被占满无法处理新请求订单服务调用商品服务也开始超时阻塞订单服务的线程池也被占满最终整个调用链全部瘫痪这就是雪崩效应——一个底层服务的故障像雪崩一样向上扩散拖垮整个系统。应对雪崩的三板斧限流Flow Control控制流量在系统可承受范围内多余的请求直接拒绝熔断Circuit Breaking当错误率超过阈值时直接熔断调用快速失败而非长时间等待降级Fallback熔断或限流触发后返回一个兜底结果保证用户体验二、Sentinel vs Hystrix为什么选 Sentinel特性Hystrix已停更Sentinel熔断策略异常比例慢调用比例 异常比例 异常数限流策略信号量隔离QPS 线程数 热点参数控制台Dashboard 功能简陋实时监控 可视化规则配置规则配置代码硬编码Dashboard 动态推送 Nacos 持久化系统自适应不支持支持根据 Load/CPU 自动限流热点参数限流不支持支持一句话Hystrix 只会熔断Sentinel 还会限流和自适应而且有可视化控制台。三、Sentinel 核心概念Sentinel 的设计围绕三个核心概念┌──────────────────────────────────┐ │ Sentinel 核心架构 │ ├──────────────────────────────────┤ │ │ │ Resource资源 │ │ ↓ 你要保护的任何东西一个接口、一段代码 │ │ │ │ Rule规则 │ │ ↓ 对资源施加的限制限流规则、熔断规则 │ │ │ │ Slot插槽 │ │ ↓ 规则的执行链请求经过的多个处理节点 │ │ │ └──────────────────────────────────┘Resource资源可以是一个接口方法、一段代码块甚至一个 SQL 查询。用SentinelResource注解标记。Rule规则对资源设置限流/熔断规则规则可以推送到 Nacos 做持久化。Slot插槽请求进入 Sentinel 后会经过一系列 Slot槽每个 Slot 负责一类检查限流检查、熔断检查、热点检查等形成一个责任链。四、SpringBoot 整合 Sentinel4.1 安装 Sentinel DashboardSentinel Dashboard 是独立的可视化控制台用来配置规则和查看监控数据# 下载 Sentinel Dashboard 1.8.6dockerrun-d\--namesentinel-dashboard\-p8080:8080\-eSENTINEL_DASHBOARD_AUTH_USERNAMEsentinel\-eSENTINEL_DASHBOARD_AUTH_PASSWORDsentinel\bladex/sentinel-dashboard:1.8.6访问http://localhost:8080账号密码都是sentinel。4.2 添加依赖!-- Sentinel 核心 --dependencygroupIdcom.alibaba.cloud/groupIdartifactIdspring-cloud-starter-alibaba-sentinel/artifactId/dependency!-- Sentinel 数据源 - Nacos规则持久化 --dependencygroupIdcom.alibaba.csp/groupIdartifactIdsentinel-datasource-nacos/artifactId/dependency4.3 application.yml 配置spring:cloud:sentinel:transport:dashboard:127.0.0.1:8080# Dashboard 地址port:8719# 客户端与 Dashboard 通信端口eager:true# 立即初始化不用等第一次请求datasource:# 规则数据源配置Nacos 持久化flow:nacos:server-addr:127.0.0.1:8848data-id:${spring.application.name}-flow-rules.jsongroup:SENTINEL_GROUPrule-type:flow# 规则类型限流degrade:nacos:server-addr:127.0.0.1:8848data-id:${spring.application.name}-degrade-rules.jsongroup:SENTINEL_GROUPrule-type:degrade# 规则类型熔断五、流控规则QPS 和线程数流控规则控制请求的速率有两种阈值类型阈值类型含义适用场景QPS每秒请求数限制接口的调频率线程数并发执行的线程数限制同时处理的请求数三种流控模式1. 直接DIRECT—— 限制资源自身的流量 请求 → 资源AQPS限制20→ 执行或拒绝 2. 关联ASSOCIATE—— 当关联资源达到阈值时限制本资源 请求 → 资源A ──关联── 资源B达到阈值 资源A 被限制 场景写接口流量大时限制读接口保写不保读 3. 链路CHAIN—— 只限制从某个入口进来的请求 入口A → 资源C受限 入口B → 资源C不受限 场景同一个方法被多个接口调用只限其中一个入口流控效果快速失败超过阈值的请求直接抛异常默认方式Warm Up预热刚启动时只放行少量请求经过预热时长后逐渐达到阈值适用于冷启动场景排队等待请求匀速通过多余请求排队适用于突发流量削峰六、熔断降级规则三种触发策略熔断是当下游服务不健康时主动切断调用避免拖垮自身。Sentinel 提供三种熔断策略6.1 慢调用比例当请求数 最小请求数 时 如果 慢调用比例 阈值比例 → 触发熔断持续 熔断时长 → 熔断结束后进入 HALF-OPEN半开状态 → 放一个请求试探成功则恢复失败则继续熔断配置示例最大 RT200ms超过 200ms 算慢调用 比例阈值0.5慢调用占比超过 50% 触发熔断 熔断时长10s 最小请求数56.2 异常比例当请求数 最小请求数 时 如果 异常比例 阈值比例 → 触发熔断6.3 异常数当请求数 最小请求数 时 如果 异常次数 阈值 → 触发熔断三种策略的选择逻辑策略适用场景慢调用比例下游响应变慢时保护自身异常比例下游频繁报错时保护自身异常数下游出现严重错误时立即熔断七、热点参数限流精准打击热点参数限流是 Sentinel 的特色功能——可以对请求参数中的特定值单独限流。以无人售货柜为例/product/detail接口接收productId参数。如果某个热门商品被疯狂请求可以对这个商品 ID 单独限流而不是限制整个接口。RestControllerRequestMapping(/product)publicclassProductController{// value: 资源名blockHandler: 限流后的处理方法SentinelResource(valuegetProductDetail,blockHandlergetProductDetailBlockHandler)GetMapping(/detail)publicStringgetProductDetail(RequestParamLongproductId){return商品详情: productId;}// 热点参数限流的兜底方法参数列表要和原方法一致最后多一个 BlockExceptionpublicStringgetProductDetailBlockHandler(LongproductId,BlockExceptionex){return商品 productId 太火爆了请稍后再试;}}在 Sentinel Dashboard 中配置热点参数规则资源名: getProductDetail 参数索引: 0第 0 个参数即 productId 单机阈值: 10 QPS 参数例外项: 参数值: 1001爆款商品 ID 阈值: 2 QPS这个商品只允许 2 QPS这样普通商品允许 10 QPS但商品 1001 只允许 2 QPS精准限流爆款。八、降级处理blockHandler vs fallbackSentinel 的SentinelResource提供两种降级处理方式方式触发条件用途blockHandlerSentinel 规则触发限流、熔断流控降级fallback业务异常触发非 Sentinel 规则的异常业务降级SentinelResource(valuecreateOrder,blockHandlercreateOrderBlockHandler,fallbackcreateOrderFallback)GetMapping(/order/create)publicStringcreateOrder(RequestParamLonguserId){// 模拟业务异常if(userId0){thrownewRuntimeException(用户 ID 非法);}return下单成功;}// Sentinel 规则触发时调用限流/熔断publicStringcreateOrderBlockHandler(LonguserId,BlockExceptionex){return系统繁忙请稍后再试 [限流降级];}// 业务异常触发时调用非 Sentinel 异常publicStringcreateOrderFallback(LonguserId,Throwablee){return下单失败: e.getMessage() [业务降级];}注意区分被 Sentinel 规则拦截走blockHandler业务代码抛异常走fallback。如果只想用一种另一个留空即可。blockHandler默认要求方法和原方法在同一个类。如果想要分开管理降级逻辑可以用blockHandlerClass指定一个外部类但方法必须是static的publicclassOrderBlockHandler{// 必须是 static 方法publicstaticStringcreateOrderBlockHandler(LonguserId,BlockExceptionex){return系统繁忙请稍后再试;}}SentinelResource(valuecreateOrder,blockHandlerClassOrderBlockHandler.class,blockHandlercreateOrderBlockHandler)九、Sentinel Dashboard 使用Dashboard 的核心功能实时监控实时显示每个资源的 QPS、响应时间、异常数曲线规则配置可视化配置流控规则、熔断规则、热点规则集群限流支持集群维度的限流管理关键提醒Dashboard 默认的规则配置是存在内存里的Dashboard 重启后规则丢失应用重启后也丢失。要持久化规则必须配合 Nacos 数据源上面的 yaml 配置已包含。持久化后的规则流向Nacos规则存储 ↓ 推送 应用Sentinel 客户端 ↓ 上报监控数据 Dashboard查看监控 规则下发十、总结Sentinel 在微服务容错体系里扮演的角色就是保险丝 流量控制阀。记住三件事用流控规则保接口不被打爆、用熔断规则保自己不被下游拖垮、用热点参数规则实现对特定资源的精准防护。规则一定要存 Nacos 做持久化别让 Dashboard 重启把你的防护规则一锅端了。