虽然限流可以尽量避免因高并发而引起的服务故障,但服务还会因为其它原因而故障。而要将这些故障控制在一定范围,避免雪崩,就要靠线程隔离(舱壁模式)和熔断降级手段了。不管是线程隔离还是熔断降级,都是对客户端(调用方)的保护。
SpringCloud中,微服务调用都是通过Feign来实现的,因此做客户端保护必须整合Feign和Sentinel。
1.修改OrderService的application.yml文件,开启Feign的Sentinel功能
2.给FeignClient编写失败后的降级逻辑
①方式一:FallbackClass,无法对远程调用的异常做处理
②方式二:FallbackFactory,可以对远程调用的异常做处理,我们选择这种
开启整合配置,它默认是关闭的
给Feign指定兜底的业务处理代码
然后给feign指定兜底方案是哪个类
线程隔离有两种方式实现:
• 线程池隔离• 信号量隔离( Sentinel 默认采用)
添加线程池隔离和QPS的差不多。
熔断降级是解决雪崩问题的重要手段。其思路是由断路器统计服务调用的异常比例、慢请求比例,如果超出阈值则会熔断该服务。即拦截访问该服务的一切请求;而当服务恢复时,断路器会放行访问该服务的请求。
断路器熔断策略有三种:慢调用、异常比例、异常数
慢调用:业务的响应时长(RT)大于指定时长的请求认定为慢调用请求。在指定时间内,如果请求数量超过设定的最小数量,慢调用比例大于设定的阈值,则触发熔断。
例如:
解读:RT超过500ms的调用是慢调用,统计最近10000ms内的请求,如果请求量超过10次,并且慢调用比例不低于0.5,则触发熔断,熔断时长为5秒。然后进入half-open状态,放行一次请求做测试。
这个最好设置给被调用者,一旦被调用者发生异常,就保护调用者。
这个是如果10秒内五次调用,有三次发生异常,就熔断
这个是如果1秒内5次调用,如果2次以上异常,就熔断
这里只进行异常数的测试,
兜底的执行顺序
这里可以看到他先执行代码打印了1号位置的句子,到远程调用商品微服务时发生异常,就去调用了兜底方案,打印了2和3的句子,这两个句子是在兜底方案中定义的,然后继续执行代码打印了4号和5号位置的句子
然后进行熔断测试
这里我理解的是,他没有去再去远程调用微服务,直接调用兜底方案了。