适用场景
韧性组件的目标是"局部故障不扩散"。配错了反而更糟:阈值过松没效果,过紧正常流量被拒;重试放大故障。
配置步骤(限流配置与压测验证)
# Sentinel 风格
# 资源:/api/order,阈值类型 QPS,单机阈值 200,流控模式 快速失败
# 热点参数限流:按用户 ID 限制
压测:wrk -t4 -c200 -d60s http://网关/api/order
关键参数与建议
- 限流:按 QPS/并发线程数,区分接口维度,热点接口单独配置
- 熔断:错误率或慢调用比例触发,半开状态探测恢复
- 降级:返回兜底数据或缓存,保证核心链路可用
- 重试:只对幂等请求重试,限制次数与退避
- 隔离:线程池隔离或信号量隔离,避免慢调用拖垮全应用
容易踩的坑
- 阈值拍脑袋,正常峰值被拦
- 只做单机限流,集群总量失控
- 限流后无友好提示,用户看到 500
验证与巡检
wrk -t4 -c200 -d60s http://网关/api/order
- 巡检:限流规则与容量匹配、返回 429 且有提示
小结
韧性配置的验收靠压测:制造下游慢/挂的场景,验证限流生效、熔断打开、降级返回兜底,且核心业务仍可用。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。