适用场景

韧性组件的目标是"局部故障不扩散"。配错了反而更糟:阈值过松没效果,过紧正常流量被拒;重试放大故障。

配置步骤(限流配置与压测验证)

# Sentinel 风格
# 资源:/api/order,阈值类型 QPS,单机阈值 200,流控模式 快速失败
# 热点参数限流:按用户 ID 限制

压测:wrk -t4 -c200 -d60s http://网关/api/order

关键参数与建议

  • 限流:按 QPS/并发线程数,区分接口维度,热点接口单独配置
  • 熔断:错误率或慢调用比例触发,半开状态探测恢复
  • 降级:返回兜底数据或缓存,保证核心链路可用
  • 重试:只对幂等请求重试,限制次数与退避
  • 隔离:线程池隔离或信号量隔离,避免慢调用拖垮全应用

容易踩的坑

  • 阈值拍脑袋,正常峰值被拦
  • 只做单机限流,集群总量失控
  • 限流后无友好提示,用户看到 500

验证与巡检

wrk -t4 -c200 -d60s http://网关/api/order
  • 巡检:限流规则与容量匹配、返回 429 且有提示

小结

韧性配置的验收靠压测:制造下游慢/挂的场景,验证限流生效、熔断打开、降级返回兜底,且核心业务仍可用。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。