天天看點

從開源自治,到微服務雲化,阿裡雲的這款産品給了一劑提升微服務幸福感的良藥

釋出會傳送門 點選了解産品詳情

前言

微服務發展至今,因其高内聚、低耦合等特性,以及諸多開源方案帶來的開放性,已成為提升架構效率的最佳實踐之一。當一項技術或一個架構成為事實标準之後,我們會把更多的注意力聚焦在運維效率和應用可用性的持續提升上。相信下面這些場景大家或多或少都遇到過。

場景一,當業務達到一定的規模之後,微服務的數量和單個微服務執行個體的數就會變的很多,進而導緻微服務注冊中心需要管理很多服務位址,同時還需要給所有的上下遊提供服務注冊和服務發現的能力。

場景二:釋出是天大的事情,每一次的釋出,都會出現執行到一半的請求中斷掉,上遊繼續調用已經下線的節點導緻報錯的現象。釋出時收到各種報錯,同時還影響使用者的體驗,釋出後又需要修複執行到一半的髒資料。

上述場景還是在新版本沒有任何問題的情況下,如果新版本有問題,則會導緻大量業務直接請求到有問題的新版本,輕則修複資料,重則嚴重影響使用者體驗,甚至産生資損。最後不得不每次發版都安排在淩晨兩三點釋出,心驚膽顫,睡眠不足,苦不可言。

場景三:大半夜某個服務節點出現異常,上遊仍舊不斷地調用,出現很多異常和各種報警短信。被報警吵醒後,想直接線上上修複,有點難,想保留現場又害怕拖垮整個應用,隻好先重新開機為上。

但是這隻是治标不治本的方式,因為很難複現進而無法有效定位,可能明天又被吵醒,繼續重新開機。上述場景還是建立在報警系統比較完善的情況下,如果沒有完善的報警系統,嚴重情況可能整個業務系統都被單機異常拖垮。

場景四:公司業務壯大了,部門組織變複雜後,微服務子產品越來越多。我不清楚釋出的服務到底被誰調用了,是以我不知道能否安全地下線一個服務。我這個應用的這個接口是個敏感接口,我隻希望得到我授權的應用才能調用,而不是直接從服務注冊中心得到我的位址就能直接調用,但是目前好像還做不到。

面對以上這些場景,可以通過投入更多的開發和運維資源來解決,但對于大部分希望專注于業務開發的企業來說,如果能有一款适合企業自身需求,支援元件化的商業化産品,将會是更好的選擇。

接下來,我們就來詳細剖析下阿裡雲微服務MSE是如何解決以上問題的。

一、注冊和配置中心托管

相比基于Zookeeper/Nacos/Eureka來自建注冊中心,MSE 提供了以下這些差異化競争力。

從開源自治,到微服務雲化,阿裡雲的這款産品給了一劑提升微服務幸福感的良藥

二、如何降低應用釋出出錯率

什麼是無損下線

傳統的釋出流程中,服務提供者停止再啟動,服務消費者感覺到服務提供者節點停止的流程如下:

從開源自治,到微服務雲化,阿裡雲的這款産品給了一劑提升微服務幸福感的良藥

1、服務釋出前,消費者根據負載均衡規則調用服務提供者,業務正常。

2、服務提供者 B 需要釋出新版本,先對其中的一個節點進行操作,首先是停止 Java 程序。

3、服務停止過程,又分為主動登出和被動登出,主動登出是準實時的,被動登出的時間由不同的注冊中心決定,最差的情況會需要 1 分鐘。

如果應用是正常停止,Spring Cloud 和 Dubbo 架構的 Shutdown Hook 能正常被執行,這一步的耗時可以忽略不計。

如果應用是非正常停止,比如直接使用 kill -9 停止,或者 Docker 鏡像建構的時候 Java 應用不是 1 号程序且沒有把 kill 信号傳遞給應用。那麼服務提供者不會主動去登出服務節點,而是在超過一段時間後由于心跳逾時而被動地被注冊中心摘除。

4、服務注冊中心通知消費者,其中的一個服務提供者節點已下線。包含推送和輪詢兩種方式,推送可以認為是準實時的,輪詢的耗時由服務消費者輪詢間隔決定,最差的情況下需要 1 分鐘。

5、服務消費者重新整理服務清單,感覺到服務提供者已經下線了一個節點,這一步對于 Dubbo 架構來說不存在,但是 Spring Cloud 的負載均衡元件 Ribbon 預設的重新整理時間是 30 秒 ,最差情況下需要耗時 30 秒。

6、服務消費者不再調用已經下線的節點。

從第 2 步到第 6 步的過程中,Eureka 在最差的情況下需要耗時 2 分鐘,Nacos 在最差的情況下需要耗時 50 秒。在這段時間内,請求都有可能出現問題,是以釋出時會出現各種報錯,同時還影響使用者的體驗,釋出後又需要修複執行到一半的髒資料。最後不得不每次發版都安排在淩晨兩三點釋出,心驚膽顫,睡眠不足,苦不可言。

MSE提供的無損下線功能會自動在釋出新版本的時候做如下的增強,我們主要關注綠色部分的資訊:

從開源自治,到微服務雲化,阿裡雲的這款産品給了一劑提升微服務幸福感的良藥

1、應用在釋出前主動向注冊中心登出應用,并将應用标記為已下線的狀态。

2、在接收到服務消費者請求時,首先會正常處理本次調用,并通知服務消費者此節點已下線,服務消費者會立即從調用清單删除此節點。

3、在這之後,服務消費者不再調用已經下線的節點。

MSE的無損下線功能,将原來的從原來的 停止程序階段 登出服務變成了 prestop 階段登出服務,将原來的依賴于 注冊中心推送,做到了服務提供者直接通知消費者從調用清單中摘除自己。使得下線感覺的時間大大減短,從原來的分鐘級别做到準實時,確定您的應用在下線時能做到業務無損。

金絲雀釋出再加一重保障

在普通的新版本釋出場景中,預設情況下請求到各個節點的流量是均勻分布的。

假設服務提供者有 4 台,隻要某個節點一釋出新版本,就會有 25% 的流量打到新版本。如果新版本存在問題,就會影響線上 25% 的流量,輕則修複資料,重則嚴重影響使用者體驗,甚至産生資損。

從開源自治,到微服務雲化,阿裡雲的這款産品給了一劑提升微服務幸福感的良藥

MSE提供的金絲雀釋出功能,支援使用者在釋出新版本之前就提前配置好金絲雀規則,使得隻有符合流量特征的流量會調用到新版本,進而可以精準地控制調用到新版本的流量,進行新版本驗證。

從開源自治,到微服務雲化,阿裡雲的這款産品給了一劑提升微服務幸福感的良藥

在釋出一個新版本的應用的時候,通過一個新的 Deployment 來釋出,并在 Deployment 中填寫相應的版本号

新版本啟動之後,預設沒有流量,需要在 MSE 控制台配置流量規則才有流量進來,可以基于流量百分比進行配置,也可以按照流量特征進行配置。

配置完成後,Agent 會自動将路由規則推送到服務消費者端,服務消費者會去根據配置好的規則選擇去調用新版本或者舊版本。

從開源自治,到微服務雲化,阿裡雲的這款産品給了一劑提升微服務幸福感的良藥

比如這裡我們配置 user-id 對 100 取模為 20 的會去新版本,那麼 user-id=120 的這個流量就會去新版本。

三、如何避免半夜醒來重新開機機器

開源架構有可能被單點異常拖垮整個應用系統

在微服務架構中,當服務提供者的應用執行個體出現異常時,服務消費者無法及時感覺,會影響服務的正常調用,進而影響消費者的服務性能甚至可用性。

從開源自治,到微服務雲化,阿裡雲的這款産品給了一劑提升微服務幸福感的良藥

在上圖的示例場景中,系統包含 4 個應用,A、B、C 和 D,其中應用 A 會分别調用應用 B、C 和 D。當應用 B、C 或 D 的某些執行個體異常時(如圖中應用 B、C 和 D 辨別的各有 1個和 2 個異常執行個體),如果應用 A 無法感覺,會導緻部分調用失敗;如果業務代碼寫的不夠優雅,有可能影響應用 A 的性能甚至整個系統的可用性。

離群執行個體摘除給業務系統的穩定性加把鎖

為了保護應用的服務性能和可用性,MSE支援檢測應用執行個體的可用性并進行動态調整,以保證服務成功調用,進而提升業務的穩定性和服務品質。

如下圖所示,您可以在控制台上對應用 A 進行如下配置,進而保證 A 應用的穩定性。

從開源自治,到微服務雲化,阿裡雲的這款産品給了一劑提升微服務幸福感的良藥

1、 異常類型,網絡異常指的是 IOException,業務異常在 Spring Cloud 架構中指的是傳回值 http 狀态碼 為 500 ,Dubbo 架構中指的是傳回值中包含 Exception。

2、 QPS 下限,為了避免調用次數太少,随機性較大進而影響判斷的準确性,您可以設定 QPS 的下限,隻有 QPS 達到一定值後才進行離群摘除判斷。預設為 1 ,可以配置成 0。

3、 錯誤率下限,如果某台服務提供者傳回值中,錯誤的比例超過了配置的這個值,會被判定成需要被摘除。

4、 摘除執行個體比例上限,為了避免摘除過多的機器節點,導緻剩餘的節點數流量過載,需要配置一個摘除比例的上限,建議不超過 50%。

5、 恢複檢測機關時間,離群節點被摘除的動作是暫時性的,經過機關時間

後,消費者側會對此節點進行檢測。如果節點已經恢複,會将其放回到節點中。如果節點持續被摘除,那麼它被摘除的時間會線性增加到最大值。

基于離群執行個體摘除功能,您不會因為單機異常在半夜醒來重新開機機器,先安心地睡一覺吧,反正業務也不會受影響。醒來之後機器現場也還在,是拿着保留的現場進行分析,還是直接重新開機,任君選擇。

四、如何做到對自己的服務胸有成竹

服務查詢一目了然

我們熟知的 zookeeper 元件并沒有服務查詢界面,Eureka 和 Nacos 這兩個注冊中心,雖然提供了網頁版的控制台,但是在控制台上隻能查詢到服務的 IP 和 port 等基本的資訊。

MSE使用者在使用服務查詢時,不僅能夠查詢到應用注冊了哪些服務,對應的 IP 和 port 是什麼,還能查詢到服務包含的具體方法和參數類型,以及直覺地看到服務被其他應用和節點的訂閱情況。

從開源自治,到微服務雲化,阿裡雲的這款産品給了一劑提升微服務幸福感的良藥

即使部門組織再複雜、微服務子產品再多,您也可以清晰地查詢出服務的被調用情況,做到心中有數,在梳理服務依賴以及評估影響面的時候可以做到胸有成竹。

精準地控制服務調用的權限

業務發展後,服務還會遇到權限控制的需求。比如優惠券部門的某個應用,同時包含了優惠券查詢接口 和優惠券發放接口。對于優惠券查詢接口來說,預設公司内部的所有應用都有權限調用的;但優惠券發放接口隻有客服和營運部門的某些應用才有權限調用。

如下圖所示,MSE使用者可以對自己的服務進行權限管理,這裡以 Dubbo 為例,下圖中配置表明,應用 cartservice 釋出的 com.alibabacloud.hipstershop.CartService 服務的 addItemToCart 的方法,隻允許 frontend 這個應用調用。

從開源自治,到微服務雲化,阿裡雲的這款産品給了一劑提升微服務幸福感的良藥

除了支援對指定的接口添加鑒權規則之外,服務鑒權也支援對整個應用添加鑒權規則,還支援根據調用方 IP 進行鑒權。

精準的權限管理,可以讓你更好地管理微服務調用的權限,保證業務的合規性,保障資料的安全。

結語

MSE 以元件化的方式來提供微服務能力,客戶既能對應用實作自主可控,還能低門檻的接入注冊中心和配置中心的托管,以及高階的微服務治理能力。據悉,Spring Cloud 和Dubbo近5年的開源版本,均可0代碼修改就能接入MSE。