开源了一个 capacitor-ops 的限流中间件,支持令牌桶与滑动窗口
先说结论:capacitor-ops 这套东西在中小规模下几乎不需要调优,真正开始难受的位置比大多数人以为的靠后得多。下面是完整的实测过程。
// 最小复现:注意这里必须用真实的长尾分布,
// 均匀分布的压测流量不会触发这个问题
func (s *Server) handle(ctx context.Context) error {
conn, err := s.pool.Acquire(ctx)
if err != nil {
return fmt.Errorf("acquire: %w", err)
}
defer conn.Release()
return s.do(ctx, conn)
}顺便说一句,官方文档里这段其实有写,只是藏在一个很不起眼的位置。我是在翻源码注释的时候才发现的,注释里作者解释了为什么这么设计 —— 大意是「为了在极端情况下退化成可预期的行为」。
最后提醒一个坑:容器环境下一定要记得同步调整内存相关的参数,否则宿主机的限制和进程内部的预期会对不上,表现就是偶发的、无法复现的失败。
监控这块我们也顺手改了:把原来的平均值告警换成分位数,并且按接口拆分。改完之后误报少了大概七成,值班同学的怨气肉眼可见地下降了。