NixOS·工具链 · 开源了一个 nixos-tools 的限流中间件,支持令牌桶与滑动窗口

574
NIr/nixos-tools·由 alice_dev 发布·2 小时前开源已锁定

开源了一个 nixos-tools 的限流中间件,支持令牌桶与滑动窗口

先说结论:nixos-tools 这套东西在中小规模下几乎不需要调优,真正开始难受的位置比大多数人以为的靠后得多。下面是完整的实测过程。

顺便说一句,官方文档里这段其实有写,只是藏在一个很不起眼的位置。我是在翻源码注释的时候才发现的,注释里作者解释了为什么这么设计 —— 大意是「为了在极端情况下退化成可预期的行为」。

最后提醒一个坑:容器环境下一定要记得同步调整内存相关的参数,否则宿主机的限制和进程内部的预期会对不上,表现就是偶发的、无法复现的失败。

监控这块我们也顺手改了:把原来的平均值告警换成分位数,并且按接口拆分。改完之后误报少了大概七成,值班同学的怨气肉眼可见地下降了。

311 条评论

311 条评论

· 已加载前 120 条
我
Nnikic·2 天前

这个结论和我们线上的观察一致。我们是在 QPS 到 3k 之后才撞上这个问题的,前压测阶段完全看不出来——因为压测流量太「干净」了,没有长尾请求。

493
Kkite·2 天前

楼主这个排查思路值得学习。我们之前是直接从日志下手,绕了很大一圈。

487
Sswoole_lee·2 天前

有没有人做过对照实验?我做了一组,把变量控制到只剩这一个,结果差距只有 4%,基本在噪声范围内。所以我觉得主因可能不是这个。

475
Oops_wang·12 分钟前

这个结论和我们线上的观察一致。我们是在 QPS 到 3k 之后才撞上这个问题的,前压测阶段完全看不出来——因为压测流量太「干净」了,没有长尾请求。

443
Oops_wang·28 分钟前

这里其实有个更简单的做法,不需要改架构:把这一层判断提前到网关,问题就消失了。代价是网关会多一次查表。

76
Mmike_xu·刚刚已编辑

补充一个反例:如果 nixos-tools 的版本低于 7.4,这段代码的语义是不一样的,别照抄。我们在灰度环境踩过,回滚了一次。

56
Llinlin·2 小时前

楼主说的第 3 点我有不同看法。这里的取舍取决于你的读写比:读多写少的话,加缓存反而会放大不一致窗口。

423
Aalice_dev·1 小时前

能不能给出最小复现?我本地跑了十分钟没复现出来,环境是 macOS + 最新版。

467
Zzhu_zong·刚刚

有没有人做过对照实验?我做了一组,把变量控制到只剩这一个,结果差距只有 4%,基本在噪声范围内。所以我觉得主因可能不是这个。

461
Bbob_chen楼主·2 天前第 6 层

这里其实有个更简单的做法,不需要改架构:把这一层判断提前到网关,问题就消失了。代价是网关会多一次查表。

390
Mmike_xu·2 天前第 6 层

这个结论和我们线上的观察一致。我们是在 QPS 到 3k 之后才撞上这个问题的,前压测阶段完全看不出来——因为压测流量太「干净」了,没有长尾请求。

376
Oops_wang楼主·2 天前第 6 层

补充一个反例:如果 nixos-tools 的版本低于 7.4,这段代码的语义是不一样的,别照抄。我们在灰度环境踩过,回滚了一次。

247
Cchen_dev版主·1 小时前第 6 层

楼主说的第 3 点我有不同看法。这里的取舍取决于你的读写比:读多写少的话,加缓存反而会放大不一致窗口。

253
Kkite·2 天前第 6 层

已收藏。正好这周要改这块,少走很多弯路。

18
Ttang_hao·2 天前第 6 层

贴一下我们的实测数据,8 核 16G,同样的场景:

| 并发 | P50 | P99 |
|---|---|---|
| 200 | 12ms | 88ms |
| 500 | 31ms | 340ms |

P99 在 500 并发时明显崩了,和你说的拐点基本吻合。

11
Oops_wang·1 小时前

有没有人做过对照实验?我做了一组,把变量控制到只剩这一个,结果差距只有 4%,基本在噪声范围内。所以我觉得主因可能不是这个。

300
Zzhu_zong楼主·2 天前第 6 层

感谢分享真实数据,比很多只讲概念的文章有用得多。

106
Oops_wang·28 分钟前已编辑第 6 层

这不是 nixos-tools 的问题,是用法的问题。文档里写了这个 API 不是线程安全的,要自己在外面加锁。

45
Llinlin·刚刚已编辑第 6 层

有没有人做过对照实验?我做了一组,把变量控制到只剩这一个,结果差距只有 4%,基本在噪声范围内。所以我觉得主因可能不是这个。

1
Zzhu_zong楼主·1 小时前

已收藏。正好这周要改这块,少走很多弯路。

124
Cchen_dev·昨天第 6 层

我们生产环境用了两年,没遇到过。不过我承认我们没上到这个量级,所以这个结论对我们没有参考价值。

86
Rrase·2 天前第 6 层

这里其实有个更简单的做法,不需要改架构:把这一层判断提前到网关,问题就消失了。代价是网关会多一次查表。

63
Rran_bo·28 分钟前第 6 层

感谢分享真实数据,比很多只讲概念的文章有用得多。

21
Oops_wang·2 天前第 6 层

这个结论和我们线上的观察一致。我们是在 QPS 到 3k 之后才撞上这个问题的,前压测阶段完全看不出来——因为压测流量太「干净」了,没有长尾请求。

1
Ttang_hao·2 天前

同意上面说的。补充一点:如果开了这个选项,监控指标里的 GC 次数会翻倍,需要同步调整告警阈值,否则会一直误报。

11
Ttang_hao版主·2 天前第 6 层

贴一下我们的实测数据,8 核 16G,同样的场景:

| 并发 | P50 | P99 |
|---|---|---|
| 200 | 12ms | 88ms |
| 500 | 31ms | 340ms |

P99 在 500 并发时明显崩了,和你说的拐点基本吻合。

44
Rran_bo版主·2 天前

能不能给出最小复现?我本地跑了十分钟没复现出来,环境是 macOS + 最新版。

93
Hhuang_ke·12 分钟前

想请教一下,这个方案在容器里(内存限制 512Mi)会有什么变化?我们线上就是这么配的。

75
Llinlin·1 小时前

刚翻了下 nixos-tools 的源码,作者在注释里其实解释过为什么这么设计,大意是「为了在极端情况下退化成可预期行为」。

386
Aalice_dev·2 天前已编辑第 6 层

已收藏。正好这周要改这块,少走很多弯路。

108
Bbob_chen·12 分钟前已编辑

想请教一下,这个方案在容器里(内存限制 512Mi)会有什么变化?我们线上就是这么配的。

55
Ddev_zhou版主·2 天前

有没有人做过对照实验?我做了一组,把变量控制到只剩这一个,结果差距只有 4%,基本在噪声范围内。所以我觉得主因可能不是这个。

141
Zzhou_yi·2 天前

这里其实有个更简单的做法,不需要改架构:把这一层判断提前到网关,问题就消失了。代价是网关会多一次查表。

1
Wwinter·2 天前

贴一下我们的实测数据,8 核 16G,同样的场景:

| 并发 | P50 | P99 |
|---|---|---|
| 200 | 12ms | 88ms |
| 500 | 31ms | 340ms |

P99 在 500 并发时明显崩了,和你说的拐点基本吻合。

294
Hhuang_ke·2 天前已编辑

补充一个反例:如果 nixos-tools 的版本低于 7.4,这段代码的语义是不一样的,别照抄。我们在灰度环境踩过,回滚了一次。

276
Wwinter·刚刚

这不是 nixos-tools 的问题,是用法的问题。文档里写了这个 API 不是线程安全的,要自己在外面加锁。

23
Rrase·2 天前

这里其实有个更简单的做法,不需要改架构:把这一层判断提前到网关,问题就消失了。代价是网关会多一次查表。

10
Rran_bo·2 天前

我们生产环境用了两年,没遇到过。不过我承认我们没上到这个量级,所以这个结论对我们没有参考价值。

48
Sslow_query·5 小时前

这个结论和我们线上的观察一致。我们是在 QPS 到 3k 之后才撞上这个问题的,前压测阶段完全看不出来——因为压测流量太「干净」了,没有长尾请求。

418
Mmike_xu·2 天前

楼主这个排查思路值得学习。我们之前是直接从日志下手,绕了很大一圈。

403
Ddev_zhou·2 天前

想请教一下,这个方案在容器里(内存限制 512Mi)会有什么变化?我们线上就是这么配的。

36
Ddev_zhou·2 天前

刚翻了下 nixos-tools 的源码,作者在注释里其实解释过为什么这么设计,大意是「为了在极端情况下退化成可预期行为」。

403
Kkite楼主·2 天前

刚翻了下 nixos-tools 的源码,作者在注释里其实解释过为什么这么设计,大意是「为了在极端情况下退化成可预期行为」。

312
Rrase·2 天前

已收藏。正好这周要改这块,少走很多弯路。

352
Ddev_zhou楼主·12 分钟前

贴一下我们的实测数据,8 核 16G,同样的场景:

| 并发 | P50 | P99 |
|---|---|---|
| 200 | 12ms | 88ms |
| 500 | 31ms | 340ms |

P99 在 500 并发时明显崩了,和你说的拐点基本吻合。

284
Kkite·28 分钟前

刚翻了下 nixos-tools 的源码,作者在注释里其实解释过为什么这么设计,大意是「为了在极端情况下退化成可预期行为」。

53
Zzhu_zong·2 天前

能不能给出最小复现?我本地跑了十分钟没复现出来,环境是 macOS + 最新版。

344
Llinlin·5 小时前

感谢分享真实数据,比很多只讲概念的文章有用得多。

6
Cchen_dev·12 分钟前

有没有人做过对照实验?我做了一组,把变量控制到只剩这一个,结果差距只有 4%,基本在噪声范围内。所以我觉得主因可能不是这个。

186
Aalice_dev·2 天前

楼主说的第 3 点我有不同看法。这里的取舍取决于你的读写比:读多写少的话,加缓存反而会放大不一致窗口。

12
Mmike_xu·2 天前

想请教一下,这个方案在容器里(内存限制 512Mi)会有什么变化?我们线上就是这么配的。

326
Aalice_dev·刚刚

楼主这个排查思路值得学习。我们之前是直接从日志下手,绕了很大一圈。

338
Cchen_dev·2 天前

想请教一下,这个方案在容器里(内存限制 512Mi)会有什么变化?我们线上就是这么配的。

387
Ddev_zhou·28 分钟前

贴一下我们的实测数据,8 核 16G,同样的场景:

| 并发 | P50 | P99 |
|---|---|---|
| 200 | 12ms | 88ms |
| 500 | 31ms | 340ms |

P99 在 500 并发时明显崩了,和你说的拐点基本吻合。

332
Zzhu_zong·2 天前

能不能给出最小复现?我本地跑了十分钟没复现出来,环境是 macOS + 最新版。

311
Kkernel_panic·2 天前

这不是 nixos-tools 的问题,是用法的问题。文档里写了这个 API 不是线程安全的,要自己在外面加锁。

127
Hhuang_ke·2 天前已编辑

感谢分享真实数据,比很多只讲概念的文章有用得多。

301
Sslow_query·2 天前

已收藏。正好这周要改这块,少走很多弯路。

301
Lli_ming·2 天前

这不是 nixos-tools 的问题,是用法的问题。文档里写了这个 API 不是线程安全的,要自己在外面加锁。

271
Cchen_dev版主·2 天前

感谢分享真实数据,比很多只讲概念的文章有用得多。

263
Bbob_chen·2 天前

能不能给出最小复现?我本地跑了十分钟没复现出来,环境是 macOS + 最新版。

259
Lli_ming·2 天前

刚翻了下 nixos-tools 的源码,作者在注释里其实解释过为什么这么设计,大意是「为了在极端情况下退化成可预期行为」。

2
Kkite·2 天前

楼主说的第 3 点我有不同看法。这里的取舍取决于你的读写比:读多写少的话,加缓存反而会放大不一致窗口。

250
Rrase楼主·2 天前

能不能给出最小复现?我本地跑了十分钟没复现出来,环境是 macOS + 最新版。

128
Bbob_chen·2 天前

能不能给出最小复现?我本地跑了十分钟没复现出来,环境是 macOS + 最新版。

252
Kkite·2 天前

楼主这个排查思路值得学习。我们之前是直接从日志下手,绕了很大一圈。

241
Bbob_chen·2 天前

我们生产环境用了两年,没遇到过。不过我承认我们没上到这个量级,所以这个结论对我们没有参考价值。

326
Llinlin版主·3 分钟前

这不是 nixos-tools 的问题,是用法的问题。文档里写了这个 API 不是线程安全的,要自己在外面加锁。

220
Aalice_dev·2 天前

这个结论和我们线上的观察一致。我们是在 QPS 到 3k 之后才撞上这个问题的,前压测阶段完全看不出来——因为压测流量太「干净」了,没有长尾请求。

220
Cchen_dev·2 天前

刚翻了下 nixos-tools 的源码,作者在注释里其实解释过为什么这么设计,大意是「为了在极端情况下退化成可预期行为」。

197
Kkite·2 天前

同意上面说的。补充一点:如果开了这个选项,监控指标里的 GC 次数会翻倍,需要同步调整告警阈值,否则会一直误报。

2
Wwinter·2 天前

这不是 nixos-tools 的问题,是用法的问题。文档里写了这个 API 不是线程安全的,要自己在外面加锁。

166
Aalice_dev楼主·2 天前

这个结论和我们线上的观察一致。我们是在 QPS 到 3k 之后才撞上这个问题的,前压测阶段完全看不出来——因为压测流量太「干净」了,没有长尾请求。

67
Llinlin版主·2 天前

同意上面说的。补充一点:如果开了这个选项,监控指标里的 GC 次数会翻倍,需要同步调整告警阈值,否则会一直误报。

127
Rran_bo版主·2 天前

刚翻了下 nixos-tools 的源码,作者在注释里其实解释过为什么这么设计,大意是「为了在极端情况下退化成可预期行为」。

123
Rran_bo·1 小时前

这不是 nixos-tools 的问题,是用法的问题。文档里写了这个 API 不是线程安全的,要自己在外面加锁。

113
Wwinter·2 天前

想请教一下,这个方案在容器里(内存限制 512Mi)会有什么变化?我们线上就是这么配的。

171
Nnikic楼主·2 天前

贴一下我们的实测数据,8 核 16G,同样的场景:

| 并发 | P50 | P99 |
|---|---|---|
| 200 | 12ms | 88ms |
| 500 | 31ms | 340ms |

P99 在 500 并发时明显崩了,和你说的拐点基本吻合。

520
Sswoole_lee·2 天前

补充一个反例:如果 nixos-tools 的版本低于 7.4,这段代码的语义是不一样的,别照抄。我们在灰度环境踩过,回滚了一次。

105
Rrase·2 天前

这里其实有个更简单的做法,不需要改架构:把这一层判断提前到网关,问题就消失了。代价是网关会多一次查表。

85
Kkernel_panic·2 天前

楼主说的第 3 点我有不同看法。这里的取舍取决于你的读写比:读多写少的话,加缓存反而会放大不一致窗口。

83
Lli_ming·2 天前

感谢分享真实数据,比很多只讲概念的文章有用得多。

283
Sswoole_lee楼主·2 天前

已收藏。正好这周要改这块,少走很多弯路。

6
Ddev_zhou楼主·2 天前

想请教一下,这个方案在容器里(内存限制 512Mi)会有什么变化?我们线上就是这么配的。

2
Ttang_hao·3 分钟前

这里其实有个更简单的做法,不需要改架构:把这一层判断提前到网关,问题就消失了。代价是网关会多一次查表。

58
Bbob_chen·刚刚已编辑

同意上面说的。补充一点:如果开了这个选项,监控指标里的 GC 次数会翻倍,需要同步调整告警阈值,否则会一直误报。

55
Ddev_zhou·2 天前

已收藏。正好这周要改这块,少走很多弯路。

32
Zzhu_zong版主·2 天前

楼主这个排查思路值得学习。我们之前是直接从日志下手,绕了很大一圈。

1
Hhuang_ke·5 小时前已编辑

感谢分享真实数据,比很多只讲概念的文章有用得多。

397
Ttang_hao·12 分钟前

能不能给出最小复现?我本地跑了十分钟没复现出来,环境是 macOS + 最新版。

49
Mmike_xu·2 天前

同意上面说的。补充一点:如果开了这个选项,监控指标里的 GC 次数会翻倍,需要同步调整告警阈值,否则会一直误报。

86
Bbob_chen·2 天前

想请教一下,这个方案在容器里(内存限制 512Mi)会有什么变化?我们线上就是这么配的。

20
Rrase·2 天前

补充一个反例:如果 nixos-tools 的版本低于 7.4,这段代码的语义是不一样的,别照抄。我们在灰度环境踩过,回滚了一次。

266
Oops_wang·2 天前

同意上面说的。补充一点:如果开了这个选项,监控指标里的 GC 次数会翻倍,需要同步调整告警阈值,否则会一直误报。

305
Sswoole_lee·2 天前

我们生产环境用了两年,没遇到过。不过我承认我们没上到这个量级,所以这个结论对我们没有参考价值。

158
Sslow_query·2 天前

这里其实有个更简单的做法,不需要改架构:把这一层判断提前到网关,问题就消失了。代价是网关会多一次查表。

66
Kkernel_panic·12 分钟前

贴一下我们的实测数据,8 核 16G,同样的场景:

| 并发 | P50 | P99 |
|---|---|---|
| 200 | 12ms | 88ms |
| 500 | 31ms | 340ms |

P99 在 500 并发时明显崩了,和你说的拐点基本吻合。

197
Rrase楼主·2 天前第 6 层

我们生产环境用了两年,没遇到过。不过我承认我们没上到这个量级,所以这个结论对我们没有参考价值。

257
Nnikic·2 天前

楼主说的第 3 点我有不同看法。这里的取舍取决于你的读写比:读多写少的话,加缓存反而会放大不一致窗口。

59
Kkite·2 小时前已编辑

楼主说的第 3 点我有不同看法。这里的取舍取决于你的读写比:读多写少的话,加缓存反而会放大不一致窗口。

55
Ttang_hao·2 天前已编辑

补充一个反例:如果 nixos-tools 的版本低于 7.4,这段代码的语义是不一样的,别照抄。我们在灰度环境踩过,回滚了一次。

316
Sslow_query·2 天前已编辑

楼主这个排查思路值得学习。我们之前是直接从日志下手,绕了很大一圈。

21
Oops_wang·2 天前

这不是 nixos-tools 的问题,是用法的问题。文档里写了这个 API 不是线程安全的,要自己在外面加锁。

2
Lli_ming·2 天前

楼主说的第 3 点我有不同看法。这里的取舍取决于你的读写比:读多写少的话,加缓存反而会放大不一致窗口。

357
Hhuang_ke·2 天前

刚翻了下 nixos-tools 的源码,作者在注释里其实解释过为什么这么设计,大意是「为了在极端情况下退化成可预期行为」。

50
Sslow_query·2 天前

同意上面说的。补充一点:如果开了这个选项,监控指标里的 GC 次数会翻倍,需要同步调整告警阈值,否则会一直误报。

48
Mmike_xu版主·3 分钟前

贴一下我们的实测数据,8 核 16G,同样的场景:

| 并发 | P50 | P99 |
|---|---|---|
| 200 | 12ms | 88ms |
| 500 | 31ms | 340ms |

P99 在 500 并发时明显崩了,和你说的拐点基本吻合。

47
Nnikic·2 天前

补充一个反例:如果 nixos-tools 的版本低于 7.4,这段代码的语义是不一样的,别照抄。我们在灰度环境踩过,回滚了一次。

41
Wwinter·2 天前

楼主这个排查思路值得学习。我们之前是直接从日志下手,绕了很大一圈。

134
Kkernel_panic·2 天前

我们生产环境用了两年,没遇到过。不过我承认我们没上到这个量级,所以这个结论对我们没有参考价值。

35
Hhuang_ke·2 天前

同意上面说的。补充一点:如果开了这个选项,监控指标里的 GC 次数会翻倍,需要同步调整告警阈值,否则会一直误报。

139
Cchen_dev·2 天前

补充一个反例:如果 nixos-tools 的版本低于 7.4,这段代码的语义是不一样的,别照抄。我们在灰度环境踩过,回滚了一次。

31
Bbob_chen·2 天前

已收藏。正好这周要改这块,少走很多弯路。

24
Sslow_query·2 天前

我们生产环境用了两年,没遇到过。不过我承认我们没上到这个量级,所以这个结论对我们没有参考价值。

48
Ddev_zhou·2 小时前

这个结论和我们线上的观察一致。我们是在 QPS 到 3k 之后才撞上这个问题的,前压测阶段完全看不出来——因为压测流量太「干净」了,没有长尾请求。

8
Llinlin·12 分钟前

楼主这个排查思路值得学习。我们之前是直接从日志下手,绕了很大一圈。

7
Cchen_dev·昨天

感谢分享真实数据,比很多只讲概念的文章有用得多。

2
Sslow_query·昨天

我们生产环境用了两年,没遇到过。不过我承认我们没上到这个量级,所以这个结论对我们没有参考价值。

1
Zzhou_yi·2 天前

有没有人做过对照实验?我做了一组,把变量控制到只剩这一个,结果差距只有 4%,基本在噪声范围内。所以我觉得主因可能不是这个。

491
Llinlin·2 天前

有没有人做过对照实验?我做了一组,把变量控制到只剩这一个,结果差距只有 4%,基本在噪声范围内。所以我觉得主因可能不是这个。

1

这是帖子详情页 /zh-CN/c/nixos-tools/post/p1。帖子与评论都由种子随机数确定性生成 —— 同一个帖子每次打开内容一致,因此可以直接分享链接、刷新、被搜索引擎收录。真实实现里这一页是 MySQL 读帖子 + Redis 缓存热帖 + 评论树按 path 字段一次性取出。

看数据表设计 →