记一次JVM FullGC引起严重线上事故的定位、分析、解决过程

扫描下方海报二维码,试听课程:
面试

(课程详细大纲,请参见文末)算法

这篇文章给你们聊一次线上生产系统事故的解决经历,其背后表明的是线上生产系统的JVM FullGC可能引起的严重故障。网络

1、业务场景介绍

先简单说说线上生产系统的一个背景,由于仅仅是文章做为案例来说,因此弱化大量的业务背景。架构

简单来讲,这是一套分布式系统,系统A须要将一个很是核心以及关键的数据经过网络请求,传输给另一个系统B。异步

因此这里其实就考虑到了一个问题,若是系统A刚刚将核心数据传递给了系统B,结果系统B莫名其妙宕机了,岂不是会致使数据丢失?分布式

因此在这个分布式系统的架构设计中,采起了很是经典的一个Quorum算法优化

这个算法简单来讲,就是系统B必需要部署奇数个节点,好比说至少部署3台机器,或者是5台机器,7台机器,相似这样子。线程

而后系统A每次传输一个数据给系统,都必需要对系统B部署的所有机器都发送请求,将一份数据传输给系统B部署的全部机器。架构设计

要断定系统A对系统B的一次数据写是成功的,要求系统A必须在指定时间范围内对超过Quorum数量的系统B所在机器传输成功。设计

举个例子,假设系统B部署了3台机器,那么他的Quorum数量就是:3 / 2 + 1 = 2,也就是说系统B的Quorum数量就是:全部机器数量 / 2 + 1。

因此系统A要断定一个核心数据是否写成功,若是系统B一共部署了3台机器的话,那么系统A必须在指定时间内收到2台系统B所在机器返回的写成功的响应。

此时系统A才能认为这条数据对系统B是写成功了。这个就是所谓的Quorum机制。

也就是说,分布式架构下,系统之间传输数据,一个系统要确保本身给另一个系统传输的数据不会丢失,必需要在指定时间内,收到另一个系统Quorum(大多数)数量的机器响应说写成功。

这套机制实际上在不少分布式系统、中间件系统中都有很是普遍的使用,咱们线上的分布式系统也是采用了这个Quorum机制在两个系统之间传输数据。

给你们上一张图,一块儿来看一下这套架构长啥样。


如上图所示,图中很清晰的展现了系统A和系统B之间传输一份数据时的Quorum机制。

接下来,咱们用代码给你们展现一下,上面的Quorum写机制在代码层面大概是什么样子的。

PS:
由于实际这套机制涉及大量的底层网络传输、通讯、容错、优化的东西,因此下面代码通过了大幅度简化,仅仅表达出了一个核心的意思。



上面就是通过大幅精简后的代码,不过核心的意思是表达清晰了。你们能够仔细看两遍,其实仍是很容易弄懂的。

这段代码其实含义很简单,说白了就是异步开启线程发送数据给系统B全部的机器,同时进入一个while循环等待系统B的Quorum数量的机器返回响应结果。

若是超过指定超时时间还没收到预期数量的机器返回结果,那么就断定系统B部署的集群出现故障,接着让系统A直接退出,至关于系统A宕机。

整个代码,就是这么个意思!



2、问题凸现

光是看代码其实没啥难的,可是问题就在于线上运行的时候,可不是跟你写代码的时候想的同样简单。

有一次线上生产系统运行的过程当中,总体系统负载都很平稳,原本是不该该有什么问题,可是结果忽然收到报警,说系统A忽然宕机了。

而后就开始进行排查,左排查右排查,发现系统B集群都好好的,不该该有问题。

而后再查查系统A,发现系统A别的地方也没什么问题。

最后结合系统A自身的日志,以及系统A的JVM FullGC进行垃圾回收的日志,咱们才算是搞清楚了具体的故障缘由。


3、定位问题

其实缘由很是的简单,就是系统A在线上运行一段时间后,会偶发性的进行长时间Stop the World的JVM FullGC,也就是大面积垃圾回收。

可是,此时会形成系统A内部的工做线程大量的卡顿,再也不工做。要等JVM FullGC结束以后,工做线程才会恢复运做。

咱们来看下面那个代码片断:



可是这种系统A的莫名宕机是不正确的,由于若是没有JVM FullGC,原本上面那个if语句是不会成立的。

他会停顿1秒钟进入下一轮while循环,接着就能够收到系统B返回的Quorum数量的结果,这个while循环就能够中断,继续运行了。

结果由于出现了JVM FullGC卡顿了几十秒,致使莫名其妙就触发了if判断的执行,系统A莫名其妙就退出宕机了。

因此,线上JVM FullGC致使的系统长时间卡顿,是形成系统不稳定运行的隐形杀手之一!



4、解决问题

至于上述代码稳定性的优化,也很简单。咱们只要在代码里加入一些东西,监控一下上述代码中是否发生了JVM FullGC。

若是发生了JVM FullGC,就自动延长expireTime就能够了。

好比下面代码的改进:


经过上述代码的改进,就能够有效的优化线上系统的稳定性,保证其在JVM FullGC发生的状况下,也不会随意出现异常宕机退出的状况了。


END

《21天互联网Java进阶面试训练营(分布式篇)》详细目录,扫描图片末尾的二维码,试听课程

相关文章
相关标签/搜索