【故障公告】发布 .NET Core 版博客站点引起大量 500 错误

  • 时间:
  • 浏览:0

非常抱歉,今天上午的博客站点故障给他们带来了很大的麻烦,请他们谅解。这次故障是他们发布 .NET Core 版博客站点引起的,虽然 他们进行了充分的准备,但还是低估了高并发下的繁杂大问题。

以下是故障背景与大致经过:

在你是什么炎炎夏日,他们正热火朝天地忙着整个 .NET Core 迁移工程的收官 —— 发布 .NET Core 版博客站点与博客后台。他们的你是什么系统都早已迁移至 .NET Core 并已在线上工作一番时日,只剩下最难啃的硬骨头 —— 博客系统,到你是什么月这根钢铁般坚硬的硬骨头也被啃得差不多了,它的发布上线将为他们整个 .NET Core 迁移工程画上完美的句号,并顺带以此里程碑迎接 .NET Core 3.0 正式版的发布。

可是我,发布 .NET Core 版博客站点与博客后台成为他们8月份最重要的工作。.NET Core 版博客站点7月份就可能性完成开发,这段时间一边进行更进一步的内测,一边进行灰度发布,接入你是什么生产流量以发现他们测试中未能发现的大问题并进行修复,在上个周末接入更多生产流量进行测试与修复后,他们可能性很有信心,评估后认为已具备正式发布条件,除了他们无法在测试环境中模拟的博客系统存在的繁杂高并发场景。

于是一边带着信心,一边带着对高并发大问题的担心,他们决定在今天一大早进行发布。

发布时的部署场景是另一个多多的,博客系统基于 .NET Core 3.0 Preview 7 (EF Core 用的还是 3.0 Preview 5),7台阿里云 centos 服务器组建了 docker swarm 集群,6台4核8G服务器作为 worker 节点跑博客站点的应用容器,1台2核4G的服务器作为 manager 节点(不部署任何容器),每个 worker 节点都部署 1 个 nginx 与 .net core 博客应用容器,所有请求都由阿里云均衡转发到 nginx 容器,再由 nginx 容器转发给 .net core 应用容器,nginx 通过端口映射的法子监听 worker 节点服务器的 100 端口。

另一个多多的部署环境也是他们经过长期验证的,唯一这麼了经过验证的可是我博客系统这麼了高的并发。

顶着一个多多高并发大问题的风险(docker swarm 与 .net core ),他们在今天早上 5:100 左右进行了发布。

现在之后 开始访问量小,并发低,没冒出大问题,但到 8:100 左右冒出大问题了,打开可是我博客页面要1秒多(正常具体情况是几十毫秒),而在容器内用 curl 命令请求全部前会 到10毫秒。

$ docker exec -t $(docker ps -f name=blog_web -q) curl -H 'X-Forwarded-Proto:https' -w %{time_total} -o /dev/null -s localhost 
0.002876

怀疑是 nginx 的大问题,准备重新创建一个多多 docker 集群,我不多   nginx 直接用 kestrel 监听 100 端口。

之后 同事指出,全部前会 nginx 的大问题,是 docker swarm 端口映射在高并发下的性能大问题,非要将端口映射改为 host 网络模式我不多 避免你是什么大问题。

9:100 左右,随着并发这麼了高,nginx 容器现在之后 开始报 100 错误,现在之后 开始以为是集群中的服务器负载不够,于是向 docker swarm 集群中再加服务器,但于事无补,100 错误不多。

冒出 100 错误时,有时刷新一次就会好,有时要刷新好几个,怀疑是集群中你是什么服务器不稳定,于是一台一台登录集群中的服务器进入容器用 curl 命令进行测试,除了1台服务器不稳定,你是什么服务器 curl 命令测试时响应数率都正常,将那台不太稳定的服务器下线,大问题依旧,随着并发量继续增大,100 错误也继续增多。

进一步分析后,怀疑 100 错误是可能性高并发下 nginx 容器与 .net core 应用容器之间的网络通信冒出大问题,于是 10:100 左右决定放弃这次发布,回退至跑在 Windows 上的 .net framework 版本博客站点,恢复了正常。