【故障公告】发布 .NET Core 版博客站点引起大量 500 错误

  • 时间:
  • 浏览:0

非常抱歉,今天上午的博客站点故障给我们我们我们 带来了很大的麻烦,请我们我们我们 谅解。这次故障是我们我们我们 发布 .NET Core 版博客站点引起的,确实我们我们我们 进行了充分的准备,但还是低估了高并发下的繁复问提。

以下是故障背景与大致经过:

在其他炎炎夏日,我们我们我们 正热火朝天地忙着整个 .NET Core 迁移工程的收官 —— 发布 .NET Core 版博客站点与博客后台。我们我们我们 的其他系统都早已迁移至 .NET Core 并已在线上工作一番时日,只剩下最难啃的硬骨头 —— 博客系统,到其他月这根钢铁般坚硬的硬骨头也被啃得差这样来越多了,它的发布上线将为我们我们我们 整个 .NET Core 迁移工程画上完美的句号,并顺带以此里程碑迎接 .NET Core 3.0 正式版的发布。

这样来越多这样来越多,发布 .NET Core 版博客站点与博客后台成为我们我们我们 8月份最重要的工作。.NET Core 版博客站点7月份就其他完成开发,这段时间一边进行更进一步的内测,一边进行灰度发布,接入其他生产流量以发现我们我们我们 测试中未能发现的问提并进行修复,在上个周末接入更多生产流量进行测试与修复后,我们我们我们 其他很有信心,评估后认为已具备正式发布条件,除了我们我们我们 无法在测试环境中模拟的博客系统处于的繁复高并发场景。

于是一边带着信心,一边带着对高并发问提的担心,我们我们我们 决定在今天一大早进行发布。

发布时的部署场景是原来 的,博客系统基于 .NET Core 3.0 Preview 7 (EF Core 用的还是 3.0 Preview 5),7台阿里云 centos 服务器组建了 docker swarm 集群,6台4核8G服务器作为 worker 节点跑博客站点的应用容器,1台2核4G的服务器作为 manager 节点(不部署任何容器),每个 worker 节点都部署 1 个 nginx 与 .net core 博客应用容器,所有请求都由阿里云均衡转发到 nginx 容器,再由 nginx 容器转发给 .net core 应用容器,nginx 通过端口映射的方式 监听 worker 节点服务器的 150 端口。

原来 的部署环境也是我们我们我们 经过长期验证的,唯一这样经过验证的可是我博客系统这样高的并发。

顶着原来高并发问提的风险(docker swarm 与 .net core ),我们我们我们 在今天早上 5:150 左右进行了发布。

后后开始访问量小,并发低,没老老出象,但到 8:150 左右老老出象了,打开这样来越多这样来越多博客页面要1秒多(正常情况表是几十毫秒),而在容器内用 curl 命令请求全部时会到10毫秒。

$ docker exec -t $(docker ps -f name=blog_web -q) curl -H 'X-Forwarded-Proto:https' -w %{time_total} -o /dev/null -s localhost 
0.002876

怀疑是 nginx 的问提,准备重新创建原来 docker 集群,这样多  nginx 直接用 kestrel 监听 150 端口。

后后 同事指出,全部时会 nginx 的问提,是 docker swarm 端口映射在高并发下的性能问提,不并能将端口映射改为 host 网络模式并能外理其他问提。

9:150 左右,随着并发这样高,nginx 容器后后开始报 1150 错误,后后开始以为是集群中的服务器负载不够,于是向 docker swarm 集群中打上去服务器,但于事无补,1150 错误这样来越多。

老出 1150 错误时,有时刷新一次就会好,有并能 刷新好2个,怀疑是集群中其他服务器不稳定,于是一台一台登录集群中的服务器进入容器用 curl 命令进行测试,除了1台服务器不稳定,其他服务器 curl 命令测试时响应数率都正常,将那台不太稳定的服务器下线,问提依旧,随着并发量继续增大,1150 错误也继续增多。

进一步分析后,怀疑 1150 错误是其他高并发下 nginx 容器与 .net core 应用容器之间的网络通信老老出象,于是 10:150 左右决定放弃这次发布,回退至跑在 Windows 上的 .net framework 版本博客站点,恢复了正常。