服务熔断
熔断就像是家里的保险丝一样,当电流达到一定条件时,比如保险丝能承受的电流是5A,如果你的电流达到了6A,因为保险丝承受不了这么高的电流,保险丝就会融化,这时候电路就会断开,起到了保护电器的作用;
在微服务里面也是一样,当下游的服务因为某种原因突然变得不可用或响应过慢,上游服务为了保证自己整体服务的可用性,不再继续调用目标服务,直接返回,快速释放资源。如果目标服务情况好转则恢复调用;
服务降级
服务降级是从整个系统的负荷情况出发和考虑的,对某些负荷会比较高的情况,为了预防某些功能出现负荷过载或者响应慢的情况,在其内部暂时舍弃对一些非核心的接口和数据的请求,而直接返回一个提前准备好的 fallback(退路)错误处理信息。这样,虽然提供的是一个有损的服务,但却保证了整个系统的稳定性和可用性。
熔断和降级的关系
降级和熔断其实就是服务安全中的2个不同的流程,在服务发生故障时,肯定是先断开(熔断)与服务的连接,然后在执行降级逻辑,如下图:
降级就是一个接口,熔断只是降级的其中一种实现方式,还有其他的降级方式,因为不管是熔断、限流还是超时,最后走的都是降级逻辑,降级方式如下:
降级方式
熔断降级(不可用)
服务 A 调用服务 B,失败次数达到一定阈值后 ,服务 A 的断路器打开,就不在请求服务 B,而是直接执行本地的 fallback 方法;这种叫做熔断降级,如下图所示:
超时降级
服务 A 调用服务 B,服务 B 响应超过了服务 A 设定的阈值后,就会执行降级逻辑,如下图所示:
限流降级
服务 A 调用服务 B,服务 A 的连接已超过自身能承载的最大连接数,比如说服务 A 能承载的连接数为2,但是此时并发数 3 个请求,前 2 请求能正常请求,最后 1 个会直接被拒绝,执行 fallback 降级逻辑,如下图所示: