Redis使用不當,把應用搞掛了!
圖片來自包圖網
老板直接批評了我,說我也有連帶責任,怎么帶的團隊,質量不過關,造成重量級生產事故,好在未造成財產損失!
首先說下問題現象:內網 sandbox 環境 API 持續 1 周出現應用卡死,所有 API 無響應現象。
剛開始當測試抱怨環境響應慢的時候 ,我們重啟一下應用應用恢復正常,于是沒做處理。
但是后來問題出現頻率越來越頻繁,越來越多的同事開始抱怨,于是感覺代碼可能有問題開始排查。
首先發現,開發的本地 IDE 沒有發現問題。應用卡死時候數據庫,Redis 都正常,并且無特殊錯誤日志。開始懷疑是 sandbox 環境機器問題(測試環境本身就很脆弱)。
于是 ssh 登陸服務器 ,執行以下命令:
這時發現機器還算正常,但是內心還是??,于是打算看下 JVM 堆棧信息。先看下問題應用比較耗資源的線程。
執行 top -H -p 12798,如下圖:
找到前 3 個相對比較耗資源的線程:
- jstack 查看堆內存。
- jstack 12798 |grep 12799 的 16 進制 31ff。
沒看出什么問題,上下 10 行也看看。于是執行:
看到一些線程都是處于 lock 狀態。但沒有出現業務相關的代碼,忽略了。這時候沒有什么頭緒。思考一番。決定放棄這次卡死狀態的機器。
為了保護事故現場,先 dump 了問題進程所有堆內存,然后 debug 模式重啟測試環境應用,打算問題再顯時直接遠程 debug 問題機器。
第二天問題再現,于是通知運維 Nginx 轉發拿掉這臺問題應用,自己遠程 debug Tomcat。
自己隨意找了一個接口,斷點在接口入口地方。悲劇開始,什么也沒有發生!API 等待服務響應,沒進斷點。
這時候有點懵逼,冷靜了一會,在入口之前的 AOP 地方下了個斷點,再 debug 一次,這次進了斷點。F8 N 次后發現在執行 Redis 命令的時候卡住了。
繼續跟蹤,最后在到 jedis 的一個地方發現問題:
- /**
- * Returns a Jedis instance to be used as a Redis connection. The instance can be newly created or retrieved from a
- * pool.
- *
- * @return Jedis instance ready for wrapping into a {@link RedisConnection}.
- */
- protected Jedis fetchJedisConnector() {
- try {
- if (usePool && pool != null) {
- return pool.getResource();
- }
- Jedis jedis = new Jedis(getShardInfo());
- // force initialization (see Jedis issue #82)
- jedis.connect();
- return jedis;
- } catch (Exception ex) {
- throw new RedisConnectionFailureException("Cannot get Jedis connection", ex);
- }
- }
上面 pool.getResource() 后線程開始 wait。
- public T getResource() {
- try {
- return internalPool.borrowObject();
- } catch (Exception e) {
- throw new JedisConnectionException("Could not get a resource from the pool", e);
- }
- }
return internalPool.borrowObject();這個代碼應該是一個租賃的代碼。接著跟蹤:
- public T borrowObject(long borrowMaxWaitMillis) throws Exception {
- this.assertOpen();
- AbandonedConfig ac = this.abandonedConfig;
- if (ac != null && ac.getRemoveAbandonedOnBorrow() && this.getNumIdle() < 2 && this.getNumActive() > this.getMaxTotal() - 3) {
- this.removeAbandoned(ac);
- }
- PooledObject<T> p = null;
- boolean blockWhenExhausted = this.getBlockWhenExhausted();
- long waitTime = 0L;
- while(p == null) {
- boolean create = false;
- if (blockWhenExhausted) {
- p = (PooledObject)this.idleObjects.pollFirst();
- if (p == null) {
- create = true;
- p = this.create();
- }
- if (p == null) {
- if (borrowMaxWaitMillis < 0L) {
- p = (PooledObject)this.idleObjects.takeFirst();
- } else {
- waitTime = System.currentTimeMillis();
- p = (PooledObject)this.idleObjects.pollFirst(borrowMaxWaitMillis, TimeUnit.MILLISECONDS);
- waitTime = System.currentTimeMillis() - waitTime;
- }
- }
- if (p == null) {
- throw new NoSuchElementException("Timeout waiting for idle object");
- }
其中有段代碼:
- if (p == null) {
- if (borrowMaxWaitMillis < 0L) {
- p = (PooledObject)this.idleObjects.takeFirst();
- } else {
- waitTime = System.currentTimeMillis();
- p = (PooledObject)this.idleObjects.pollFirst(borrowMaxWaitMillis, TimeUnit.MILLISECONDS);
- waitTime = System.currentTimeMillis() - waitTime;
- }
- }
borrowMaxWaitMillis<0 會一直執行,然后一直循環了。開始懷疑這個值沒有配置。
找到 Redis pool 配置,發現確實沒有配置 MaxWaitMillis,配置后 else 代碼也是一個 Exception 并不能解決問題。
繼續 F8:
- public E takeFirst() throws InterruptedException {
- this.lock.lock();
- Object var2;
- try {
- Object x;
- while((x = this.unlinkFirst()) == null) {
- this.notEmpty.await();
- }
- var2 = x;
- } finally {
- this.lock.unlock();
- }
- return var2;
- }
到這邊發現 lock 字眼,開始懷疑所有請求 API 都被阻塞了。
于是再次 ssh 服務器安裝 arthas(Arthas 是 Alibaba 開源的 Java 診斷工具)執行 thread 命令:
發現大量 http-nio 的線程 waiting 狀態,http-nio-8083-exec- 這個線程其實就是出來 HTTP 請求的 Tomcat 線程。
隨意找一個線程查看堆內存 thread -428:
這是能確認就是 API 一直轉圈的問題,就是這個 Redis 獲取連接的代碼導致的。
解讀這段內存代碼,所有線程都在等 @53e5504e 這個對象釋放鎖。于是 jstack 全局搜了 53e5504e ,沒有找到這個對象所在線程。
自此,問題原因能確定是 Redis 連接獲取的問題。但是什么原因造成獲取不到連接的還不能確定。
再次執行 arthas 的 thread -b(thread -b 找出當前阻塞其他線程的線程)。
沒有結果。這邊和想的不一樣,應該是能找到一個阻塞線程的,于是看了下這個命令的文檔,發現有下面這句話:
好吧,我們剛好是后者... 再次整理思路。
這次修改 Redis pool 配置,將獲取連接超時時間設置為 2s,然后等問題再次復現時觀察應用最后正常時干過什么。
添加以下配置:
- JedisConnectionFactory jedisConnectionFactory = new JedisConnectionFactory();
- .......
- JedisPoolConfig config = new JedisPoolConfig();
- config.setMaxWaitMillis(2000);
- .......
- jedisConnectionFactory.afterPropertiesSet();
重啟服務,等待... 又過一天,再次復現。
ssh 登陸服務器,檢查 Tomcat accesslog,發現大量 API 請求出現 500。
- org.springframework.data.redis.RedisConnectionFailureException: Cannot get Jedis connection; nested exception is redis.clients.jedis.exceptions.JedisConnectionException: Could not get a resource fr
- om the pool
- at org.springframework.data.redis.connection.jedis.JedisConnectionFactory.fetchJedisConnector(JedisConnectionFactory.java:140)
- at org.springframework.data.redis.connection.jedis.JedisConnectionFactory.getConnection(JedisConnectionFactory.java:229)
- at org.springframework.data.redis.connection.jedis.JedisConnectionFactory.getConnection(JedisConnectionFactory.java:57)
- at org.springframework.data.redis.core.RedisConnectionUtils.doGetConnection(RedisConnectionUtils.java:128)
- at org.springframework.data.redis.core.RedisConnectionUtils.getConnection(RedisConnectionUtils.java:91)
- at org.springframework.data.redis.core.RedisConnectionUtils.getConnection(RedisConnectionUtils.java:78)
- at org.springframework.data.redis.core.RedisTemplate.execute(RedisTemplate.java:177)
- at org.springframework.data.redis.core.RedisTemplate.execute(RedisTemplate.java:152)
- at org.springframework.data.redis.core.AbstractOperations.execute(AbstractOperations.java:85)
- at org.springframework.data.redis.core.DefaultHashOperations.get(DefaultHashOperations.java:48)
找到源頭第一次出現 500 地方,發現以下代碼:
- .......
- Cursor c = stringRedisTemplate.getConnectionFactory().getConnection().scan(options);
- while (c.hasNext()) {
- .....,,
- }
分析這段代碼:
- stringRedisTemplate.getConnectionFactory().getConnection()
獲取 pool 中的 redisConnection 后,并沒有后續操作。
也就是說此時 Redis 連接池中的鏈接被租賃后,并沒有釋放或者退還到鏈接池中、雖然業務已處理完畢 redisConnection 已經空閑,但是 pool 中的 redisConnection 的狀態還沒有回到 idle 狀態。
正常應為:
自此問題已經找到。
總結:Spring stringRedisTemplate 對 Redis 常規操作做了一些封裝,但還不支持像 Scan SetNx 等命令。這時需要拿到 jedis Connection 進行一些特殊的 Commands。
不推薦使用:
- stringRedisTemplate.getConnectionFactory().getConnection()
我們可以使用下面代碼來執行:
- stringRedisTemplate.execute(new RedisCallback<Cursor>() {
- @Override
- public Cursor doInRedis(RedisConnection connection) throws DataAccessException {
- return connection.scan(options);
- }
- });
或者使用完 connection 后執行:
- RedisConnectionUtils.releaseConnection(conn, factory);
來釋放 Connection。
同時,Redis 中也不建議使用 keys 命令。Redis Pool 的配置應該合理設置,否則出現問題無錯誤日志無報錯,定位相當困難。
作者:小木-_-
編輯:陶家龍
出處:my.oschina.net/xiaomu0082/blog/2990388