支付平台的接口响应从 200 毫秒恶化到 15 秒,调用方因等待超时堆积了大量线程,最终导致整个服务进程崩溃。熔断机制在依赖服务异常时自动隔离故障节点,用预设的降级响应代替真实调用,故障恢复后自动解除隔离恢复调用。
熔断器有三种状态:关闭(正常调用)、打开(拒绝调用走降级)、半开(试探恢复),状态切换由失败率与试探结果驱动。
local CIRCUIT = { state = "closed", failCnt = 0, lastFail = 0 }
local FAIL_THRESHOLD = 5
local TIMEOUT_MS = 30000
local function call(failFn, successFn)
if CIRCUIT.state == "open" then
if os.time() - CIRCUIT.lastFail > TIMEOUT_MS / 1000 then
CIRCUIT.state = "half-open"
else
successFn()
return
end
end
local ok = pcall(failFn)
if ok then
CIRCUIT.state = "closed"
CIRCUIT.failCnt = 0
else
CIRCUIT.failCnt = CIRCUIT.failCnt + 1
CIRCUIT.lastFail = os.time()
if CIRCUIT.failCnt >= FAIL_THRESHOLD then
CIRCUIT.state = "open"
end
end
end
熔断打开时调用方走降级逻辑返回预设响应,半开状态放行一个请求试探依赖是否恢复,成功则关闭熔断恢复调用。
local fallbackResponse = { code = 503, msg = "服务暂时不可用,请稍后重试" }
local function degradedCall()
return fallbackResponse
end
local function probe()
CIRCUIT.state = "half-open"
local ok = pcall(callDependency)
if ok then
CIRCUIT.state = "closed"
sendcentermsg("依赖服务已恢复,熔断关闭")
else
CIRCUIT.state = "open"
CIRCUIT.lastFail = os.time()
end
end
熔断器验证三种状态的切换逻辑:连续失败五次进入打开状态、30 秒后半开试探、试探成功关闭熔断。监控熔断器的状态切换频率与打开持续时间,打开频率突增说明依赖服务的健康度在恶化。
熔断器的失败计数用全局变量存储,进程重启后计数清零导致刚打开的熔断被意外关闭,计数改为落盘存储。半开状态的试探请求与正常请求并发时可能多个试探同时通过,加锁保证同一时刻只有一个试探请求。降级响应返回的固定数据在业务侧引起逻辑错误,降级响应增加数据版本标记让调用方区分降级数据与正常数据。熔断状态切换没有通知运维,故障发现依赖用户举报,状态切换时同步推送运维群。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
实战应用:用在哪里 装备回收商 NPC 每天按评分收购玩家的装备,裁决之杖、骨玉权杖按攻击、持久加权打分,榜上只要前五名。数…
实战应用:用在哪里 沙巴克攻城是全服行会战的最高舞台:攻方砸开城门、抢占皇宫,守方依托城墙与复活点反打。规则设计的关键是节奏…
实战应用:用在哪里 影分身玩法给法师职业补上生存短板:危急时刻召唤四个影分身分担仇恨,敌人需要在六格范围内分辨真身,猜错就浪…
实战应用:用在哪里 组队邀请、行会宣战这类关键信令丢了没有兜底,玩家只能反复手点,高峰期体验很差。重试机制给信令加确认回执:…
实战应用:用在哪里 新资料片上线首日预约量常是日常十倍,一口气全开会让数据库与登录网关同时过载。滚动开区把开区动作排成队列:…
实战应用:用在哪里 百人同屏的沙巴克外围战场,每个玩家每秒跑动会触发数次位置更新,全部即时下发时广播量随人数平方增长,网关先…