行会排行榜服务偶发卡死拖累整个登录链路。服务熔断在检测到异常服务时自动切断调用、返回兜底数据,恢复后自动合闸。让单个服务的故障不影响整个系统的可用性,是微服务架构下运维的必备手段。
熔断器按滑动窗口统计服务的错误率,超过阈值自动切换为断开状态,后续请求直接返回兜底数据而不调用异常服务。示例代码如下:
-- 熔断器:判定与切断
local player = class(actor)
local breaker = {state = "closed", failCnt = 0, threshold = 5}
local function callService(player, func, fallback)
if breaker.state == "open" then
return fallback()
end
local ok, result = pcall(func)
if ok then
breaker.failCnt = math.max(0, breaker.failCnt - 1)
return result
end
breaker.failCnt = breaker.failCnt + 1
if breaker.failCnt >= breaker.threshold then
breaker.state = "open"
setplayvar(player, "HUMAN", "BreakerOpen", os.time(), true)
sendmsg(player, 1, 0, "服务暂时不可用,已启用降级方案。")
end
return fallback()
end
熔断打开三十秒后进入半开状态,放行一次探测请求;探测成功则合闸恢复,失败则重新打开并重置计时器。恢复过程对调用方透明。示例代码如下:
-- 自动恢复:半开与合闸
local player = class(actor)
local function tryRecover(player)
if breaker.state ~= "open" then return end
local openTs = tonumber(getplayvar(player, "HUMAN", "BreakerOpen") or 0)
if os.time() - openTs > 30 then
breaker.state = "half-open"
local ok = pcall(healthCheck)
if ok then
breaker.state = "closed"
breaker.failCnt = 0
sendmsg(player, 1, 0, "服务已恢复正常。")
else
breaker.state = "open"
setplayvar(player, "HUMAN", "BreakerOpen", os.time(), true)
end
end
end
验证三条链路:服务正常时熔断器关闭并正常调用、错误率超阈值自动打开、半开探测成功后合闸恢复。演练按故障注入方式验证熔断的触发与恢复全流程。线上监控熔断器的打开频次与平均恢复时长,频次过高说明服务本身需要优化而非反复熔断;恢复时长超过预案值时升级为 P1 事件处理。
熔断阈值曾固定五次不区分服务,低频服务被误熔断,阈值按服务的正常调用频率动态调整。半开状态的探测请求曾走完整业务逻辑,探测本身也可能卡死,探测改为轻量的健康检查接口。熔断状态曾存内存,重启后熔断器重置为关闭导致异常服务再次被调用,状态持久化并随启动恢复。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
学员常见误区 Lua函数可返回多个值,学员用固定变量数接收时如果变量少于返回值,多余返回值被静默丢弃;如果变量多于返回值,多…
设计初衷 行会建筑的死穴是一次全解锁:会员没有逐步建设的过程感。梯度设计让每栋建筑都有前置条件和资源门槛。 数值模型 建筑分…
设计初衷 婚姻系统的属性加成是社交玩法的经济锚点:加成太弱没人结婚,太强则"为了属性被迫结婚"扭曲了社交本质。婚姻边界的设计…
设计初衷 宝箱类玩法的信任危机都源于同一句话:"概率是不是骗人的。"期望公示把概率从事后争议变成事前契约:奖池概率表全量公示…
设计初衷 流拍物(拍卖未成交的退回物品)堆积在卖家背包里成为死资产:低价值物流拍后无人问津,高价值物流拍后卖家不愿降价重拍。…
业务场景 沙巴克战功榜每周结算,玩家提交战功前不知道"再打多少能进前 10、前 10 的奖励是什么"。名次预览:输入自己的战…