电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

修改Nginx源碼實現worker進程隔離實現詳解

瀏覽:156日期:2023-03-13 15:37:27
目錄
  • 背景
  • APISIX 不同種類請求的互相影響
  • 修改 Nginx 源碼實現進程隔離
  • 效果驗證
  • 后記

背景

最近我們線上網關替換為了 APISIX,也遇到了一些問題,有一個比較難解決的問題是 APISIX 的進程隔離問題。

APISIX 不同種類請求的互相影響

首先我們遇到的就是 APISIX Prometheus 插件在監控數據過多時影響正常業務接口響應的問題。當啟用 Prometheus 插件以后,可以通過 HTTP 接口獲取 APISIX 內部采集的監控信息然后展示到特定的看板中。

curl http://172.30.xxx.xxx:9091/apisix/prometheus/metrics

我們網關接入的業務系統非常繁雜,有 4000+ 路由,每次拉取 Prometheus 插件時,metrics 條數超過 50 萬條,大小超過 80M+,這部分信息需要在 lua 層拼裝發送,當請求時會造成處理此請求的 worker 進程 CPU 占用非常高,處理的時間超過 2s,導致此 worker 進程處理正常業務請求會有 2s+ 的延遲。

當時臨時想到的措施是修改 Prometheus 插件,減少采集發送的范圍和數量,先臨時繞過了此問題。經過對 Prometheus 插件采集信息的分析,采集的數據條數如下。

407171 apisix_http_latency_bucket29150 apisix_http_latency_sum29150 apisix_http_latency_count20024 apisix_bandwidth17707 apisix_http_status  11 apisix_etcd_modify_indexes   6 apisix_nginx_http_current_connections   1 apisix_node_info

結合我們業務實際需要,去掉了部分信息,減少了部分延遲。

然后經 github issue 咨詢(github.com/apache/apis… ),發現 APISIX 在商業版本中有提供此功能。因為還是想直接使用開源版本,此問題也暫時可以繞過,就沒有繼續深究下去。

但是后面又遇到了一個問題,就是 Admin API 處理在業務峰值處理不及時。我們使用 Admin API 來進行版本切換的功能,在一次業務高峰期時,APISIX 負載較高,影響了 Admin 相關的接口,導致版本切換時偶發超時失敗。

這里的原因顯而易見,影響是雙向的:前面的 Prometheus 插件是 APISIX 內部請求影響了正常業務請求。這里的是反過來的,正常業務請求影響了 APISIX 內部的請求。因此把 APISIX 內部的請求和正常業務請求隔離開就顯得至關重要,于是花了一點時間實現了這個功能。

上述對應會生成如下的 nginx.conf 配置示例文件如下。

// 9091 端口處理 Prometheus 插件接口請求server {    listen 0.0.0.0:9091;    access_log off;    location / {content_by_lua_block {    local prometheus = require("apisix.plugins.prometheus.exporter")    prometheus.export_metrics()}    }}// 9180 端口處理 admin 接口server {    listen 0.0.0.0:9180;    location /apisix/admin {content_by_lua_block {    apisix.http_admin()}    }}// 正常處理 80 和 443 的業務請求server {    listen 0.0.0.0:80;    listen 0.0.0.0:443 ssl;    server_name _;    location / {proxy_pass  $upstream_scheme://apisix_backend$upstream_uri;    access_by_lua_block {apisix.http_access_phase()    }}

修改 Nginx 源碼實現進程隔離

對于 OpenResty 比較了解的同學應該知道,OpenResty 在 Nginx 的基礎上進行了擴展,增加了 privilege

privileged agent 特權進程不監聽任何端口,不對外提供任何服務,主要用于定時任務等。

我們需要做的是增加 1 個或者多個 woker 進程,專門處理 APISIX 內部的請求即可。

Nginx 采用多進程模式,master 進程會調用 bind、listen 監聽套接字。fork 函數創建的 worker 進程會復制這些 listen 狀態的 socket 句柄。

Nginx 源碼中創建 worker 子進程的偽代碼如下:

voidngx_master_process_cycle(ngx_cycle_t *cycle) {    ngx_setproctitle("master process");    ngx_start_worker_processes()for (i = 0; i < n; i++) { // 根據 cpu 核心數創建子進程    ngx_spawn_process(i, "worker process");pid = fork();ngx_worker_process_cycle()    ngx_setproctitle("worker process")    for(;;) { // worker 子進程的無限循環 // ...    }}    }    for(;;) {// ... master 進程的無限循環     }}

我們要做修改就是在 for 循環中多啟動 1 個或 N 個子進程,專門用來處理特定端口的請求。

這里的 demo 以啟動 1 個 worker process 為例,修改 ngx_start_worker_processes 的邏輯如下,多啟動一個 worker process,命令名為 "isolation process" 表示內部隔離進程。

static voidngx_start_worker_processes(ngx_cycle_t *cycle, ngx_int_t n, ngx_int_t type){    ngx_int_t  i;    // ...    for (i = 0; i < n + 1; i++) { // 這里將 n 改為了 n+1,多啟動一個進程if (i == 0) { // 將子進程組中的第一個作為隔離進程    ngx_spawn_process(cycle, ngx_worker_process_cycle,      (void *) (intptr_t) i, "isolation process", type);} else {    ngx_spawn_process(cycle, ngx_worker_process_cycle,      (void *) (intptr_t) i, "worker process", type);}    }    // ...}

隨后在 ngx_worker_process_cycle 的邏輯對第 0 號 worker 做特殊處理,這里的 demo 使用 18080、18081、18082 作為隔離端口示意。

static voidngx_worker_process_cycle(ngx_cycle_t *cycle, void *data){    ngx_int_t worker = (intptr_t) data;    int ports[3];    ports[0] = 18080;    ports[1] = 18081;    ports[2] = 18082;     ngx_worker_process_init(cycle, worker);    if (worker == 0) { // 處理 0 號 worker ngx_setproctitle("isolation process");ngx_close_not_isolation_listening_sockets(cycle, ports, 3);    } else { // 處理非 0 號 workerngx_setproctitle("worker process");ngx_close_isolation_listening_sockets(cycle, ports, 3);    }}

這里新寫了兩個方法

  • ngx_close_not_isolation_listening_sockets:只保留隔離端口的監聽,取消其它端口監聽
  • ngx_close_isolation_listening_sockets:關閉隔離端口的監聽,只保留正常業務監聽端口,也就是處理正常業務

ngx_close_not_isolation_listening_sockets 精簡后的代碼如下:

// used in isolation processvoidngx_close_not_isolation_listening_sockets(ngx_cycle_t *cycle, int isolation_ports[], int port_num){    ngx_connection_t  *c;    int port_match = 0;    ngx_listening_t* ls = cycle->listening.elts;    for (int i = 0; i < cycle->listening.nelts; i++) {c = ls[i].connection;// 從 sockaddr 結構體中獲取端口號in_port_t port = ngx_inet_get_port(ls[i].sockaddr) ;// 判斷當前端口號是否是需要隔離的端口int is_isolation_port = check_isolation_port(port, isolation_ports, port_num);// 如果不是隔離端口,則取消監聽事情的處理if (c && !is_isolation_port) {    // 調用 epoll_ctl 移除事件監聽    ngx_del_event(c->read, NGX_READ_EVENT, 0);    ngx_free_connection(c);    c->fd = (ngx_socket_t) -1;}if (!is_isolation_port) {    port_match++;    ngx_close_socket(ls[i].fd); // close 當前 fd    ls[i].fd = (ngx_socket_t) -1;}    }    cycle->listening.nelts -= port_match;}

對應的 ngx_close_isolation_listening_sockets 關閉所有的隔離端口,只保留正常業務端口監聽,簡化后的代碼如下。

voidngx_close_isolation_listening_sockets(ngx_cycle_t *cycle, int isolation_ports[], int port_num){    ngx_connection_t  *c;    int port_match;    port_match = 0;    ngx_listening_t   * ls = cycle->listening.elts;    for (int i = 0; i < cycle->listening.nelts; i++) {c = ls[i].connection;in_port_t port = ngx_inet_get_port(ls[i].sockaddr) ;int is_isolation_port = check_isolation_port(port, isolation_ports, port_num);// 如果是隔離端口,關閉監聽if (c && is_isolation_port) {     ngx_del_event(c->read, NGX_READ_EVENT, 0);    ngx_free_connection(c);    c->fd = (ngx_socket_t) -1;}if (is_isolation_port) {    port_match++;       ngx_close_socket(ls[i].fd); // 關閉 fd    ls[i].fd = (ngx_socket_t) -1;}    }    cle->listening.nelts -= port_match;}

如此一來,我們就實現了 Nginx 基于端口的進程隔離。

效果驗證

這里我們使用 18080~18082 端口作為隔離端口驗證,其它端口作為正常業務端端口。為了模擬請求占用較高 CPU 的情況,這里我們用 lua 來計算多次 sqrt,以更好的驗證 Nginx 的 worker 負載均衡。

server {listen 18080; // 18081,18082 配置一樣server_name localhost;location / {    content_by_lua_block { local sum = 0; for i = 1,10000000,1 do    sum = sum + math.sqrt(i) end ngx.say(sum)    }}}server {    listen 28080;    server_name localhost;    location / {content_by_lua_block {     local sum = 0;     for i = 1,10000000,1 dosum = sum + math.sqrt(i)     end     ngx.say(sum)}    }}

首先來記錄一下當前 worker 進程情況。

可以看到現在已經啟動了 1 個內部隔離 worker 進程(pid=3355),4 個普通 worker 進程(pid=3356~3359)。

首先我們可以看通過端口監聽來確定我們的改動是否生效。

可以看到隔離進程 3355 進程監聽了 18080、18081、18082,普通進程 3356 等進程監聽了 20880、20881 端口。

使用 ab 請求 18080 端口,看看是否只會把 3355 進程 CPU 跑滿。

ab -n 10000 -c 10 localhost:18080top -p 3355,3356,3357,3358,3359

可以看到此時只有 3355 這個 isolation process 被跑滿。

接下來看看非隔離端口請求,是否只會跑滿其它四個 woker process。

ab -n 10000 -c 10 localhost:28080top -p 3355,3356,3357,3358,3359

符合預期,只會跑滿 4 個普通 worker 進程(pid=3356~3359),此時 3355 的 cpu 使用率為 0。

到此,我們就通過修改 Nginx 源碼實現了特定基于端口號的進程隔離方案。此 demo 中的端口號是寫死的,我們實際使用的時候是通過 lua 代碼傳入的。

init_by_lua_block {    local process = require "ngx.process"    local ports = {18080, 18081, 18083}    local ok, err = process.enable_isolation_process(ports)    if not ok then       ngx.log(ngx.ERR, "enable enable_isolation_process failed")       return    else       ngx.log(ngx.ERR, "enable enable_isolation_process success")    end}

這里需要 lua 通過 ffi 傳入到 OpenResty 中,這里不是本文的重點,就不展開講述。

后記

這個方案有一點 hack,能比較好的解決當前我們遇到的問題,但是也是有成本的,需要維護自己的 OpenResty 代碼分支,喜歡折騰的同學或者實在需要此特性可以試試。

上述方案只是我對 Nginx 源碼的粗淺了解做的改動,如果有使用不當的地方歡迎跟我反饋。

以上就是修改Nginx源碼實現worker進程隔離實現詳解的詳細內容,更多關于Nginx worker 進程隔離的資料請關注其它相關文章!

標簽: Nginx
主站蜘蛛池模板: AR开发公司_AR增强现实_AR工业_AR巡检|上海集英科技 | 卫浴散热器,卫浴暖气片,卫生间背篓暖气片,华圣格浴室暖气片 | 一路商机网-品牌招商加盟优选平台-加盟店排行榜平台 | 搜木网 - 木业全产业链交易平台,免费搜货、低价买货! | 石家庄网站建设|石家庄网站制作|石家庄小程序开发|石家庄微信开发|网站建设公司|网站制作公司|微信小程序开发|手机APP开发|软件开发 | 合肥办公室装修 - 合肥工装公司 - 天思装饰 | 泰州物流公司_泰州货运公司_泰州物流专线-东鑫物流公司 | 球磨机 选矿球磨机 棒磨机 浮选机 分级机 选矿设备厂家 | uv固化机-丝印uv机-工业烤箱-五金蚀刻机-分拣输送机 - 保定市丰辉机械设备制造有限公司 | 洗瓶机厂家-酒瓶玻璃瓶冲瓶机-瓶子烘干机-封口旋盖压盖打塞机_青州惠联灌装机械 | 流水线电子称-钰恒-上下限报警电子秤-上海宿衡实业有限公司 | 电子书导航网_电子书之家_电子书大全_最新电子书分享发布平台 | 雾度仪_雾度计_透光率雾度仪价格-三恩时(3nh)光电雾度仪厂家 | 臭氧老化试验箱,高低温试验箱,恒温恒湿试验箱,防水试验设备-苏州亚诺天下仪器有限公司 | 电镀整流器_微弧氧化电源_高频电解电源_微弧氧化设备厂家_深圳开瑞节能 | 苏州工作服定做-工作服定制-工作服厂家网站-尺品服饰科技(苏州)有限公司 | 深圳APP开发公司_软件APP定制开发/外包制作-红匣子科技 | 会议会展活动拍摄_年会庆典演出跟拍_摄影摄像直播-艾木传媒 | 东莞注册公司-代办营业执照-东莞公司注册代理记账-极刻财税 | 不锈钢反应釜,不锈钢反应釜厂家-价格-威海鑫泰化工机械有限公司 不干胶标签-不干胶贴纸-不干胶标签定制-不干胶标签印刷厂-弗雷曼纸业(苏州)有限公司 | 平面钻,法兰钻,三维钻-山东兴田阳光智能装备股份有限公司 | 档案密集架,移动密集架,手摇式密集架,吉林档案密集架-厂家直销★价格公道★质量保证 | 河南砖机首页-全自动液压免烧砖机,小型砌块水泥砖机厂家[十年老厂] | 强效碱性清洗剂-实验室中性清洗剂-食品级高纯氮气发生器-上海润榕科学器材有限公司 | 艾默生变频器,艾默生ct,变频器,ct驱动器,广州艾默生变频器,供水专用变频器,风机变频器,电梯变频器,艾默生变频器代理-广州市盟雄贸易有限公司官方网站-艾默生变频器应用解决方案服务商 | 沥青车辙成型机-车托式混凝土取芯机-混凝土塑料试模|鑫高仪器 | 油罐车_加油机_加油卷盘_加油机卷盘_罐车人孔盖_各类球阀_海底阀等车用配件厂家-湖北华特专用设备有限公司 | 上海小程序开发-上海小程序制作公司-上海网站建设-公众号开发运营-软件外包公司-咏熠科技 | 【星耀裂变】_企微SCRM_任务宝_视频号分销裂变_企业微信裂变增长_私域流量_裂变营销 | 高考志愿规划师_高考规划师_高考培训师_高报师_升学规划师_高考志愿规划师培训认证机构「向阳生涯」 | 地磅-电子地磅维修-电子吊秤-汽车衡-无人值守系统-公路治超-鹰牌衡器 | 缝纫客| 企业彩铃制作_移动、联通、电信集团彩铃上传开通_彩铃定制_商务彩铃管理平台-集团彩铃网 | PC阳光板-PC耐力板-阳光板雨棚-耐力板雨棚,厂家定制[优尼科板材] | 厚壁钢管-厚壁无缝钢管-小口径厚壁钢管-大口径厚壁钢管 - 聊城宽达钢管有限公司 | 定制/定做冲锋衣厂家/公司-订做/订制冲锋衣价格/费用-北京圣达信 | 彩超机-黑白B超机-便携兽用B超机-多普勒彩超机价格「大为彩超」厂家 | 国标白水泥,高标号白水泥,白水泥厂家-淄博华雪建材有限公司 | 植筋胶-粘钢胶-碳纤维布-碳纤维板-环氧砂浆-加固材料生产厂家-上海巧力建筑科技有限公司 | 物联网卡_物联网卡购买平台_移动物联网卡办理_移动联通电信流量卡通信模组采购平台? | 自动化改造_智虎机器人_灌装机_贴标机-上海圣起包装机械 |