近万服务实例稳定运行 0 故障,携程微服务架构是如何落地的?

近万服务实例稳定运行 0 故障,携程微服务架构是如何落地的?

作者 | 顾海洋 携程框架架构研发部技术专家

导读:本文整理自作者于 2020 年云原生微服务大会上的分享《携程微服务框架实践及思考》,主要介绍了从携程自研框架遇到的问题,转到落地 Dubbo 微服务框架,携程是如何实践的,以及实践过程中遇到的问题;未来_ - b { ? ` A ;转型 service mesh 的道路上+ + 7,dubbo 协议存在的问题,我们需要怎么样的协议层以及微服务 SDK 的定位。

阿里巴巴云原生公众号后D m - 3 W /台回复818即7 7 & B E s S E q可获取直播回看地址和大会 PPT 合集。参与文末互动,还有机会得《携程架构实践》一书!

携程从 .p j { H Y ~ F 8NeM & X bt 技术栈的时代就已经开始微服务领域的探索,转入 Java 技术栈之T | * r ~ K后,更是经历了自研微服务框架,到现在高性能的 dubbo,目前我们正在 Service Mesh 的道路上探索,g _ A N希望能够实现微服务框架的全面标准$ g q化、以及云原生。

过去(自研服务框架)

携程从 .Net 技术栈^ n { ] #开始,最开始是基于 ESB 总线,虽然解决了内网服务调用的治理问题,但是集中式的服务架构,经常会出现单个服务把整个总线拖[ c r h y : Z }垮的情况,进而导致全网瘫痪的现象。基于注册中心的 SOA 服务架构,通过L S F m k W [ F分布式的服务调用,解决了单点故障带来的巨大影响。目前,携程主要是以 Java 技术栈为主,考虑到兼容历史 .Net 技术栈,所以现在的框架以自研为主,但是对比开源的高性能服务框架,自研的框架可能又存在下述提到的几个问题。

近万服务实例稳定运行 0 故障,携程微服务架构是如何落地的?

现在(CDubbo 服务框架)

CDubbo 名字里的 C 代表携程的治理,Dubbo 代表阿里开源的 Dubbo SDK。纵观过去两年的实践和探索,从 2018 年 4 月的第一个版本落地,到现在的近万{ Z V )服务实例,我们大致可以总结为下面的几个Y h + u L T * s主要里程碑。

近万服务实例稳定运行 0 故障,携程微服务架构是如何落地的?

1. 注册发现

注册发现是分布式服务框架的核心! * , ( 7要素,为了支持现有的服务互通,所以需要接入 G u Q g携程的注册中心。

服务注册支持健o 3 u b康检测扩展机制,业务可以根据业务场景自定义健康检测扩展,& t ( J n p例如当依赖的数据库不可用` i q &时不m ) - j o S再对外提供服务。服务端通过 5sW b Z 5 X @ ; 一次的心跳保持服务的可用性,当连续 N 次没有发送心跳时就会自动通知客户端。

客户端发起对g K f 9 )服务的订阅,通过推拉结合的模式,保证节点在客户端的最终一致性。通过 Dubbo 的扩展机制,实现了I j Z o ] h Q [ H自定义的路由策略,比如根% 8 m * D f ,据方法名指定路由策略,以及根据请求参; V .数决定不同的路由策略,同时也能够支持就近访问Z ? |,优先访问本机房的服务。

2. 监控 -CAT

对微服务来说,没有了监控就好比瞎子一样,什么也不清楚。CAT 提供了分布式链路追踪的能力,可以提供很好的报表,以及场景化的问题分析。

有时,需要了解服务总的请求量以及单机的请求分布和 QPS,或者还要知道服务的执行耗时及 99 线。CAT 的聚合报表可以帮助我们更好的了解服务的健康状况。

近万服务实例稳定运行 0 故障,携程微服务架构是如何落地的?

= e | :于超时,可能需要知道哪个阶段变慢,客户端还是服务端,序列化阶段还是服务执行过程太慢。对于异常报错,可以看到哪个过程出现的异常,同时会打印异常堆栈信息,帮助问题的定位。

近万服务实例稳定运行 0 故障,携程微服务架构是如何落地的?

3. 监控-Metrics

框架人员需要了解公5 ; U 8司服务的宏观情况,比如各机房都有哪些服务,哪些服务使用了 pl . , = Lrov ! X ` ~ J + Utobuf 序列化格式,哪些服务使用了 SOA 协议等,以及平均执行耗时等情况。业务同事可能也想知道自己服务具体情况,比如有哪些调用方,线程池是否已经跑满了。

通过接, O 8 ` ( O _ x入携程的 Dashboard,可以提供全局的总量、错误量、线程池统计信息,也可以根据机房、协议、序列化格^ c L p q式等聚合数据。还能够自定义告警规则,在问题发生时H M x p能够尽早v ) P R s & [的介入。

近万服务实例稳定运行 0 故障,携程微服务架构是如何落地的?

4. 动态配置

对业务同事来说,有可能会存在依赖的服务突然变慢导致客户端超时的情况。框架人员可能需要在机房故障时,需要全局调整 check 为 false,以解决 A B 服务循环依赖谁都无法启动的问题。动态配G g = k ,置提供了配置热生效的能力,不需要为{ [ X c了一个配置重新发布,成本很高。

服务端的多个方法,可能执行耗时也会有所不同,通过多h D _级别的参数配置,可以设置服务默认超时为 1s,单独为执行较慢的方法设置独立的超时_ a h Q时间为 5s。

服务 Owner 可能更清楚自己服务的耗时,通过服务端对客户端的参数设置,不需要每个调用方都设} S a C p I置一次超时,设置的时间也会更合理一些。为了避免配置出错带来的损失,我们提供了友| l , N好的可视化界面。

近万服务实例稳定运行 0 故障,携程微服务架构是如何落地的?

5. SOA 协议及互通

为了支持现有客户端迁移到 CDubbo,需要考虑支持现有的 SOA 协议。除了要确保兼容 HTTP 1.1 协议4 R @ x i C不变c F W d w d,其次要保证跟客户端# y @ 0 Y u的序列化器一致。

CDubbo 会通过 Tomcat 端q c , p 2 ! Z g e口接收L u _ % O O SOA 协议的请求,利用现有的序列化器执x Q } D : b行请求对象的转换,并保证 Dubbo 内部调用和: A P O Fil_ Y C ! G t C _ter 链路的一致性,确保业务逻辑的统一,也就是业务代码不需要改动,就可以启动两个协议。

近万服务实例稳定运行 0 故障,携程微服务架构是如何落地的?

6. 测试平台

对于私有的二进制协议来说,没有现成的 Postman 等工具可以使用。有时,开发人员需要在本地验证测试环境的服务,也可能要验证本地启动的服务端,每个开发人员都构造一个客户端显得成本比较高。

通过 VI(github 开源叫 coreStone),以n g c w及利用 Dubbo 2.7.3 提供的元数据l n ( . u -中心和泛化调用能力,我们实现了类似 postman 的调用工具。不但可以支持直连,2 L ; Z . m = + 3也能够支持本地测试,同时还可以支持) R A ( l protobuf 序列化格式。关于 protobuf 序列化的测试方案,已经贡献到 dubbo 社区,感兴趣的同学可以自行了解。

近万服务实例稳定运行 0 故障,携程微服务架构是如何落地的?

7. 升级 Dubbo 2.7.3

关于 Dubbo 2.7.3 的详细升级历程,可以参考T 2 s p M:https://www.infoq.cn/article/kOxdaV3y9fMZ0Bzs0jb2

现在回顾下升级的最终结果如何。目前,携程 99% 的服务已经跑在 dubbo 2.7.3 之上,迄今为止 0 故障,只有一些不兼容的小问题,对于不兼容的问题也是确保G y #了编译时提前暴露,运行时没有任何问题。

在发布后,也陆续的出现了一些小的问题,比如预热能力不生效,异常情况下不会回调 onError 等问% B 7 i w q #题,支持服务端异步的 Trace 埋点等,这些问题已经在开源版本彻底修复7 + j 4 U F了。

8. T _ c K { _ V :h7 L - u B ! :readless

业务同事反馈,需要把线程控制在理想的范围之内。但是,dubbo 的线程数量太多,一方面是服务级独享线程池,当调用方依赖了 10 个服务,每个服务的 QPS 为/ X @ ~ 1,lantency 可能只有 10ms 的情况下,由于每个服务独立线程池,至少也需要 10 个线程了。如果多服务共享一个线程池,由于客户端默% f ~认是 Cached 的线程池模式,那么在这个场景下可能只要 1 个线| $ , U G F c k P2 = s 6 Q / E就足够了。另一方面,对同步服务来说,dubbo 2.7.5 的 threadless 可以省去 DubboClientHandler 线程,Netty IO 线程直接把响应交给业务线程,从而节省了一次线程切换。

通过实践,业务线程数量有了很大程度的下降,在高 QPS 以及依赖服务数量较多的情况下,甚至可以下降 60-70%。

近万服务实例稳定运行 0 故障,携程微服务架构是如何落地的?

9. CDubbo 服务体系

现有 CDubbo 的服务体系,同时支持 Dubbo 和 SOA 协议,对L & * q R d F 7于 Dubbo 客户端1 | ^能够支持 TCP 协议的传输,对于现有的 SOA 客户端,能够兼容现有的 SOA 协议。

同时,也能够支持内网和外网 g_ / p ]ateway 的请求,保证了多协议的配置统一,以及兼容了 SOA 的序列化格式。

近万服务实例稳定运行 0 故障,携程微服务架构是如何落地的?

10. 性能表现

从协议层面来看,Dubbo 协议的响应较 SOA 协3 h O M 5议有所提升,平均耗时从之前的 1ms 降低到了 0.3ms 左右,当然具体提升也要根据服务的报文及请求量有所差异。

近万服务实例稳定运行 0 故障,携程微服务架构是如何落地的?

可能有些人会觉得几毫秒的性能提升不足以挂齿,但是性能的V v d 5 / ]稳定性对服务来说会很重要。我们观察了Q b o 服务流量突增 3-4 倍的情况下,客户端还能保持 0 异常。长连接的多路复用,提供了很好( ] { c的抗冲击能力。

近万服务实例稳定运行 0 故障,携程微服务架构是如何落地的?

11. 扩展性

微服务框架跟业务代码耦合比较重,框架人员主要是用 20% 的时间解决业务 80% 的需求,另外 20% 的需求却需要 80% 时间的问题,更适合留给业务自己去解决,能够提供这个T X e % b W e $ I能力的唯有扩展性,dubbo 无论横向和纵向的扩展能力都很好。

通过实践,发现业务的确在各个层级都有自己的扩x n I : K展。例如:业务j x = W X , w E 5扩展了 Router 层,支持自己的路由规则,扩展了负载均衡策略,机票同事甚至扩展了 TraR 6 F ] ( S {nsport 层换成了适合自己的传输协议。

近万服务实例稳定运行 0 故障,携程微服务架构是如何落地的?

12. 生态

好的生态,可以降低开发成本,例如利用现有的开源 dubbo admin,dubbo go 等组件。另外,也可以降低业务的学习成本,在其他公司学习的 dubbo 框架,到了携程还可以接着用,不需要重新学习私有的服务框架。技术支持也比较少,很多业务同事甚至比我们还熟悉 dubbo 框架。

近万服务实例稳定运行 0 故障,携程微服务架构是如何落地的?

13. Dubbo 协议现有问题 &6 u P = Q b T Dubbo 3.0 规划

除了前面提到的 Dubbo 框架得到业界广泛认可的优点,在我们实践的过程中,也发现了现有的 Dubbo 2.x 版本协议存在的一些不足,比如在云原生大背景下,协议对网关不够友好,缺乏移动端的轻量级 SDK 等。据我们与 Dubbo 官方维护团队的深度交流,这些点也都是当前 Dubbo 3.0 在重点突破的方向,如下一代协议、应用级服务发现、云原j N M生基础设施支持等,携程作为 Dubbo 深度用户也将持续的参与& * % m I到 Dubbo 3.b s r0 的建设与落地过程中。

近万服务实例稳定运行 0 故障,携程微服务架构是如何落地的?

未来(Service Mesh)

网上关于 Service Mesh 的意义讲了很多,众说纷纭,个人认为可能最主要还是以下几点。

  • 标准化意味着更低的成本,比如研发成本低,学习成本也比较低,其他公司学习的微服务框架,到携程还可以继续用,省去了学习和踩坑的成本;

  • 进程解耦,框0 e / N r { ` #架同学可能比较感兴趣,中间件无法独立升级的问题一直困~ ! -扰着框架研发同学,在这个问题上,4 j 5 L menvoy 可以独立升级也J g $是值得期待G 7 4 : -的;

  • 通过下沉,复用了云基础设施的一些能力,一方面,能够更好的支持多语言,业务根据自己的场景选择合适的语言,另一方面,通过下沉也能够让 SDK 更简单,减少Jar依赖的兼容性问题;

  • 因为更加标准以及下沉,能够带来更好的云部署能力,业务出海时可以根据实际情况部署需要的组件,不再依赖框架全家桶了。

近万服务实例稳定运行 0 故障,携程微服务架构是如何落地的?

1. Service Mesh SDK

下图是 Istio 官网提供的 Service Mesh 架构图,如果说 Istio 解决了控制平面的标准化,envoy 或者 sofa-mosn 解决了数据平面的标准化,那么对于 SDK 来说,是否需要有个标准化的组件,或者是否存在适合我们的标准的 SDK 呢?

对于部分中小公司,没有自己的中间件团队,可能会选择商业版 SDK。但是,对于携程这样的规模,对扩展性要求很强,同时已经存在上千 dubbo 服务的公司来说,我们可能更期待 3.0 的标准协议。

近万服务实例稳定运行 0 故障,携程微服务架构是如何落地的?

2. 现有协议不适合下沉

现有的 SOA 协议可能不太适合作为标准协议,基于 Http 1.1 的文$ . c w u + r [本协议a : m U 9 r m 3 ),跟 TCP 协议相比,建连带来的^ C ] j # F (成本,很大程度上% a E b 4 z H D t会导致长尾,影响服务的稳定性。

近万服务实例稳定运行 0 故障,携程微服务架构是如何落地的?

Dubbo] s j s 协议由于对网关不太友好,同时存在着跨语言和协议e z B ~ b R h y穿透性等问题,envoy 本身也可以理解z ~ ; 5 @ F 0为单机网关代理,所以也不太适合作为标准协议。

其次,存在的跨语言和协议穿透性问题,阿里刘军同学有过分享,感兴趣的同学可以参考:https://www.infoq.cn/article/y5HC2s D } n o A : )JjtAvMWY; 2 ` ` v Q / ~ILmVILU

3. 新协议

既然现有的协议都不太适合,是否可以考虑云原生的标准协议 gRPC。没错,从协议F P L R 8 + 8层面来看,这个选择没有问题,但是 gRPC 跟 proto 强绑定的问题,需要携程现有的几千个服务重J V :写业务逻辑代码,这个成本可是无法被接受的。

我们对于新的协议的期待,应该是能够基于 POJO 对象,同时还要符合 gRPC 协议规X Z F 4 & 0 J r范。一方面,能够很好的利用云原生的基础能力。另一方面,对于小众语= 4 * $ ` : } o t言,也可以利用现有的 gRPC 框架实现与主流 SDK 的互通。

近万服务实例稳定运行 0 故障,携程微服务架构是如何落地的?

对于新的 SDK,不但要有标准的传输协议,同时考虑到服务框架与业务的紧密耦合,扩展性也是要保留的主要的特性,还需要考: r N # { +虑 API 的标准化,利用统一的监控组件。

4. 总结

现在,我们实现了 SDK 的部分标准化。未来,我们一定会在云原生的道路上走的更快,更稳,更标准。

近万服务实例稳定运行 0 故障,携程微服务架构是如何落地的?

有奖互动

9 月 4日 11:00 前在阿里巴x 6 G ~ I T G {巴公众号留言区写下你关于微服务架构的思考或问V ` 9 ` o b ` b,点赞前 5 名即可获得《携程架构实践》图书一本

“阿里巴巴云原生关注微服务、Serverless、容器、Serv_ Z u M % 1 Qice Mesh 等技术领域、聚焦云原生R G r q x ^ S流行技术趋势、云原生大规模的落地实践,做最懂云原生开发者的公众号。”