記一次新來的同事因Redis使用不當(dāng)導(dǎo)致的應(yīng)用卡死的Bug
你知道的越多,不知道的就越多,業(yè)余的像一棵小草!
你來,我們一起精進(jìn)!你不來,我和你的競爭對手一起精進(jìn)!
編輯:業(yè)余草
my.oschina.net/xiaomu0082/blog/2990388
推薦:https://www.xttblog.com/?p=5167
今年以來,運氣都不太好。公司在大力發(fā)展,招了不少新同事。新來的同事在使用 Redis 時,寫了一個 bug,導(dǎo)致應(yīng)用卡死。老板直接批評了我,說我也有連帶責(zé)任,怎么帶的團(tuán)隊,質(zhì)量不過關(guān),造成重量級生產(chǎn)事故,好在未造成財產(chǎn)損失!
首先說下問題現(xiàn)象:內(nèi)網(wǎng) sandbox 環(huán)境 API 持續(xù) 1 周出現(xiàn)應(yīng)用卡死,所有 API 無響應(yīng)現(xiàn)象。
剛開始當(dāng)測試抱怨環(huán)境響應(yīng)慢的時候 ,我們重啟一下應(yīng)用應(yīng)用恢復(fù)正常,于是沒做處理。但是后來問題出現(xiàn)頻率越來越頻繁,越來越多的同事開始抱怨,于是感覺代碼可能有問題開始排查。
首先發(fā)現(xiàn),開發(fā)的本地 IDE 沒有發(fā)現(xiàn)問題。應(yīng)用卡死時候數(shù)據(jù)庫,Redis 都正常,并且無特殊錯誤日志。開始懷疑是sandbox環(huán)境機器問題(測試環(huán)境本身就很脆弱)。
于是 ssh 登陸服務(wù)器 ,執(zhí)行以下命令:

這時發(fā)現(xiàn) 機器還算正常,但是內(nèi)心還是??,于是打算看下 JVM 堆棧信息。先看下問題應(yīng)用比較耗資源的線程:
執(zhí)行 top -H -p 12798

找到前 3 個相對比較耗資源的線程:
jstack 查看堆內(nèi)存;
jstack 12798 |grep 12799 的16進(jìn)制 31ff。

沒看出什么問題,上下 10 行也看看。于是執(zhí)行:

看到一些線程都是處于 lock 狀態(tài)。但沒有出現(xiàn)業(yè)務(wù)相關(guān)的代碼,忽略了。這時候沒有什么頭緒。思考一番。決定放棄這次卡死狀態(tài)的機器。
為了保護(hù)事故現(xiàn)場 先 dump了問題進(jìn)程所有堆內(nèi)存,然后debug模式重啟測試環(huán)境應(yīng)用,打算問題再顯時直接遠(yuǎn)程debug問題機器。
第二天問題再現(xiàn),于是通知運維nginx轉(zhuǎn)發(fā)拿掉這臺問題應(yīng)用,自己遠(yuǎn)程debug Tomcat。
自己隨意找了一個接口,斷點在接口入口地方。悲劇開始,什么也沒有發(fā)生!API 等待服務(wù)響應(yīng),沒進(jìn)斷點。這時候有點懵逼,冷靜了一會,在入口之前的 AOP 地方下了個斷點,再 debug 一次,這次進(jìn)了斷點。F8 N 次后發(fā)現(xiàn)在執(zhí)行 redis 命令的時候卡住了。
繼續(xù)跟蹤,最后在到 jedis 的一個地方發(fā)現(xiàn)問題:
/*** Returns a Jedis instance to be used as a Redis connection. The instance can be newly created or retrieved from a* pool.** @return Jedis instance ready for wrapping into a {@link RedisConnection}.*/protected Jedis fetchJedisConnector() {try {if (usePool && pool != null) {return pool.getResource();}Jedis jedis = new Jedis(getShardInfo());// force initialization (see Jedis issue #82)jedis.connect();return jedis;} catch (Exception ex) {throw new RedisConnectionFailureException("Cannot get Jedis connection", ex);}}
上面 pool.getResource() 后線程開始 wait。
public T getResource() {try {return internalPool.borrowObject();} catch (Exception e) {throw new JedisConnectionException("Could not get a resource from the pool", e);}}
return internalPool.borrowObject(); 這個代碼應(yīng)該是一個租賃的代碼。接著跟蹤:
public T borrowObject(long borrowMaxWaitMillis) throws Exception {this.assertOpen();AbandonedConfig ac = this.abandonedConfig;if (ac != null && ac.getRemoveAbandonedOnBorrow() && this.getNumIdle() < 2 && this.getNumActive() > this.getMaxTotal() - 3) {this.removeAbandoned(ac);}PooledObject<T> p = null;boolean blockWhenExhausted = this.getBlockWhenExhausted();long waitTime = 0L;while(p == null) {boolean create = false;if (blockWhenExhausted) {p = (PooledObject)this.idleObjects.pollFirst();if (p == null) {create = true;p = this.create();}if (p == null) {if (borrowMaxWaitMillis < 0L) {p = (PooledObject)this.idleObjects.takeFirst();} else {waitTime = System.currentTimeMillis();p = (PooledObject)this.idleObjects.pollFirst(borrowMaxWaitMillis, TimeUnit.MILLISECONDS);waitTime = System.currentTimeMillis() - waitTime;}}if (p == null) {throw new NoSuchElementException("Timeout waiting for idle object");}
其中有段代碼:
if (p == null) {if (borrowMaxWaitMillis < 0L) {p = (PooledObject)this.idleObjects.takeFirst();} else {waitTime = System.currentTimeMillis();p = (PooledObject)this.idleObjects.pollFirst(borrowMaxWaitMillis, TimeUnit.MILLISECONDS);waitTime = System.currentTimeMillis() - waitTime;}}
borrowMaxWaitMillis<0 會一直執(zhí)行,然后一直循環(huán)了。開始懷疑這個值沒有配置
找到 Redis pool 配置,發(fā)現(xiàn)確實沒有配置 MaxWaitMillis,配置后 else 代碼也是一個 Exception 并不能解決問題。
繼續(xù) F8。
public E takeFirst() throws InterruptedException {this.lock.lock();Object var2;try {Object x;while((x = this.unlinkFirst()) == null) {this.notEmpty.await();}var2 = x;} finally {this.lock.unlock();}return var2;}
到這邊發(fā)現(xiàn) lock 字眼,開始懷疑所有請求 API 都被阻塞了。
于是再次 ssh 服務(wù)器安裝 arthas(Arthas 是 Alibaba 開源的 Java 診斷工具)執(zhí)行 thread 命令:

發(fā)現(xiàn)大量 http-nio 的線程 waiting 狀態(tài),http-nio-8083-exec- 這個線程其實就是出來 HTTP 請求的 Tomcat 線程。
隨意找一個線程查看堆內(nèi)存 thread -428:

這是能確認(rèn)就是 API 一直轉(zhuǎn)圈的問題,就是這個 Redis 獲取連接的代碼導(dǎo)致的。
解讀這段內(nèi)存代碼 所有線程都在等 @53e5504e 這個對象釋放鎖。于是 jstack 全局搜了 53e5504e ,沒有找到這個對象所在線程。
自此,問題原因能確定是 Redis 連接獲取的問題。但是什么原因造成獲取不到連接的還不能確定。
再次執(zhí)行 arthas 的 thread -b(thread -b 找出當(dāng)前阻塞其他線程的線程)。

沒有結(jié)果。這邊和想的不一樣,應(yīng)該是能找到一個阻塞線程的,于是看了下這個命令的文檔,發(fā)現(xiàn)有下面這句話:
好吧,我們剛好是后者... 再次整理思路。
這次修改 Redis pool 配置,將獲取連接超時時間設(shè)置為 2s,然后等問題再次復(fù)現(xiàn)時觀察應(yīng)用最后正常時干過什么。
添加以下配置:
JedisConnectionFactory jedisConnectionFactory = new JedisConnectionFactory();.......JedisPoolConfig config = new JedisPoolConfig();config.setMaxWaitMillis(2000);.......jedisConnectionFactory.afterPropertiesSet();
重啟服務(wù),等待... 又過一天,再次復(fù)現(xiàn)。
ssh 登陸服務(wù)器,檢查 Tomcat accesslog,發(fā)現(xiàn)大量API 請求出現(xiàn) 500。
org.springframework.data.redis.RedisConnectionFailureException: Cannot get Jedis connection; nested exception is redis.clients.jedis.exceptions.JedisConnectionException: Could not get a resource from the poolat org.springframework.data.redis.connection.jedis.JedisConnectionFactory.fetchJedisConnector(JedisConnectionFactory.java:140)at org.springframework.data.redis.connection.jedis.JedisConnectionFactory.getConnection(JedisConnectionFactory.java:229)at org.springframework.data.redis.connection.jedis.JedisConnectionFactory.getConnection(JedisConnectionFactory.java:57)at org.springframework.data.redis.core.RedisConnectionUtils.doGetConnection(RedisConnectionUtils.java:128)at org.springframework.data.redis.core.RedisConnectionUtils.getConnection(RedisConnectionUtils.java:91)at org.springframework.data.redis.core.RedisConnectionUtils.getConnection(RedisConnectionUtils.java:78)at org.springframework.data.redis.core.RedisTemplate.execute(RedisTemplate.java:177)at org.springframework.data.redis.core.RedisTemplate.execute(RedisTemplate.java:152)at org.springframework.data.redis.core.AbstractOperations.execute(AbstractOperations.java:85)at org.springframework.data.redis.core.DefaultHashOperations.get(DefaultHashOperations.java:48)
找到源頭第一次出現(xiàn) 500 地方,發(fā)現(xiàn)以下代碼:
.......Cursor c = stringRedisTemplate.getConnectionFactory().getConnection().scan(options);while (c.hasNext()) {.....}
分析這段代碼:stringRedisTemplate.getConnectionFactory().getConnection() 獲取 pool 中的 redisConnection 后,并沒有后續(xù)操作。也就是說此時 Redis 連接池中的鏈接被租賃后,并沒有釋放或者退還到鏈接池中、雖然業(yè)務(wù)已處理完畢 redisConnection 已經(jīng)空閑,但是 pool 中的 redisConnection 的狀態(tài)還沒有回到 idle 狀態(tài)。

正常應(yīng)為:

自此問題已經(jīng)找到。
總結(jié):Spring stringRedisTemplate 對 Redis常規(guī)操作做了一些封裝,但還不支持像 Scan SetNx 等命令。這時需要拿到 jedis Connection 進(jìn)行一些特殊的 Commands。
不推薦使用 stringRedisTemplate.getConnectionFactory().getConnection()。
我們可以使用下面代碼來執(zhí)行:
stringRedisTemplate.execute(new RedisCallback<Cursor>() {public Cursor doInRedis(RedisConnection connection) throws DataAccessException {return connection.scan(options);}});
或者使用完 connection 后執(zhí)行:
RedisConnectionUtils.releaseConnection(conn, factory);來釋放 Connection。
同時,Redis 中也不建議使用 keys 命令。Redis Pool 的配置應(yīng)該合理設(shè)置,否則出現(xiàn)問題無錯誤日志無報錯,定位相當(dāng)困難。
