高度并行的Apache Async HTTP客户端IOReactor问题

She*_*gon 5 java nio apache-httpclient-4.x quasar

应用说明:

  • 我正在使用由Comsat的Quasar FiberHttpClient(版本0.7.0)包装的Apache HTTP异步客户端(版本4.1.1),以便运行和执行一个高度并发的Java应用程序,该应用程序使用光纤在内部将HTTP请求发送到多个HTTP端点
  • 该应用程序在tomcat之上运行(但是,纤程仅用于内部请求分派。tomcat servlet请求仍以标准阻塞方式处理)
  • 每个外部请求在内部打开15到20条光纤,每个光纤建立一个HTTP请求并使用FiberHttpClient进行调度
  • 我正在使用c44xlarge服务器(16个内核)来测试我的应用程序
  • 端点连接到抢占式保持活动连接,这意味着如果我尝试通过重用套接字进行维护,则在请求执行尝试期间会关闭连接。因此,我禁用了连接回收。
  • 根据以上各节,这是我的光纤http客户端的调谐(当然,我正在使用的单个实例):

    PoolingNHttpClientConnectionManager connectionManager = 
    new PoolingNHttpClientConnectionManager(
        new DefaultConnectingIOReactor(
            IOReactorConfig.
                custom().
                setIoThreadCount(16).
                setSoKeepAlive(false).
                setSoLinger(0).
                setSoReuseAddress(false).
                setSelectInterval(10).
                build()
                )
        );
    
    connectionManager.setDefaultMaxPerRoute(32768);
    connectionManager.setMaxTotal(131072);
    FiberHttpClientBuilder fiberClientBuilder = FiberHttpClientBuilder.
            create().
            setDefaultRequestConfig(
                    RequestConfig.
                    custom().
                    setSocketTimeout(1500).
                    setConnectTimeout(1000).
                    build()
            ).
           setConnectionReuseStrategy(NoConnectionReuseStrategy.INSTANCE).
           setConnectionManager(connectionManager).
           build();
    
    Run Code Online (Sandbox Code Playgroud)
  • 将打开文件的ulimit设置为超高(软值和硬值都为131072)

  • Eden设置为18GB,总堆大小为24GB
  • 操作系统Tcp堆栈也进行了很好的调整:

kernel.printk = 8 4 1 7 kernel.printk_ratelimit_burst = 10 kernel.printk_ratelimit = 5 net.ipv4.ip_local_port_range = 8192 65535 net.core.rmem_max = 16777216 net.core.wmem_max = 16777216 net.core.rmem_default = 16777216 net.core .wmem_default = 16777216 net.core.optmem_max = 40960 net.ipv4.tcp_rmem = 4096 87380 16777216 net.ipv4.tcp_wmem = 4096 65536 16777216 net.core.netdev_max_backlog = 100000 net.ipv4.tcp_max_syn_backets = 20000.net net.ipv4.tcp_tw_reuse = 1 net.ipv4.tcp_tw_recycle = 1 net.ipv4.tcp_fin_timeout = 10 net.ipv4.tcp_slow_start_after_idle = 0 net.ipv4.tcp_sack = 0 net.ipv4.tcp_timestamps = 1

问题描述

  • 在中低负载下,一切都很好,连接被租用,克隆并补充池
  • 除了一些并发点,IOReactor线程(其中的16个)在死亡之前似乎已停止正常运行。
  • 我编写了一个小线程来获取池统计信息并每秒打印一次。在大约25K的租用连接中,实际数据不再通过套接字连接发送,该Pending统计信息也飙升到30K的待处理连接请求
  • 这种情况持续存在,并且基本上使应用程序无用。在某个时候,I / O Reactor线程死亡,不确定何时以及到目前为止我还无法捕获异常
  • lsof在Java进程中,我可以看到它有成千上万个文件描述符,几乎所有文件描述符都在CLOSE_WAIT中(这很有意义,因为I / O反应堆线程死亡/停止运行,并且从不真正关闭它们)
  • 在应用程序中断期间,服务器不会严重过载/ cpu紧张

问题

  • 我猜想我正在某个地方达到某种界限,尽管我对它可能驻留在什么地方还是什么地方一无所知。除了以下
  • 我是否有可能达到OS端口(所有应用请求毕竟都来自单个内部IP)限制并创建一个错误,使IO Reactor线程死亡(类似于打开文件的限制错误)?

She*_*gon 5

忘了回答这个问题,但我在发布问题后大约一周才知道发生了什么:

  1. 存在某种错误配置,导致 io-reactor 仅生成 2 个线程。

  2. 即使提供更多反应器线程后,问题仍然存在。事实证明,我们的传出请求大部分都是 SSL。Apache SSL 连接处理将核心处理传播到 JVM 的 SSL 设施,这些设施的效率不足以每秒处理数千个 SSL 连接请求。更具体地说,SSLEngine 中的一些方法(如果我没记错的话)是同步的。在高负载下执行线程转储显示 IORecator 线程在尝试打开 SSL 连接时相互阻塞。

  3. 即使尝试以连接租约超时的形式创建压力释放阀也不起作用,因为创建的积压量太大,导致应用程序无用。

  4. 将 SSL 传出请求处理卸载到 nginx 的性能更差 - 因为远程端点会抢先终止请求,因此无法使用 SSL 客户端会话缓存(JVM 实现也是如此)。

最终在整个模块前面放置了一个信号量,在任何给定时刻将整个模块限制为 ~6000,这解决了问题。