線上Redis偶發性鏈接失敗排查記


問題過程

輸入法業務於12月12日上線了詞庫接受業務,對部分用戶根據用戶uuid判斷進行回傳,在12月17日早上8點多開始出現大量的php報錯(Redis went away),報錯導致了大量的鏈接積累,瞬間服務器的80端口堆積到了2w多導致了接受計費日志的接口全部返回超時,丟失了1小時的結費數據。

報錯內容如下:

[17-Dec-2018 01:32:51 UTC] PHP Fatal error:  Uncaught exception 'RedisException' with message 'Redis server went away' in /opt/case/xxx/UuidForRedis.php:75
Stack trace:
#0 /opt/case/xxx/UuidForRedis.php(75): Redis->auth('KangDuiShiWei')
#1 /opt/case/xxx/UuidForRedis.php(59): UuidForRedis->connectRedis()
#2 /opt/case/xxx/pinyin/cloud_switch.php(160): UuidForRedis->__construct()
#3 /opt/case/xxx/cloud_config_new.php(187): include('/opt/case/updat...')
#4 {main}
  thrown in /opt/case/xxx/UuidForRedis.php on line 75

排查過程:

收到服務器的80端口報警后,查看php錯誤是Redis鏈接超時,因Redis鏈接的時候設置的超時是10s,所以導致了大量的80端口堆積,造成了該機組的所有業務都其他接口全部都出現了5xx的超時錯誤。

線上解決:

鏈接Redis的時候增加超時設置,並設置為1秒,當Redis有鏈接問題的時候不會操作請求接口等待超時,上線后解決。

疑問:

那么現在你可能就有疑問了,redis為什么會時不時的就出現了Redis went away的錯誤呢?並且在並發高的時候越發明顯,是不是redis並發扛不住了?

Redis排查過程

日志收集

1、 該Redis是一個公共uuid平台,確認線上所有鏈接是否都加了超時,沒有全部加上並設置為1秒,並上線

2、挑選3個業務對Redis鏈接增加try catch捕獲並將異常日志記錄到文本再等待分析

錯誤部分摘要:

2018-12-20 08:00:06 Redis server went away
2018-12-20 08:00:06 Redis server went away
2018-12-20 08:00:06 Redis server went away
2018-12-20 08:00:06 Redis server went away
2018-12-20 08:00:06 Redis server went away
2018-12-20 08:05:06 Redis server went away
2018-12-20 08:05:06 Redis server went away
2018-12-20 08:05:06 Redis server went away
2018-12-20 08:05:06 Redis server went away
2018-12-20 08:05:06 Redis server went away
2018-12-20 08:05:06 Redis server went away
2018-12-20 08:05:06 Redis server went away
2018-12-20 08:05:06 Redis server went away
2018-12-20 08:05:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:10:06 Redis server went away
2018-12-20 08:15:06 Redis server went away

排查過程

聯系運維,先考慮從以下步驟依次排查問題的原因:

  • 內網網絡問題

  • redis錯誤日志

  • redis的慢日志

  • 防火牆的配置

  • 系統錯誤日志

  • 持久化配置

第一步:內網網絡問題猜測

該問題實際不好測試重現,通過實際測試代碼測試和業務日志情況分析,排查該問題

第二步:查看Redis錯誤日志

Redis錯誤日志在redis.conf中的logfile配置中,查看確認后無異常

第三步:查看redis的慢日志

通過鏈接redis-cli 輸入slowlog get查看最近128條的慢日志信息,從慢日志上分析除了有keys的異常命令外其他都表現正常,可以再排除,繼續往下排查

部分信息如下:
27.0.0.1:6379> SLOWLOG get
 1) 1) (integer) 52
    2) (integer) 1545183329
    3) (integer) 58086
    4) 1) "KEYS"
       2) ""
    5) "172.16.30.154:40135"
    6) ""
 2) 1) (integer) 51
    2) (integer) 1545182639
    3) (integer) 68437
    4) 1) "KEYS"
       2) ""
    5) "172.16.30.154:28131"
    6) ""

Redis的慢日志為啥會有keys命令,通過我們排查發現所有的請求是通過在線Redis平台過去的,因為Redis是單進程單線程的,經過評估覺得該操作還是有一定風險,所以我們就暫時關閉了所有在線redis平台的查看權限

第四步:查看防火牆的配置

當前這里所說的防火牆不是防火牆配置錯了,那種錯誤是所有的鏈接都會被拒絕,現在的問題是時不時的會出現Redis went away錯誤,據某業務數據統計,1小時55萬請求里約有300多請求出現了該問題。

檢查iptables是否打開了nat轉發模塊,iptables在高並發連接時丟包,可能導致連接超時 ip_conntrack: table full, dropping packet,與運維確認后未開啟該模塊,排查了改點。

具體參考該網頁關於iptables的說明:https://zhangxugg-163-com.iteye.com/blog/2404170

第五步:查看系統錯誤日志

運維登錄該Redis機器,查看系統message里var/log/message是否有相關的錯誤信息,排查后錯誤信息正常。

第六步:redis的持久化配置

排查到這里還有一個重要的配置不能錯過,redis的持久化配置rdb和aof都有可能導致阻塞給客戶端鏈接操作了鏈接超時的情況。

先排查默認的持久化配置,通過命令和配置文件查看redis的rdb配置如下,aof未開啟可忽略

save 900 1 // 900內,有1條寫入,則產生快照
save 300 1000 // 如果300秒內有1000次寫入,則產生快照
save 60 10000 // 如果60秒內有10000次寫入,則產生快照

先關閉持久化配置,並觀察線上的錯誤信息是否有變化

config set save ""

關閉后觀察了1小時未有特別明顯的變化,繼續排查

第七步:排查是否phpredis擴展的版本

備注:php機器的版本是5.3,redis擴展的版本為xxx,線上Redis的版本是4.0

這個其實不好下定論,但是湊巧該業務還連接了另一台Redis機器,該Redis的版本也是4.0版本,但從收集的錯誤日志來看未出現任何錯誤信息,所以反向推論可以得出Redis擴展的版本並無問題。

繼續思考,排查ing...

但從最近收集到的錯誤日志來看,有一個有規律的特征,每隔5分鍾的05秒左右就會規律性的出現錯誤,這個點的數據應該引起警覺,有規律每隔5分鍾出現一次,是不是有crontab再定時做持久化rdb呢?

聯系運維再驗證一下:

通過redis-cli monitor將最近5分鍾的監控日志全部dump到文本文件中,然后對文本文件的命令進行分析,未發現異常的命令情況。

后續補充:redis的save和bgsave並不會在monitor監控列表里出現,但從其他方面驗證了沒有業務使用命令行進行了定時的save或bgsave操作

第八步:查看crontab配置

是不是crontab有5分鍾一次的相關配置,的確找到了一條,這個大家一下就會比較熟悉,公司所有機器都會有定時同步時間的:

*/5 * * * *  /usr/sbin/ntpdate -s xxx || /usr/bin/rdate -s xxx; /sbin/hwclock -w

這個應該不會有問題了,但是該排查的都排查了,先去掉再看看情況:

5min

5min

5min

...

再查看3個業務線上的錯誤日志,日志全部變少了,從有規律的5分鍾出錯10來條,變成了1小時只有幾條錯誤,另兩個業務無錯誤了。

你可能也會一下就會聯想就是這個問題了,但是為什么更新時間會影響redis操作呢,這個理論上都關聯不上了,我們在反向驗證一下,把crontab再打開再觀察錯誤情況,如果錯誤又回來了那肯定就是這玩意導致的了。

繼續分析crontab的命令,把定時關掉,手動執行命令再觀察業務機器是否有報錯信息:

① 執行ntpdate命令,走的是udp協議,機房封了該協議,該命令返回是失敗的,執行並無影響排除

② 執行rdate命令,業務機器未發現錯誤,排除

③執行/sbin/hwclock -w命令,業務機器發現錯誤!!!發現錯誤!!!穩定重現!!!

看到這里,那么你關心的結果來了:

/sbin/hwclock -w在執行的過程中會導致Redis的客戶端鏈接出現Redis Went away現象。

但使用相同方法在測試環境未能重現現象

結論

/sbin/hwclock -w命令在執行的過程中會導致php客戶端連接Redis服務器出現一定幾率的Redid Went away錯誤,該命令一般執行時間約1-2秒,所以就出現了之前每隔5分鍾就定時出現一個錯誤信息。

后續為什么該命令會影響Redis的服務呢,據與其他業務了解很多軟件都依賴於時間服務,時間服務的變動都會影響到相關業務的服務提供。

后續優化

1、 所有業務鏈接第三方的api或服務,比如curl、redis、mysql等都需要設置超時

2、Redis設置超時時間建議最大為1秒,根據業務可以減少到毫秒,超時后需要有異常捕獲


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM