记一次多JDBC链路半小时以后链接超时
记一次多JDBC链路半小时以后链接超时
起因:生产某服务使用多个JDBC数据源,在链接闲置半小时以后出现链接异常,缓慢并且connect abard,首先怀疑数据库提前回收数据链路
1) 检查项目druid使用版本为:1.0.5,尝试配置最大空闲时间(无配置)以及最小空闲时间失败
2) 查询文档发现,最新版本druid(1.2.8)添加了:maxEvictableIdleTimeMillis(最大空闲时间),但配置后发现并非是这个问题,问题依旧
缘由:爬搜索发现并非我一个人碰到这个问题,如下:
注意有可能是网络的问题,比较防火墙策略,导致长时间不活动的连接被防火墙切断了。 这方面可以看看TCP/IP协议的三握四挥。 其实就是这个原因导致长时间空闲连接慢。 当配置了testOnWhile=true, JDBC厂商的实现pingDataBase会执行SELECT 'X'这种类似的语句。 当长时间空闲的连接直接连接向数据库服务器发送这条指令时, 数据库服务器收到后会认为这是一个新的连接握手请求(因为之前的连接因为网络问题或策略被断了),直接返回握手ack+sync, 而客户端还一直在傻等着全部数据返回,一直到超时(20秒),被服务器当成是SYNC攻击给切断了,然后这个异常被pingDataBase方法的捕获了,所以我们看不到异常,只认为连接失效了,这就导致你看不到真正的问题。 想看异常,把testWhileIdle=false即可。就会看到堆栈中有一堆 connection abort 这种错误解决方法:增加空闲等待链接数目,防止停止一段时候以后出现大量链接建立,被数据库当成sync攻击
设置:setTestOnBorrow=true 设置:timeBetweenEvictionRunsMillis为实际数据库检查时间吗 设置:keyAlive=true总结:由于线上项目使用多个数据源,druid在默认时间半小时以后对链接进行了回收,因此当新访问上来,多个数据源尝试几乎同时建立链路,被线上运营商的防火墙当成sync攻击被拒
附druid参数表:配置名 | 默认值 | 解释 |
---|---|---|
name | 配置这个属性的意义在于,如果存在多个数据源,监控的时候可以通过名字来区分开来。 如果没有配置,将会生成一个名字,格式是:"DataSource-" + System.identityHashCode(this) | |
jdbcUrl | 连接数据库的url,不同数据库不一样。例如: mysql : jdbc:mysql://10.20.153.104:3306/druid2 oracle : jdbc:oracle:thin:@10.20.149.85:1521:ocnauto | |
username | 连接数据库的用户名 | |
password | 连接数据库的密码。如果你不希望密码直接写在配置文件中,可以使用ConfigFilter。详细看这里:https://github.com/alibaba/druid/wiki/%E4%BD%BF%E7%94%A8ConfigFilter | |
driverClassName | 根据url自动识别 | 这一项可配可不配,如果不配置druid会根据url自动识别dbType,然后选择相应的driverClassName(建议配置下) |
initialSize | 0 | 初始化时建立物理连接的个数。初始化发生在显示调用init方法,或者第一次getConnection时 |
maxActive | 8 | 最大连接池数量 |
maxIdle | 8 | 已经不再使用,配置了也没效果 |
minIdle | 最小连接池数量 | |
maxWait | 获取连接时最大等待时间,单位毫秒。配置了maxWait之后,缺省启用公平锁,并发效率会有所下降,如果需要可以通过配置useUnfairLock属性为true使用非公平锁。 | |
poolPreparedStatements | false | 是否缓存preparedStatement,也就是PSCache。PSCache对支持游标的数据库性能提升巨大,比如说oracle。在mysql下建议关闭。 |
maxOpenPreparedStatements | -1 | 要启用PSCache,必须配置大于0,当大于0时,poolPreparedStatements自动触发修改为true。在Druid中,不会存在Oracle下PSCache占用内存过多的问题,可以把这个数值配置大一些,比如说100 |
validationQuery | 用来检测连接是否有效的sql,要求是一个查询语句。如果validationQuery为null,testOnBorrow、testOnReturn、testWhileIdle都不会其作用。 | |
testOnBorrow | true | 申请连接时执行validationQuery检测连接是否有效,做了这个配置会降低性能。 |
testOnReturn | false | 归还连接时执行validationQuery检测连接是否有效,做了这个配置会降低性能 |
testWhileIdle | false | 建议配置为true,不影响性能,并且保证安全性。申请连接的时候检测,如果空闲时间大于timeBetweenEvictionRunsMillis,执行validationQuery检测连接是否有效。 |
timeBetweenEvictionRunsMillis | 有两个含义:1) Destroy线程会检测连接的间隔时间2) testWhileIdle的判断依据,详细看testWhileIdle属性的说明 | |
numTestsPerEvictionRun | 不再使用,一个DruidDataSource只支持一个EvictionRun | |
minEvictableIdleTimeMillis | ||
connectionInitSqls | 物理连接初始化的时候执行的sql | |
exceptionSorter | 根据dbType自动识别 | 当数据库抛出一些不可恢复的异常时,抛弃连接 |
filters | 属性类型是字符串,通过别名的方式配置扩展插件,常用的插件有:监控统计用的filter:stat日志用的filter:log4j防御sql注入的filter:wall | |
proxyFilters | 类型是List<com.alibaba.druid.filter.Filter>,如果同时配置了filters和proxyFilters,是组合关系,并非替换关系 |
记一次多JDBC链路半小时以后链接超时
https://www.lingyepro.com/archives/418