知识卡片
在应用层主动注入故障验证弹性设计
内容
超时、重试、熔断这些弹性机制配没配对、参数是否合理,靠代码审查很难验证,唯一可靠的办法是真的制造一次故障,观察系统的实际反应——这就是故障注入,也叫混沌工程。关键的设计取舍是:与其在底层杀掉进程或破坏网络包,不如直接在应用协议层伪造错误响应码或人为增加响应延迟。理由是无论故障的真实源头是硬件、网络还是软件 bug,它传导到调用方时表现出来的现象都只是”响应变慢”或”返回错误”这两种,应用层注入能精确复现这两种现象,而不需要真的搞坏底层设施,风险更可控,也更容易针对性地检验某个具体的容错策略配置是否生效。发散:这是”只需要复现症状,不需要复现病因”的验证思路,用最小代价拿到最有效的验证信号。
参考来源
《Istio入门与实战》第9章《整体介绍》