TiKV 在单节点IO挂起场景下的QPS归零问题分析
问题背景
在分布式键值存储系统TiKV的实际生产环境中,我们观察到一个值得关注的现象:当集群中单个TiKV节点发生IO挂起故障时,整个系统的查询性能(QPS)会持续下降直至归零。这种情况出现在TiKV 8.3.0-alpha版本中,测试环境采用8核32GB配置,运行TPCC基准测试时模拟IO挂起故障。
问题现象
正常情况下,系统应该能够在5分钟内从单个节点的IO故障中恢复。然而实际观察到的现象是:
- QPS持续下降
- 最终完全降为零
- 系统无法自动恢复
通过监控图表可以清晰地看到这一异常现象:在故障注入后,系统吞吐量呈现不可逆的下降趋势,而非预期的短暂波动后恢复。
根因分析
深入分析日志和系统行为后,我们发现问题的核心在于Region 4189的状态机被阻塞。具体机制如下:
-
配置变更阻塞:问题Region(4189)正在等待一个未完成的ConfChange操作完成。由于IO挂起,该ConfChange对应的日志条目无法持久化到磁盘,导致状态机无法推进。
-
调度冲突:PD调度器同时发起了两个操作:
- move-hot-write-peer操作:试图将store 12的peer迁移到store 14
- evict-slow-store-scheduler操作:试图将leader从store 13转移到store 1
-
死锁形成:由于第一个ConfChange未完成,后续所有的TransferLeader请求都被拒绝,系统陷入死锁状态。日志中频繁出现"reject transfer leader due to pending conf change"的警告信息。
技术细节
从Raft协议的角度来看,当前实现中存在一个过于严格的约束检查:
-
现有机制:当前实现要求在进行Leader转移前,必须确保所有pending的ConfChange都已被应用。这是为了保证Leader转移时的成员组配置是最新的。
-
问题所在:当发生IO挂起时,ConfChange日志无法持久化,自然也无法被应用,导致Leader转移被无限期阻塞。
-
协议理论:根据Raft论文中的Election Safety和Leader Completeness属性,实际上只要确保目标peer已经应用了ConfChange,就可以安全地进行Leader转移,而不需要当前Leader也完成应用。
解决方案
基于上述分析,我们提出以下改进方案:
-
放宽约束条件:修改Leader转移的预检查逻辑,只要求目标peer已经应用了ConfChange,而不要求当前Leader也必须完成应用。
-
具体实现:
- 在发送TransferLeader预检查消息(MsgTransferLeader)时,从目标peer的响应中提取已应用的index
- 比较该index与ConfChange的index
- 只有当前者大于等于后者时,才允许Leader转移
-
安全性证明:
- 如果目标peer不在新配置中(已被移除),它无法成为Leader,不影响安全性
- 如果目标peer在新配置中,根据Raft协议属性,可以保证状态机安全
实施效果
该方案实施后,系统在单节点IO挂起时表现出的韧性显著提升:
- 能够及时转移Leader角色
- 避免因单个节点故障导致整个Region不可用
- 保持系统整体可用性
- 符合Raft协议的安全性和活性要求
总结
分布式系统的容错能力是其核心价值所在。通过对TiKV在IO故障场景下行为的深入分析,我们不仅解决了特定的QPS归零问题,更重要的是加深了对Raft协议实现细节的理解。这种基于协议理论指导工程实践的方法,是构建可靠分布式系统的关键。
GLM-5智谱 AI 正式发布 GLM-5,旨在应对复杂系统工程和长时域智能体任务。Jinja00
GLM-5-w4a8GLM-5-w4a8基于混合专家架构,专为复杂系统工程与长周期智能体任务设计。支持单/多节点部署,适配Atlas 800T A3,采用w4a8量化技术,结合vLLM推理优化,高效平衡性能与精度,助力智能应用开发Jinja00
请把这个活动推给顶尖程序员😎本次活动专为懂行的顶尖程序员量身打造,聚焦AtomGit首发开源模型的实际应用与深度测评,拒绝大众化浅层体验,邀请具备扎实技术功底、开源经验或模型测评能力的顶尖开发者,深度参与模型体验、性能测评,通过发布技术帖子、提交测评报告、上传实践项目成果等形式,挖掘模型核心价值,共建AtomGit开源模型生态,彰显顶尖程序员的技术洞察力与实践能力。00
Kimi-K2.5Kimi K2.5 是一款开源的原生多模态智能体模型,它在 Kimi-K2-Base 的基础上,通过对约 15 万亿混合视觉和文本 tokens 进行持续预训练构建而成。该模型将视觉与语言理解、高级智能体能力、即时模式与思考模式,以及对话式与智能体范式无缝融合。Python00
MiniMax-M2.5MiniMax-M2.5开源模型,经数十万复杂环境强化训练,在代码生成、工具调用、办公自动化等经济价值任务中表现卓越。SWE-Bench Verified得分80.2%,Multi-SWE-Bench达51.3%,BrowseComp获76.3%。推理速度比M2.1快37%,与Claude Opus 4.6相当,每小时仅需0.3-1美元,成本仅为同类模型1/10-1/20,为智能应用开发提供高效经济选择。【此简介由AI生成】Python00
Qwen3.5Qwen3.5 昇腾 vLLM 部署教程。Qwen3.5 是 Qwen 系列最新的旗舰多模态模型,采用 MoE(混合专家)架构,在保持强大模型能力的同时显著降低了推理成本。00- RRing-2.5-1TRing-2.5-1T:全球首个基于混合线性注意力架构的开源万亿参数思考模型。Python00