【混沌工程】基于ChaosBlade实现网络故障模拟

2023-10-30 23:20

本文主要是介绍【混沌工程】基于ChaosBlade实现网络故障模拟,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、前言

很久之前曾基于linux内核自带的TC和netem模拟一些公网中遇到的极端情况(延迟、丢包、重复、损坏和乱序等),验证了我们传输程序的健壮性!
具体细节可见这篇老博客: https://blog.csdn.net/u013128262/article/details/84784663

最近在复现kafka生产端一个timeout异常场景时,发现之前方案时因为内核和OS版本问题有些差异而无法直接使用老的命令,便把目光迅速调整到阿里开源的这款混沌工程新贵ChaosBlade(https://github.com/chaosblade-io/chaosblade
)。

二、ChaosBlade简介

ChaosBlade 是阿里巴巴开源的一款遵循混沌工程原理和混沌实验模型的实验注入工具,帮助企业提升分布式系统的容错能力,并且在企业上云或往云原生系统迁移过程中业务连续性保障。

ChaosBlade 不仅使用简单,而且支持丰富的实验场景,场景包括:

  • 基础资源:比如 CPU、内存、网络、磁盘、进程等实验场景;
  • Java 应用:比如数据库、缓存、消息、JVM 本身、微服务等,还可以指定任意类方法注入各种复杂的实验场景;
  • C++ 应用:比如指定任意方法或某行代码注入延迟、变量和返回值篡改等实验场景;
  • Docker 容器:比如杀容器、容器内 CPU、内存、网络、磁盘、进程等实验场景;
  • 云原生平台:比如 Kubernetes 平台节点上 CPU、内存、网络、磁盘、进程实验场景,Pod 网络和 Pod 本身实验场景如杀 Pod,容器的实验场景如上述的 Docker 容器实验场景;

在这里插入图片描述
ChaosBlade还提供混沌实验管理工具,包含创建实验、销毁实验、查询实验、实验环境准备、实验环境撤销等命令,是混沌实验的执行工具,执行方式包含 CLI 和 HTTP 两种。提供完善的命令、实验场景、场景参数说明,操作简洁清晰。

所以ChaosBlade是可以非常方便地支持网络故障模拟场景!

三、使用ChaosBlade实现网络故障模拟

Talk is cheap,just do it!

1、下载程序包

直接从github上下载最新的程序包: https://github.com/chaosblade-io/chaosblade/releases

2、ChaosBlade支持的网络故障实验

[$] <> ./blade create network -h
Network experimentUsage:blade create network [flags]blade create network [command]Examples:
network delay --interface eth0 --time 3000# You can execute "blade query network interface" command to query the interfacesAvailable Commands:corrupt     Corrupt experimentdelay       Delay experimentdns         Dns experimentdrop        Drop experimentduplicate   Duplicate experimentloss        Loss network packageoccupy      Occupy the specify portreorder     Reorder experimentFlags:-h, --help   help for networkGlobal Flags:-d, --debug        Set client to DEBUG mode--uid string   Set Uid for the experiment, adapt to docker

从helper看出ChaosBlade支持一下网络故障模拟:

  • corrupt Corrupt experiment 网络包损坏实验场景
  • delay Delay experiment 网络延迟实验场景
  • dns Dns experiment 篡改 dns 域名解析实验场景
  • drop Drop experiment 网络屏蔽实验场景
  • duplicate Duplicate experiment 网络屏蔽只支持端口,不支持整个网卡,具有局限性,建议使用网络丢包 100% 来替代此命令
  • loss Loss network package 网络丢包实验场景
  • occupy Occupy the specify port 网络本地端口占用
  • reorder Reorder experiment 网络包重排序实验场景

更多操作详见官方入门手册: https://github.com/chaosblade-io/chaosblade/wiki/%E6%96%B0%E6%89%8B%E6%8C%87%E5%8D%97

3、使用网络丢包实验场景

复现kafka生产端timeout场景的话,直接使用最常用的网络丢包实验即可。
Loss network package 支持的参数:

     --destination-ip string   destination ip. Support for using mask to specify the ip range such as 92.168.1.0/24 or comma separated multiple ips, for example 10.0.0.1,11.0.0.1.--exclude-ip string       Exclude ips. Support for using mask to specify the ip range such as 92.168.1.0/24 or comma separated multiple ips, for example 10.0.0.1,11.0.0.1--exclude-port string     Exclude local ports. Support for configuring multiple ports, separated by commas or connector representing ranges, for example: 22,8000. This flag is invalid when --local-port or --remote-port is specified--force                   Forcibly overwrites the original rules--ignore-peer-port        ignore excluding all ports communicating with this port, generally used when the ss command does not exist--interface string        Network interface, for example, eth0 (required)--local-port string       Ports for local service. Support for configuring multiple ports, separated by commas or connector representing ranges, for example: 80,8000-8080--percent string          loss percent, [0, 100] (required)--remote-port string      Ports for remote service. Support for configuring multiple ports, separated by commas or connector representing ranges, for example: 80,8000-8080--timeout string          set timeout for experiment

我们实际的一个demo:

# eth0发往远端9092端口的数据包将持续120s丢包5%
blade create network loss --percent 5 --interface eth0 --remote 9092 --timeout 120

执行完会有一个状态返回值:

{"code":200,"success":true,"result":"5cbde40d2594f891"}

通过status 参数可以查询到实际的状态

blade status 5cbde40d2594f891

四、实现分析

ChaosBlade功能强大,并且提供了便捷的使用接口和管理工具。
作为一个技术人不但要用好工具,更要了解工具的运行原理!

ChaosBlade基础资源相关的实现都在chaosblade-exec-os这个模块。

我们先看看程序入口:
https://github.com/chaosblade-io/chaosblade-exec-os/blob/master/exec/network_loss.go

此处主要还是一些业务逻辑,没有核心实现。

https://github.com/chaosblade-io/chaosblade-exec-os/blob/master/exec/bin/tcnetwork/tcnetwork.go

不难看出ChaosBlade在网络故障模拟底层技术仍然是TC和netem这2大杀器。

在这里插入图片描述

这篇关于【混沌工程】基于ChaosBlade实现网络故障模拟的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/311215

相关文章

Ilya-AI分享的他在OpenAI学习到的15个提示工程技巧

Ilya(不是本人,claude AI)在社交媒体上分享了他在OpenAI学习到的15个Prompt撰写技巧。 以下是详细的内容: 提示精确化:在编写提示时,力求表达清晰准确。清楚地阐述任务需求和概念定义至关重要。例:不用"分析文本",而用"判断这段话的情感倾向:积极、消极还是中性"。 快速迭代:善于快速连续调整提示。熟练的提示工程师能够灵活地进行多轮优化。例:从"总结文章"到"用

hdu1043(八数码问题,广搜 + hash(实现状态压缩) )

利用康拓展开将一个排列映射成一个自然数,然后就变成了普通的广搜题。 #include<iostream>#include<algorithm>#include<string>#include<stack>#include<queue>#include<map>#include<stdio.h>#include<stdlib.h>#include<ctype.h>#inclu

【C++】_list常用方法解析及模拟实现

相信自己的力量,只要对自己始终保持信心,尽自己最大努力去完成任何事,就算事情最终结果是失败了,努力了也不留遗憾。💓💓💓 目录   ✨说在前面 🍋知识点一:什么是list? •🌰1.list的定义 •🌰2.list的基本特性 •🌰3.常用接口介绍 🍋知识点二:list常用接口 •🌰1.默认成员函数 🔥构造函数(⭐) 🔥析构函数 •🌰2.list对象

【Prometheus】PromQL向量匹配实现不同标签的向量数据进行运算

✨✨ 欢迎大家来到景天科技苑✨✨ 🎈🎈 养成好习惯,先赞后看哦~🎈🎈 🏆 作者简介:景天科技苑 🏆《头衔》:大厂架构师,华为云开发者社区专家博主,阿里云开发者社区专家博主,CSDN全栈领域优质创作者,掘金优秀博主,51CTO博客专家等。 🏆《博客》:Python全栈,前后端开发,小程序开发,人工智能,js逆向,App逆向,网络系统安全,数据分析,Django,fastapi

让树莓派智能语音助手实现定时提醒功能

最初的时候是想直接在rasa 的chatbot上实现,因为rasa本身是带有remindschedule模块的。不过经过一番折腾后,忽然发现,chatbot上实现的定时,语音助手不一定会有响应。因为,我目前语音助手的代码设置了长时间无应答会结束对话,这样一来,chatbot定时提醒的触发就不会被语音助手获悉。那怎么让语音助手也具有定时提醒功能呢? 我最后选择的方法是用threading.Time

Linux 网络编程 --- 应用层

一、自定义协议和序列化反序列化 代码: 序列化反序列化实现网络版本计算器 二、HTTP协议 1、谈两个简单的预备知识 https://www.baidu.com/ --- 域名 --- 域名解析 --- IP地址 http的端口号为80端口,https的端口号为443 url为统一资源定位符。CSDNhttps://mp.csdn.net/mp_blog/creation/editor

Android实现任意版本设置默认的锁屏壁纸和桌面壁纸(两张壁纸可不一致)

客户有些需求需要设置默认壁纸和锁屏壁纸  在默认情况下 这两个壁纸是相同的  如果需要默认的锁屏壁纸和桌面壁纸不一样 需要额外修改 Android13实现 替换默认桌面壁纸: 将图片文件替换frameworks/base/core/res/res/drawable-nodpi/default_wallpaper.*  (注意不能是bmp格式) 替换默认锁屏壁纸: 将图片资源放入vendo

C#实战|大乐透选号器[6]:实现实时显示已选择的红蓝球数量

哈喽,你好啊,我是雷工。 关于大乐透选号器在前面已经记录了5篇笔记,这是第6篇; 接下来实现实时显示当前选中红球数量,蓝球数量; 以下为练习笔记。 01 效果演示 当选择和取消选择红球或蓝球时,在对应的位置显示实时已选择的红球、蓝球的数量; 02 标签名称 分别设置Label标签名称为:lblRedCount、lblBlueCount

Kubernetes PodSecurityPolicy:PSP能实现的5种主要安全策略

Kubernetes PodSecurityPolicy:PSP能实现的5种主要安全策略 1. 特权模式限制2. 宿主机资源隔离3. 用户和组管理4. 权限提升控制5. SELinux配置 💖The Begin💖点点关注,收藏不迷路💖 Kubernetes的PodSecurityPolicy(PSP)是一个关键的安全特性,它在Pod创建之前实施安全策略,确保P

ASIO网络调试助手之一:简介

多年前,写过几篇《Boost.Asio C++网络编程》的学习文章,一直没机会实践。最近项目中用到了Asio,于是抽空写了个网络调试助手。 开发环境: Win10 Qt5.12.6 + Asio(standalone) + spdlog 支持协议: UDP + TCP Client + TCP Server 独立的Asio(http://www.think-async.com)只包含了头文件,不依