本篇文章是個經驗談,作者想要聊聊是如何將一個 4vCPU 的VM給調整到可以達到每秒處理 1.2M(120萬)個 JSON Reuqest,本篇文章非常的長,所以會分多天來介紹。
整篇文章探討的是各種 turning 的步驟,來聊聊如何從最初每秒 224k(22萬四千) 給調整到每秒 1.2M 的處理能力。
整個過程分成九大步驟,後面同時標示每個過程後的每秒請求能力
1. Application Optimizations (347k)
2. Speculative Execution Migtigations (446k)
3. Syscall Auditing/Blocking (495k)
4. Disabling iptables/netfilter (603k)
5. Perfect Locality (834k)
6. Interrypt Optimizations (1.06M)
7. The Case of the Nosy Neighbor (1.12M)
8. The Battle Against the Spin Lock (1.15M)
9. This Gost to Twelv (1.20M)
作者強調,上述的過程不一定適合你的應用程式,但是透過這些步驟能夠讓你更佳瞭解應用程式的運作行為,同時也有機會發現一些潛在的瓶頸問題。
環境介紹
1. 團隊使用 Techempower 來進行 JSON Serialization 的測試
2. 使用 libreactor(event-driven框架) 來搭建一個簡單的 API Server
3. HTTP 的解析使用 picohttpparser,同時使用 libclo 來處理 JSON 的編碼
4. 硬體環境
- Server: 4 vCPU, c5n.xlarge AWS VM
- Client: 16 vCPU, c5n.4xlarge AWS VM (clinet太弱會變成瓶頸)
- Network: Server/Client 屬於同一個可用區域(AZ)
5. 軟體環境
- 作業系統: Amazon Linux2 (Kernel 4.14)
- Server: 使用 libreactor (使用不同版本,分別是 Round18 以及 Round20)
- Client: 修改 wrk 這個知名的工具並重新命名為 twrk,詳細差異自己看文章內部,主要都跟顯示有關
6. 實驗方式
- 每個測試跑三次,取中間值
- 256 連線,16 threads,同時每個 thread 都會 pin 到一個固定的 CPU
- 每個實驗都有兩秒的暖機時間來建立連線
Ground Zero
第一個要探討的就是什麼最佳化都還沒有使用前,到底當前應用程式可能的瓶頸在哪裏
首先團隊將該應用程式與其他常見的應用程式或是開發框架比較,譬如 Netty, Nginx, Actix, aspcore 等, libreactor 的效能不錯,有中上水準。
接者作者使用火焰圖(Flame Graphs)來 Profile 該伺服器,作者很好心地將文章中所有的火焰圖都調整了一下,讓所有的 user-space 相關的 function call 都轉成藍色,而剩下跟 kernel 相關都維持紅色。
1. 大部分的時間都在 Kernel 處理
2. 主要是花費在收封包與送封包
3. 應用程式本身主要是分兩大部分,解析 HTTP 的封包以及處理請求與回應。
從上述兩點來看,作者認為目前的應用程式寫得算不錯,因為瓶頸很明顯是卡在 Kernel 端
接下來就正式進入到各種 Turning 的章節探討
Application Optimizations
長話短說:
- 作者基於 libreactor Round18 的框架進行修改,並且所有的修改都已經被合併到 Round20 的版本中,而這些修改主要是實作方面的強化以及整個框架的最佳化。
1. 作者首先透過 htop 觀察運行過程,發現 Server 只有使用 2vCPU 而已(系統有 4vCPU),因此這是作者進行的第一個修改,讓 Server 使用了 4vCPU,這個簡單調整就讓效能提升 25%
註: 作者特別強調,不要覺得從 2vCPU 變成 4vCPU 效能就可以變成兩倍,主要是1) 沒有使用的 vCPU 還有很多其他的工作要處理,因此不是完全都送給你應用程式處理。2)基於 hypter-thread vCPU 的架構,環境只有兩個真正的 CPU 而是透過邏輯的方式產生四個抽象的 CPU,所以全用一定會變快,但是基於很多資源還是要競爭與共用,數字不是單純翻倍
2. 作者自己的應用程式本身使用 gcc 建置時有使用 "-o3" 的方式來最佳化處理,然而框架本身卻沒有使用 "-o3" 的方式來弄,因此作者也針對這個部分來處理,讓建制框架時能夠使用 -o3
3. 從實作方面來看,作者觀察到 libreactor 1.0 版本使用的是 read/write 這兩個常見的方式來處理封包的送收,作者將其修改成 recv/send 整個效能就提升了將近 10%。
註: write(針對 FD,更全面廣泛的用法) 與 send(針對 Socket,更針對的用法) 使用上差異不大,但是 write 於底層 Kernel 最終還是會呼叫到 send 來處理,所以基本上可以理解就是在沒有特別參數需求時,可以直接跳過幾個 kernel function 來達到加速的效果。
write kernel 內的走向: sys_write -> vfs_write -> __vfs_write -> sock_write_iter -> sock_sendmsg
send kernel 內的走向: sendto -> sock_sendmsg
4. 作者觀察到火焰圖中有一些 pthread 相關的資料,進而發現 libreactor 會創造一個 thread pool 來處理非同步的 DNS 名稱解析問題。對於一個 HTTP Client 來說,如果今天要發送請求到多個不同的 domain,而每個 domain 都會需要進行一個 blocking 的解析過程,透過這種方式可以減少 DNS 解析造成的 blocking 問題。然而對於 HTTP Server 來說,這個使用情境帶來的效益似乎就稍微低了些,畢竟 Server 只有 Bind Socket 之前可能會需要去解析一次 DNS 而已。
大部分的情境下, thread pool 都是應用程式初期會去創造而接者就不太會管她,但是對於錙銖必較的效能除錯人來說,任何能夠調整的部分都可能是個值得探討的地方。
作者透過修改 Server 端(準確來說是 libreactor 框架內的程式碼)關於 Thread Pool 的一些用法,成長的讓整個效能提升了 2~3%
結論來說,透過上述四個概念來提升的程式碼效能。
1. vCPU 盡量使用: 25%-27%
2. 使用 gcc -O3 來建置框架的程式碼: 5%-10%
3. 使用 march=native 等參數來建置最後的 server 應用程式: 5%-10%
4. 使用 send/recv 而非 write/read: 5%-10%
5. 修改 pthread 的用法: 2%-3%
註: 作者強調每個最佳化的結果並非是單純累積的概念,反而還會有互補的效果。
可能前述的操作實際上也會讓後續的操作達到更好的效果,
譬如如果先跑 vCPU 的調整,效能大概提升 25%,但是如果先執行別的最佳化過程,最後再來調整 vCPU,就可以達到 40% 的效果,主要是 CPU 可以共有效率的去執行程式。
最後,這個部分讓整個處理封包能力從 224k 提升了 55% 到 347k (req/s)。
從火焰圖來看,整個 user-space 的範圍縮小許多,同時 send/recv 的處理也有使得整體的高度下降一點點(大概四格..)
為了避免文章過長,本篇文章就探討第一個最佳化的過程,剩下的就敬請期待後續!
https://talawah.io/blog/extreme-http-performance-tuning-one-point-two-million/
同時也有2部Youtube影片,追蹤數超過558的網紅矽谷輕鬆談 Just Kidding Tech,也在其Youtube影片中提到,上網已經是現代人日常生活的一部分了,但你有想過當你造訪一個網站的時候,網站背後究竟發生了什麼事嗎?事實上在毫秒之間發生的系統運作可能超乎你想像,這也是矽谷科技業的經典面試問題之一喔!雖然沒有標準答案,但這個問題還是可以分成三個大方向做分析: 1. DNS 網域名稱系統解析網址 2. 與伺服器建立連線...
「dns伺服器可能 有問題」的推薦目錄:
- 關於dns伺服器可能 有問題 在 矽谷牛的耕田筆記 Facebook 的最佳解答
- 關於dns伺服器可能 有問題 在 iThome Security Facebook 的最佳解答
- 關於dns伺服器可能 有問題 在 矽谷輕鬆談 Just Kidding Tech Facebook 的最佳解答
- 關於dns伺服器可能 有問題 在 矽谷輕鬆談 Just Kidding Tech Youtube 的最佳貼文
- 關於dns伺服器可能 有問題 在 管碧玲 Youtube 的精選貼文
- 關於dns伺服器可能 有問題 在 [問題] 您的DNS伺服器可能無法使用- 看板Windows 的評價
- 關於dns伺服器可能 有問題 在 WIN7網路問題請教(DNS伺服器無回應問題) - Mobile01 的評價
- 關於dns伺服器可能 有問題 在 如何修复DNS 服务器没有响应的问题- 简单的解决方案 - YouTube 的評價
- 關於dns伺服器可能 有問題 在 分享解決第四台網路有些網站上不去的鳥問題大部分都是dns ... 的評價
- 關於dns伺服器可能 有問題 在 [問題] 常常DNS伺服器沒有回應- broad_band - PTT數位生活 的評價
- 關於dns伺服器可能 有問題 在 Youtube 聲音忽大忽小- 2023 的評價
dns伺服器可能 有問題 在 iThome Security Facebook 的最佳解答
在本月的微軟安全例行性更新中,有一項影響Windows Server所有版本的RCE重大漏洞,已存在17年之久,目前尚未有用戶因此漏洞遇害,但用戶可要儘速更新或採取緩解措施。
簡單而言,該漏洞由Check Point通報並揭露,問題出在Windows DNS server解析外部傳入與轉送的DNS查詢過程,若攻擊者發出惡意DNS query,觸發記憶體堆積區緩衝溢位,將可掌控整臺伺服器
dns伺服器可能 有問題 在 矽谷輕鬆談 Just Kidding Tech Facebook 的最佳解答
S1E20 當你在瀏覽器輸入 google.com 並且按下 Enter 的時候發生了什麼事? Q&A
#來點技術小科普吧!
上網已經是現代人日常生活的一部分了,但你有想過當你造訪一個網站的時候,網站背後究竟發生了什麼事嗎?事實上在毫秒之間發生的系統運作可能超乎你想像,這也是矽谷科技業的經典面試問題之一喔!雖然沒有標準答案,但這個問題還是可以分成三個大方向做分析:
1. DNS 網域名稱系統解析網址
2. 與伺服器建立連線
3. 伺服器回傳資料
今天就和我們一起深入淺出聊聊那些網站運作的幕後花絮吧!
#DNS #HTTPS #TCP #TLS #DistributedSystem #Monolith #Microservice
#分散式系統 #微服務器 #JustKiddingTech輕鬆談科技 #Podcast
dns伺服器可能 有問題 在 矽谷輕鬆談 Just Kidding Tech Youtube 的最佳貼文
上網已經是現代人日常生活的一部分了,但你有想過當你造訪一個網站的時候,網站背後究竟發生了什麼事嗎?事實上在毫秒之間發生的系統運作可能超乎你想像,這也是矽谷科技業的經典面試問題之一喔!雖然沒有標準答案,但這個問題還是可以分成三個大方向做分析:
1. DNS 網域名稱系統解析網址
2. 與伺服器建立連線
3. 伺服器回傳資料
今天就和我們一起深入淺出聊聊那些網站運作的幕後花絮吧!
dns伺服器可能 有問題 在 管碧玲 Youtube 的精選貼文
20130522管碧玲質詢NCC主委石世豪,對於智慧財產局擬修著作權法『針對伺服器設置於境外之網站,如屬專門從事網路侵權行為、或其上之內容有重大明顯侵害著作權,嚴重影響相關產業發展者,採取快速處斷措施,令網路服務提供者(ISP)予以封鎖』,管碧玲認為此一貿然修法的方向,將授權智財局以行政程序凌駕司法裁決及ISP主管權責,直接命令ISP封鎖特定IP或DNS,未來恐有擴大演變為「台版綠壩」之虞。
管碧玲指出,歐美的相關法令多由法院核發命令執行,韓國、馬來西亞則由著作權主管機關向通訊傳播主管機關要求,通知ISP阻斷違法網站,即使西班牙是授權著作權主管機關,但仍配套有合議制的申訴程序,均屬司法或準司法程序。管碧玲認為,IP可變性高,直接由智財局以行政程序認定,不僅將使行政機關疲於奔命,行政人員的裁量權過大,也可能衍生更多跨國爭議,但採司法程序也有曠日廢時的問題。
管碧玲強調,保護智慧財產權非常重要,侵權也令人痛恨,但她要求NCC必須立即與智慧財產局展開協商,對於保護網路智慧財產權而涉及ISP阻斷服務的相關修法,採取準司法程序的立法方向。
dns伺服器可能 有問題 在 WIN7網路問題請教(DNS伺服器無回應問題) - Mobile01 的推薦與評價
用IE的偵測連線問題也是出現DNS伺服器無回應,用手動設定IP位置( 原先是用自動取得IP位置)也是無回應,問過房東她說其他 ... 如果有但IE上不去,可能你的系統有狀況. ... <看更多>
dns伺服器可能 有問題 在 如何修复DNS 服务器没有响应的问题- 简单的解决方案 - YouTube 的推薦與評價
如何修复 DNS 服务器没有响应的 问题 - 简单的解决方案(100% 解决)如果不先访问域名服务器( DNS ),您就无法访问网站。在此过程中,您 可能 会收到诸如“ DNS ... ... <看更多>
dns伺服器可能 有問題 在 [問題] 您的DNS伺服器可能無法使用- 看板Windows 的推薦與評價
發文前請詳閱↓↓↓↓
作業系統:win10
Service Pack:
發生問題頻率:每次
是否有做Windows Update:無法上網
問題內容:所有有關DNS的解決方法都試過了
https://sofree.cc/win10-dns-internet/
就是無法上網...
有人有遇過嗎 ....?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.127.225.56
※ 文章網址: https://www.ptt.cc/bbs/Windows/M.1497767054.A.BEB.html
... <看更多>