月度归档:2026年6月 (53)
锁误删与续期:看门狗从哪来
过期时间设短了业务没跑完锁先没了,设长了持有人真崩了全员干等。两头堵的困局里,看门狗给出了第三条路:锁的生死不靠猜,靠持有人活着的事实来续。一段 Lua 加一个后台线程,把赌局变成雇佣关系。
从 SETNX 到 SET NX PX:一条命令的二十年进化
用 Redis 加锁,第一反应是 SETNX。但「加锁」和「设过期」分两步会崩出原子性问题,「删除」不看身份会误伤后来者,校验加删除又差一个原子——三代写法排着队踩坑,最后收敛成一条命令加一段 Lua。
同一个账户,两家门店同时扣款:JVM 锁管不了的事
503 咖啡馆开到第三家店,储值卡同一天在两店同时扣款,账对不上了。synchronized 在多实例面前形同虚设,数据库行锁也没拦住读改写的竞态——把互斥从 JVM 内提升到全进程共享,是本系列第一课。
收官复盘:一张作战地图串起整个系列
十八篇走完,从订单与库存的裂缝讲到对账的兜底。症状速查表、三条铁律、四步选型、十项上线检查——分布式事务的全部家当收进一张作战地图,下次账对不上,先翻这张图。
踩坑实录:七个生产事故清单
注销消息还没消费,注册消息先到了;缓存删失败,旧余额挂了一天;异步线程池一开,全局事务 ID 凭空消失——七个前文没写透的生产事故:现象、根因、解法,条条都是纪律。
对账系统:最终一致的最后防线
防御做得再全,季度审计照样翻出差异。对账是分布式事务的最后一道防线:不信任任何一方自报,用独立数据源做全量比对——长款、短款、状态不符逐笔揪出,自动平账、人工差错池、挂账三路分流。
事务边界:@Transactional 的七宗罪
注解写了事务却没生效:方法不 public、同类自调用、异常被吞、rollbackFor 没配——四大失效姿势。事务里发消息、调远程、跑批处理——三大拖垮姿势。边界要小而纯粹:只包数据库操作,其余一律移出去。
超时与重试:三态结果的不确定性
超时五秒,下游第六秒成功了——上游判失败做退款,下游成功了扣款,一笔钱处理两遍。超时是三态不是两态,未知态的纪律是先查询再行动;重试要退避要预算,否则小故障被放大成雪崩。
热点账户:余额更新的锁冲突突围
大商户账户每秒几千笔交易都改同一行余额,AT 抢全局锁自旋、本地事务排队行锁——单行更新是天然的串行点。缓冲记账把减法变插入、子账户把一行拆 N 行、TCC 冻结绕开余额行,四条路各有走法。