Go HTTP sunucusunda panic'i recovery middleware ile nasıl yönetirim?
Soru
Go ile yazılı HTTP API'mizde nil pointer dereference yüzünden beklenmedik bir panic oluştu. Bu panic tüm sürecin aniden kapanmasına ve o an içeride olan tüm HTTP isteklerinin drop edilmesine sebep oldu. Go'nun `recover()` mekanizmasıyla panic'leri yakalayan, loglayan ve istemciye zarif bir 500 dönen merkezi bir middleware'i nasıl kurarım?
Cevap
Kısa cevap: Tek bir handler’daki recover edilmemiş panic, tüm süreci çökertir ve o an içerideki bütün istekleri drop eder. Çözüm, her isteği bir recovery middleware’iyle sarmak — böylece bir isteğin panic’i o isteğe hapsolur.
Kısa cevap
Asıl mesele şu: Go’da bir goroutine panic’lerse ve kimse recover etmezse, program tamamen kapanır. Bir nil deref yüzünden binlerce sağlıklı istek de sizinle birlikte ölür. Servisi standart kütüphaneyle kurmanın detayını Go’da HTTP servisi yazmak yazısında anlatmıştım.
Neden
-
Panic süreç seviyesindedir, istek seviyesinde değil. Recover edilmediğinde arıza yarıçapı tek isteği değil tüm süreci kapsar.
-
Recover yalnızca kendi goroutine’ini yakalar. Handler içinde
go func(){...}()açtıysanız, oradaki panic middleware’inizin recover’ına takılmaz. -
Sessizce yutulan panic, recover edilmemesi kadar tehlikelidir. Metrik yoksa aynı bug günlerce gizli kalır.
Ne yapmalı
-
Her isteği
defer recover()ile sarın. Middleware içindedefer func(){ if r := recover(); r != nil { /* logla + 500 yaz */ } }()kurun. -
Bu middleware’i zincirin en dışına koyun. Recovery en dıştaki katman olmalı ki kendisinden sonra gelen tüm handler ve middleware’lerin panic’lerini sarsın.
-
Stack’i + request id’yi loglayın, ama içini sızdırmayın.
debug.Stack()ile stack trace’i ve isteğin id’sini loglayın; istemciye generic bir500dönün. -
Panic’i görünür kılın — bir metrik basın. Her recover’da bir sayaç artırın.
-
Açtığınız her goroutine’e kendi recover’ını verin. Aksi hâlde süreç yine ölür.
Sonuç: Ben olsam istek başına recover middleware + her goroutine için ayrı recover + metrik kurardım. İki uyarı: recover, beklenmedik bug’lar (nil deref) içindir, hata dönmenin yerine geçmez — beklenen hataları error ile dönün. Ve buna rağmen süreci yeniden başlatan bir supervisor tutun.
İlgili Yazılar
Yorumlar
Yorum yapmak için GitHub hesabınızla giriş yapmanız yeterli. Yorumlar GitHub Discussions üzerinde saklanır.