并发管理
并发管理是保障平台稳定的关键。链盒有两套独立的限流机制:流程执行并发限制和 API 认证限流。本篇讲解它们的作用与配置。
重要区分:「并发」在链盒里指两件不同的事—— 流程执行的并发数(同时能跑多少流程)和 API 认证的请求频率(防暴力破解)。 它们由不同的开关控制,不要混淆。
流程执行并发限制
控制 Worker 同时执行的流程数量上限,避免单实例过载。
PROJECT_RATE_LIMITER_ENABLED(默认 false):是否启用并发限制DEFAULT_CONCURRENT_JOBS_LIMIT(默认 5):每个实例的并发上限
企业版按计划(Plan)设定硬上限:标准版 5、企业版 30。 企业版还支持并发池, 把并发配额在多个项目间灵活分配。
何时启用
- 多项目共享 Worker,需保证公平(避免一个项目占满资源)
- 流程负载大,需要保护实例不被打满
- 对关键项目预留专属并发配额
API 认证限流
针对认证类接口(登录、注册)的请求频率限制,防止暴力破解密码或撞库。
API_RATE_LIMIT_AUTHN_ENABLED(默认 true):是否启用API_RATE_LIMIT_AUTHN_MAX(默认 50):时间窗口内最大请求次数API_RATE_LIMIT_AUTHN_WINDOW(默认 1 分钟):时间窗口
即每分钟同一 IP 对认证接口最多 50 次请求,超出则被拒绝。生产环境建议保持开启。
调优建议
- 负载不大:并发限制可不启用,
PROJECT_RATE_LIMITER_ENABLED=false - 多项目公平:启用并发限制 + 并发池分配配额
- 认证限流:始终开启,必要时按安全要求收紧窗口/次数
资源规划与并发数的关系详见生产环境配置。