管理指南

并发管理

并发管理是保障平台稳定的关键。链盒有两套独立的限流机制:流程执行并发限制和 API 认证限流。本篇讲解它们的作用与配置。

重要区分:「并发」在链盒里指两件不同的事—— 流程执行的并发数(同时能跑多少流程)和 API 认证的请求频率(防暴力破解)。 它们由不同的开关控制,不要混淆。

流程执行并发限制

控制 Worker 同时执行的流程数量上限,避免单实例过载。

  • PROJECT_RATE_LIMITER_ENABLED(默认 false):是否启用并发限制
  • DEFAULT_CONCURRENT_JOBS_LIMIT(默认 5):每个实例的并发上限

企业版按计划(Plan)设定硬上限:标准版 5、企业版 30。 企业版还支持并发池, 把并发配额在多个项目间灵活分配。

何时启用

  • 多项目共享 Worker,需保证公平(避免一个项目占满资源)
  • 流程负载大,需要保护实例不被打满
  • 对关键项目预留专属并发配额

API 认证限流

针对认证类接口(登录、注册)的请求频率限制,防止暴力破解密码或撞库。

  • API_RATE_LIMIT_AUTHN_ENABLED(默认 true):是否启用
  • API_RATE_LIMIT_AUTHN_MAX(默认 50):时间窗口内最大请求次数
  • API_RATE_LIMIT_AUTHN_WINDOW(默认 1 分钟):时间窗口

即每分钟同一 IP 对认证接口最多 50 次请求,超出则被拒绝。生产环境建议保持开启。

调优建议

  • 负载不大:并发限制可不启用,PROJECT_RATE_LIMITER_ENABLED=false
  • 多项目公平:启用并发限制 + 并发池分配配额
  • 认证限流:始终开启,必要时按安全要求收紧窗口/次数

资源规划与并发数的关系详见生产环境配置