直接上手方案:用prometheus抓取jvm内存指标、grafana可视化+告警,核心盯住老年代增长趋势和full gc频次,可提前15分钟预警80%内存溢出;需暴露jvm_memory_used_bytes{area="heap",id="ps old gen"}等关键指标,配置趋势对比图、速率变化图、内存热力图,并设置可执行告警规则。

直接上手就能用的方案:用 Prometheus 抓取 JVM 内存指标,Grafana 做可视化+阈值告警,核心是盯住老年代增长趋势和 Full GC 频次——这两项一旦异常,80% 的内存溢出事故都能提前 15 分钟以上预警。
关键指标必须暴露出来
别只依赖 Spring Boot Actuator 默认端点。Micrometer 要开启完整 JVM 指标,并确认以下指标已通过 /actuator/prometheus(或 JMX Exporter 的 /metrics)稳定输出:
- jvm_memory_used_bytes{area="heap",id="PS Old Gen"}:老年代已用字节数(核心!)
- jvm_gc_pause_seconds_count{action="endOfMajorGC",cause=~".*"}:Full GC 次数(注意标签 cause 区分触发原因)
- jvm_memory_committed_bytes{area="heap"}:堆已提交内存(判断是否持续扩容)
- jvm_threads_live_threads:活跃线程数(辅助排查线程泄漏引发的 OOM)
- jvm_buffer_pool_used_bytes{pool="direct"}:堆外内存使用量(ZooKeeper、Netty 类服务重点看)
提示:若用 JMX Exporter,需在启动参数中指定规则文件,确保 java.lang:type=MemoryPool,name=PS\ Old\ Gen 等 MBean 被正确采集;Micrometer 用户检查 management.metrics.enable.jvm=true 和 management.endpoint.prometheus.expose=*。
Grafana 面板要能“一眼看出问题”
一个有效的大盘不靠堆图表,而靠三类视图组合:
- 趋势对比图:在同一坐标系里画出「老年代使用量」和「每次 Full GC 后的老年代剩余量」两条线。健康状态是后者基本水平;若后者持续抬升,就是泄漏铁证。
-
速率变化图:用 PromQL 计算最近 5 分钟 Full GC 次数:
rate(jvm_gc_pause_seconds_count{action="endOfMajorGC"}[5m])。超过 0.2 次/分钟(即平均 5 分钟一次)就要亮黄灯,≥ 0.5 就红灯告警。 -
内存区域热力图:用 Grafana 的 Heatmap 面板展示
jvm_memory_used_bytes{area="heap"},按id标签分组。能直观看到 PS Old Gen、Metaspace 是否长期处于高位且无回落。
Prometheus 告警规则要可执行
把告警写成“下一步该做什么”,而不是“哪里出了问题”。以下规则可直接放入 alert.rules.yml:
-
老年代泄漏预警:
avg_over_time(jvm_memory_used_bytes{area="heap",id="PS Old Gen"}[30m]) - avg_over_time(jvm_memory_used_bytes{area="heap",id="PS Old Gen"}[5m] offset 30m) > 50_000_000(30 分钟内增长超 50MB) -
Full GC 飙升告警:
rate(jvm_gc_pause_seconds_count{action="endOfMajorGC"}[10m]) > 0.3 -
Metaspace 即将耗尽:
(jvm_memory_max_bytes{area="nonheap",id="Metaspace"} - jvm_memory_used_bytes{area="nonheap",id="Metaspace"})
每条告警的 annotations 中加入建议动作,例如:“请立即执行 jmap -histo:live <pid></pid> 并比对类实例增长趋势”。
验证闭环不能少
上线后必须做两件事验证系统是否真有用:
- 用
Object obj = new byte[1024*1024*50]在测试环境循环创建大对象,观察大盘是否在 2 分钟内触发老年代增长告警 - 手动触发一次 Full GC(
jcmd <pid> VM.native_memory summary</pid>或jstat -gc <pid></pid>辅助确认),看告警速率是否准确计入
没经过真实触发验证的监控,只是仪表盘装饰。










